Du må være registrert og logget inn for å kunne legge ut innlegg på freak.no
X
LOGG INN
... eller du kan registrere deg nå
Dette nettstedet er avhengig av annonseinntekter for å holde driften og videre utvikling igang. Vi liker ikke reklame heller, men alternativene er ikke mange. Vær snill å vurder å slå av annonseblokkering, eller å abonnere på en reklamefri utgave av nettstedet.
  59 7342
Vet ikke om jeg skal le eller grine. Hadde et oppdrag i vinter etter at en server var blitt cracka. Gammelt exploit mot en dårlig konfigurert firewall, brute force cisco angrep og så var databasen,UNIX og intern DC koprimert. Databasen ble kopiert, alle AAA filer lasta ned osv.Vel, vel. Backup løsninger var noenlunde bra for databasen og filserveren, men DCene og Exchange måtte omtrent bygges opp fra grunnen.

Det var het helt klart kiddie angrep for alle spor uten om UNIX loggene (sletta) og Event Viewer (også sletta) var tilstede. En Zombie hadde blitt brukt, men bare som relay, så det var lett å finne ut hvor dette kom fra. Da dette var på et sted der det ville blitt litt oppstyr i media om dette, ble det ikke politi anmeldt den gangen, og jeg har ikke hørt noe mer siden april.

Så for noen dager siden fikk en venn av meg (han som hyra meg for dette oppdraget) vite at de hadde funnet it identiteten til drittungen. Det var **** på, jeg kødder ikke, fjorten år. Ekte fjortiss script kiddie. Kameraten min hadde vært med da de ringte på døra hans i går etter at noen i firmaet som ble komprimert hadde ringt foreldrene. Han hadde visst begynt å grine stakkar, da kameraten min viste hva som lå av porno på den nye fine hard disken han nettopp hadde fått. Foreldrene hadde visst vært helt fra seg. Den lille pjokken mistet vel noen data privilegier der og da, i og med at foreldrene gikk med på at firmaet fikk beslaglegge pcen mot å ikke anmelde forholdet (noe de ikke ville ha gjort uansett).
Jævla fjortisser.

Dette angrepet kunne selvfølgelig vært unngått med noenlunde kompetente administratorer, men at et firma med flere hundre millioner i omsetning har svakere passord enn moren min, og samme svake passord på alle serverene, ruterene og svitsjene. Herregud for noen amatører!!

Vel, vel, jeg tjente jo en månedslønn på fire dager så egentlig burde jeg vel juble.

Edit: OOPS, måtte fikse noe informasjon som kanskje kunne gå utover det TE gir meg lov til. Håper ikke for mange så det.
Edit 2: Faen, jeg ga jo navnet til påsan jo.
Sist endret av 0750; 30. august 2004 kl. 17:11.
HAHAHAHA!!
Så jævlig bra lesning

Det var en gutt på, jeg kødder ikke, fjorten år. Ekte fjortiss script kiddie. Kameraten min hadde vært med da de ringte på døra hans i går etter at noen i firmaet som ble komprimert hadde ringt foreldrene. Han hadde visst begynt å grine stakkar, da kameraten min viste hva som lå av porno på den nye fine hard disken han nettopp hadde fått.
Vis hele sitatet...
/me dør snart av latter
HAHAH, det er det beste hittil idag

/me blir smitta av orgazmus' latter
Fin liten historie det der
hahaha! Supert :P Stakkars gutt
PASTA POWER!!!!
magstr's Avatar
haha... fint at historien hadde en lykkelig slutt
Opprinnelig postet av InsomniA
hahaha! Supert :P Stakkars gutt
Vis hele sitatet...
Er ikke mye stakkars gutt. Han fikk som fortjent.

