Сегодня анон вкинул что вскрыл сайт нато, естественно вы об этом уже прочитали в паблике вк / тг канале (мы же все таки в паблике вк все находимся да двач), последнее сообщение того самого анонимуса вот (https://2ch.hk/b/res/206135186.html#206135819)
Вроде как он зарепортил о том, что итальяшки отбили себе назад админку и даже восстановили сайтец, НО НЕ ТУТ ТО БЫЛО
В ссылках на социалки сверху все еще красуется линк на инсту Медведева, а в исходном коде страницы все еще висит суп (122 строчка)
>>206143543 Мои предположения: 1. На тот момент была доступна форма авторизации в админке (,но тут https://arhivach.ng/thread/497520/ ОП ответил что не брутил её). Остается вариант с XSS (на сайте SSL кривой или его вообще не было), что кто-то из админов не парился и в поддельную форму слил лог/пасс. 2. Сайты Нато используют какую-то общую cms/сборку, возможно, ОП имел эту сборку и тестировал её, нашел дыры (хз, как такое возможно, и где он ее нашел/купил мб эксплоит) 3. ОП - ебаный гений вдохновитель.
>>206143543 ВСЕ ПРОСТО Анон обычный роскомпозорник, и он копался в ПРОКСИРУЕМОМ КЭШЕ на узле свщяли ЕС->РФ. Забыли про суверенный интернет? Вот это оно, весь нешифрованный трафф можно править на лету на территории РФ. Заходил через впн - нету взлома, заходил по https - НЕТУ ВЗЛОМА. Значит просто у ОП-а был доступ к незашифрованному траффику из-за бугра, а так можно хоть сайт пентагона подменять, и браузер ничего вам не скажет.
>>206144176 Добавлю, что у меня uniscan отработать не успел (~час крутил его), поэтому что-то еще сказать не смогу. И да, сейчас там крутится на фронте Nginx, на момент взлома крутился Apache | Domain: http://www.nrdc-ita.nato.int/ | Server: Apache | IP: 80.88.91.136
Выкатываюсь из рид онли, чуток поотвечаю на вопросы (или нет)
Вот вам на съедение: Date: Thu May 16 11:44:53 2019 MachineID: c2bdde14-0e39-4440-b081-16d197020ed3 GUID: {17174dc0-7289-11e9-8219-806e6f6e6963}
Path: C:\Users\vince\Desktop\Secret.doc.exe Work Dir: C:\ProgramData\HIPYP6T6AJS3OQLS5VE1SAGDI
Windows: Windows 10 Pro [x64] Computer Name: DESKTOP-E8R8QLS User Name: vince Display Resolution: 1366x768 Display Language: it-IT Keyboard Languages: Italiano (Italia) Local Time: 16/5/2019 11:44:53 TimeZone: UTC1
[Hardware] Processor: Intel(R) Core(TM) i3 CPU M 370 @ 2.40GHz CPU Count: 4 RAM: 7854 MB VideoCard: Intel(R) HD Graphics
Ne brutil tipo? A kak obnaryzhil, cheres xss ili tam lfi BbIl? ili directory traversal? Ya poka skany diapazon radi interesa na hostinge, tam vidatb ne odin etot sait visit
А вот это раздача сбрученных паролей и логинов к админкам разных сайтов. Это так анимечмоха следы заметает, щас дауны без проксей в них полезут и их загребут потом.
>>206145691 ну почти, просто шарю то, что было заюзано еще полгода назад, дабы все могли видеть, насколько банальны пары лог-пасс у долбоебов, ответственных за ресурсы вроде натовских
>>206145879 >>206145691 Как я понял ты просто перебирал самые популярные варианты логина/пароля через эту прогу>>206145172 И случайно взломал админку сайта НАТО?
>>206146081 > Он анимечмоха аватарка, которую по хорошему забанить надо. Если банить всех аватарок то на дваче вообще скука настанет >>206146102 > именно поэтому выше полный дамп информации о системе долбоеба из нато, у которого он вытащил доступ к админке, ага А как тогда? Как я понимая если он взломал админку через уязвимости сайта, то он не смог бы узнать инфу о системе админа.
>>206146307 >Если банить всех аватарок то на дваче вообще скука настанет Ну, блять. Этот тоже вниманиеблядок. Но он хотя-бы конетнт генерит. Поэтому его не репортит никто. а так надо бы всех банить. Обычно они лицемерная гниль. ОП тоже кста. Просто он качественный и уникальный лулз принёс.
>А как тогда? Как я понимая если он взломал админку через уязвимости сайта, то он не смог бы узнать инфу о системе админа. Kto tebe eto skazal? Esli estb dostub k adminke, mozhno zalitb shell, naprimer c99 i spokoyno levelnytb do roota tam ne prosto sis speci mozhno smotretb, tam mozhno delatb s targetom absolytno chto ygodno, blago shell imeet neskolko dop vozhmozhnostey usatb localbnbIe exploitbI
>Так объясни тупому >>206144863 это характерстики компа админа? Или сервера? Eto dump so stealera, haracteristiki kompa usera, kotorbIy zahodil na etot sait.
>Взломал один чувак обычным сканером On ne usal scaner, tyt metod trojana ispolbsyut. Hotya i sbrutitb tozhe realbno, prosto dolbshe gorazdo
No voobshe eto kakim nyzhno BbItb daynom, chtob otkrbItb document s rashireniem exe na kompe, cheres kotorbIy osushestvlyaiyt vhod na sranbIy sait NATO. Y mena na vbIshke na bezopasnostb takih ohyitelbnbIh istoriy ne bbIlo.....
>>206145879 > ну почти, просто шарю то, что было заюзано еще полгода назад, дабы все могли видеть, насколько банальны пары лог-пасс у долбоебов, ответственных за ресурсы вроде натовских Когда не хочешь чтобы твою 0day спалили.
>>206143499 (OP) А помните аноны ломанули сайт мэрии или типа того, как обычно насрали там, но один анон запилил тонкоту, там на заднем плане была фотка с домом, и там в окно прифотошопили йобу в пледе, так эту хуйню очень долго не могли заметить, пару месяцев висела
>Когда не хочешь чтобы твою 0day спалили. YchitbIvaya skolbko tab baynti za 0day, emy typo ne vbIgodno ee usatb. Ya sklonyaysb k tomy, chto on skazal pravdy na schet stealera. Ne dymay chto 200$ stoyat odnorazovogo rofla y anonov.
>>206143499 (OP) Кто-нибудь, объясните: оп наебал анонов или я действительно пропустил что-то эпичное? Алсо: Если 1: как можно быть такими тупыми? Если 2: падаван не нужен?
Помню во время многочисленных тогда тредов по брутфорсу радмина кто то ломанул сайт какого то районного суда Тулы и вывесили новость об аресте Чубайса. На это даже отреагировали пара кокозиционных СМИ и канал дождь.
>>206152671 падаван на что блядь? forum.exploit.in регаешься и ищешь в торговом разделе раздел с малварью и там в закрепленных топик с стиллером vidar покупаешь его,панелька настроена,все готово.в соседнем треде там же покупаешь установки на него и дальше смотришь че тебе накапало все нахуй
>>206154024 как обосрался?зарегай новую почту через тор и через тор же сиди на этих форумах.используй другой пароль чтобы по слитым базам не могли тебя вычеслить.все.на начальном этапе ты никому не нужен.Если захочешь поторговать заводи новый акк. ну и никому не говори чем занят.вообще никому
Сегодня анон вкинул что вскрыл сайт нато, естественно вы об этом уже прочитали в паблике вк / тг канале (мы же все таки в паблике вк все находимся да двач), последнее сообщение того самого анонимуса вот (https://2ch.hk/b/res/206135186.html#206135819)
Вроде как он зарепортил о том, что итальяшки отбили себе назад админку и даже восстановили сайтец, НО НЕ ТУТ ТО БЫЛО
В ссылках на социалки сверху все еще красуется линк на инсту Медведева, а в исходном коде страницы все еще висит суп (122 строчка)
ЭТО ВИН ЯЩИТАЮ
http://www.nrdc-ita.nato.int/home.php