Meget morsom histore btw
Hoho. Dagens latter kom allikevell
Nice one. *Daka duttn*
Nesten bedre en comedy goldmine det her Forbanna drittungene må jo forstå at de driter seg selv ned i kjeften.
Hvis en 14 år gammel gutt klarte det så var det firmat som fikk det som fortjent... Ikke han
Trådstarter
Opprinnelig postet av InsomniA
Hvis en 14 år gammel gutt klarte det så var det firmat som fikk det som fortjent... Ikke han
Vis hele sitatet...
Jepp, og derav tittelen
Opprinnelig postet av InsomniA
Hvis en 14 år gammel gutt klarte det så var det firmat som fikk det som fortjent... Ikke han
Vis hele sitatet...
Egentlig ikke, det er forferdelig lett å være scriptkiddie. Bare ha de rette sploitene og kunne "secure" en windows-server så går det finfint
Verden er altså rettferdig noen ganger. Kos.
med fruktkjøtt.
Tias's Avatar
Crew
Hehe, solskinnshistorie.
Trådstarter
Opprinnelig postet av Waffel
Egentlig ikke, det er forferdelig lett å være scriptkiddie. Bare ha de rette sploitene og kunne "secure" en windows-server så går det finfint
Vis hele sitatet...
Hvis du har en windows server direkte på nett blir den tatt. Med unntak av Exchange og IIS i DMZ burde ingen windows servere være tilgjenglig fra utsiden, spesielt ikke mission critical DCer.
very impotent freak
Delusional's Avatar
Jeg syntes firmaet og den lille spjælingen fikk som fortjent. Datasikkerhet burde være mye mer prioritert.
www.analbros.info
TurboAciid's Avatar
Jeg sr for meg den kidden som blir tatt i hackers(ikke 0cool). Dere burde sjekke luka oppforbi senga til gutten etter gule disketter...

[color=violet] * Aciid_boot3r blir infisert av Polmen [/color]
Opprinnelig postet av Aciid_boot3r
Jeg sr for meg den kidden som blir tatt i hackers(ikke 0cool). Dere burde sjekke luka oppforbi senga til gutten etter gule disketter...

[color=violet] * Aciid_boot3r blir infisert av Polmen [/color]
Vis hele sitatet...
"Joey the überhacker without a handle"
0750:
Du virker litt paranoid.
Hvilket firma er egentlig identifiserbart utifra at det kjører <unixvariant> og <database>?
(Slapp av, jeg glemmer det sikkert snart)
Trådstarter
Opprinnelig postet av Orgazmus
0750:
Du virker litt paranoid.
Hvilket firma er egentlig identifiserbart utifra at det kjører <unixvariant> og <database>?
(Slapp av, jeg glemmer det sikkert snart)
Vis hele sitatet...
Yessir. Jeg er paranoid når det kommer til taushets erkleringer. Jeg signerer endel av dem i løpet av året, og kommer det ut at jeg kommer med identifiserbar informasjon når det gjelder utstyret til et firma bryter jeg disse og plutselig har jeg ikke jobb lenger, blir saksøkt etc.

Tenk deg at jeg sier at firma X har en Pix 515 brannvegg, kjører tripwire i et FreeBSD system med Apache 2.0, sendmail og samba mot Windows XP klienter. Plutselig er muligheten for å oppdage en black hat (og da mener jeg black hat og ikke kiddie) redusert med 90%. Alle nettverk har hull som det går ann å snike seg inn i, og det er mye viktigere å vite hva som er blitt gjort enn hvem som gjorde det.

Takk for at du døyvet in paranoia og editet posten.
Trådstarter
Opprinnelig postet av Delusional
Jeg syntes firmaet og den lille spjælingen fikk som fortjent. Datasikkerhet burde være mye mer prioritert.
Vis hele sitatet...
Datasikkerheten til de fleste bedrifter er horrible. Jeg har bare vært borti to statstøttede firmaer, men de er de verste i min erfaring, og bekjente forteller meg at det er vanlig.

Det absolutt verste var et firma som hadde et UNIX system som crashet da en logg ble skrevet i en infinite loop og fylte hele disken.
Det står vel før side 15 i enhver introdukjons bok for UNIX at partisjonering er ett kjekt prinsipp, og at logger har det med å fylle disker når noe får galt.
Jeg jobber med systemutvikling for forskjellige firma(dvs. jeg er konsulent) og på den måten hatt en del med driftingen av servere og slikt. Og sikkerheten er virkelig er på bunn. Driftsansvarlige hadde ikke peiling på hvilken software serveren kjørte, hvordan det kunne oppgraders, hvor konfigurasjonsfilene lå og ikke minst, hvilke data som faktisk var i bruk og ikke i bruk.

Jeg vil påstå det er ett virkelig marked for sentral drifting av servere så lenge firmaet som drifter har kompetanse. Internetthastigheter sørger for at det ikke er noe problem.
▼ ... over en uke senere ... ▼
digg historie
håper bare at nFF sine script kiddies lærer noe av dette da, (trolig ikke) kansje man slipper hacker skolen poster snart. (drømme)
flere med lignede skrekk eksempel :P ?
hahahaha! ca. hvor i dette lille land skjedde dette? Hva med et lite hint om hva slags navn firmaet har?
Hmm Psych|Com bare fordi du er sys admin på skola å håper at det ikke kommer noen elever som er bedre enn deg å klarer å cracke systemet :P så betyr det ikke at det vil ta slutt :P


They Will Be Back
haha finfin story ;p
Har en liknende historie...
Var en eller annen som klussa til serveren på et lite selskap, så de ringte meg. Jeg fant ut hva som hadde skjedd, fiksa serveren, og fikk selskapet til å kjøpe en firewall(). Jeg fant ip adressen hans i loggen, og ringte ispen hans(dust, kunne ikke en gang skjule ipen eller bruke proxy). Han mistet inet på flekken og familien ble blacklistet. Det viste seg at han var 17 år elns.

Jeg synes det er nesten selskapene som opplever dette her som har feilen, hadde de passet litt bedre på, og hatt litt bedre kunnskaper så hadde ikke dette skjedd. Jeg bryr meg egentlig ikke så mye, jeg tjener fett med penger på dette, men alikevel...

edit: post 1000!
Opprinnelig postet av Redstorm
Har en liknende historie...
Var en eller annen som klussa til serveren på et lite selskap, så de ringte meg. Jeg fant ut hva som hadde skjedd, fiksa serveren, og fikk selskapet til å kjøpe en firewall(). Jeg fant ip adressen hans i loggen, og ringte ispen hans(dust, kunne ikke en gang skjule ipen eller bruke proxy). Han mistet inet på flekken og familien ble blacklistet. Det viste seg at han var 17 år elns.

Jeg synes det er nesten selskapene som opplever dette her som har feilen, hadde de passet litt bedre på, og hatt litt bedre kunnskaper så hadde ikke dette skjedd. Jeg bryr meg egentlig ikke så mye, jeg tjener fett med penger på dette, men alikevel...

edit: post 1000!
Vis hele sitatet...
Det går jo ikke an å skjule ip'en, selv om han går i gjennom en proxy er det jo bare og trace han så finner du han uansett...
Opprinnelig postet av Orinoco
Det går jo ikke an å skjule ip'en, selv om han går i gjennom en proxy er det jo bare og trace han så finner du han uansett...
Vis hele sitatet...
Det avhengier vel av hvilken type proxy, og hvor mange han velger å bruke.
Uansett så var dette utrolig komisk, og utrolig fortjent til begge parter.
Ja det kan jeg være enig i.. hehe
Trådstarter
Opprinnelig postet av Orinoco
Det går jo ikke an å skjule ip'en, selv om han går i gjennom en proxy er det jo bare og trace han så finner du han uansett...
Vis hele sitatet...
Det er ikke så vanskelig å skjule IP addressen sin egentlig, men heldigvis gjør ikke kiddies det så ofte.

Cokeloop: Hvis du leser hele tråden ser du at jeg allerede (og med rette, hehe) er definert som paranoid når det gjelder informasjon som kan komme under TE. Jeg har brukt for mye tid på å skaffe kunnskapen og tilliten jeg har til å kaste den bort for å prøve å være 1337.
Opprinnelig postet av 0750
Det er ikke så vanskelig å skjule IP addressen sin egentlig, men heldigvis gjør ikke kiddies det så ofte.

Cokeloop: Hvis du leser hele tråden ser du at jeg allerede (og med rette, hehe) er definert som paranoid når det gjelder informasjon som kan komme under TE. Jeg har brukt for mye tid på å skaffe kunnskapen og tilliten jeg har til å kaste den bort for å prøve å være 1337.
Vis hele sitatet...
Jo det er ganske vanskelig og skjule ip'en, for det går ikke... Du kan skjule den bak en proxy helt til en tracer deg men da har han fått ip'en din... Det går ikke an og gjøre slik at ingen på noen som helst måte får tak i ip'en din.
Selv Avidi har/hadde elendig sikkerhet. For noen år siden kunne man spasere rett inn på Avidi sitt nett med enkle SNMP triks(ja, det letteste; default-passord). Hva de hadde gjort var å lagt inn regler på at kun deres egne administrasjons-iper skulle få telnete til routerene. Men de hadde glemt denne sperren i en router langt ned i systemet. Her kunne man dermed bare logge seg rett inn med standard SNMP passord for enheten og fortsette slik videre inn i nettet. For da hadde man fått en IP man kunne gå videre fra. Hele veien inn til kjernen gikk dette.
Plastic fantastic.
Howto get impossible to trace:
Jeg går ned til bibloteket, eller på skolen og logger meg på nettverket der med min bærbare data (wlan, anonymt) og så er det bare å begynne. Ingen logger at jeg er der og det er ikke min linje. Eller som mange av mine venner jør. snylter wlan nett av naboene. Det er naboens linje og ingen vet at du var på den.
Opprinnelig postet av Orinoco
Jo det er ganske vanskelig og skjule ip'en, for det går ikke... Du kan skjule den bak en proxy helt til en tracer deg men da har han fått ip'en din... Det går ikke an og gjøre slik at ingen på noen som helst måte får tak i ip'en din.
Vis hele sitatet...
Si meg, har du aldri hørt om anonyme proxyer? Der skjules ipen, og med mindre den logger så er det ingen måte å finne ipen på.

edit: Og om den proxyen skulle være svak, så er det bare å legge til en annen proxy etter den, eller kansje 20-30 til...
Opprinnelig postet av meitemark
Si meg, har du aldri hørt om anonyme proxyer? Der skjules ipen, og med mindre den logger så er det ingen måte å finne ipen på.

edit: Og om den proxyen skulle være svak, så er det bare å legge til en annen proxy etter den, eller kansje 20-30 til...
Vis hele sitatet...
Det hjelper ikke med en anonym proxy hvis man tracer personen.. Da finner du alle servere og maskiner som han har koblet seg igjennom...
/offtopic/
Hvordan legger jeg til mange proxy servere? Klarer bare å legge til 1 jeg. Bruker internett xplorer
Opprinnelig postet av EXzlator
/offtopic/
Hvordan legger jeg til mange proxy servere? Klarer bare å legge til 1 jeg. Bruker internett xplorer
Vis hele sitatet...
http://proxyB:port/http://proxyC:port/http://www.whereyougo.com/
Ikke alle som har tracebuster buster 3000 vettu.. så du kan trace meg hvis jeg oppretter en tilkobling til din maskin via et shell uten finger?
Hvem har sagt noe om at jeg kan trace noen.... Du må selvfølgelig legge inn et eller annet trace prog eller gjøre det online på en eller annen "hacke" side.
Orinoco: hadde vært interessant å få vite hvordan man kan trace en ip gjennom mange anonyme proxyer.. kan man dette med et "trace prog" eller en "hacke side" altså? :P
Opprinnelig postet av nalle
Orinoco: hadde vært interessant å få vite hvordan man kan trace en ip gjennom mange anonyme proxyer.. kan man dette med et "trace prog" eller en "hacke side" altså? :P
Vis hele sitatet...
Det finnes programmer man kan laste ned som tracer tilkoblingen og ser hvor den ender hen... Det eneste proxiene gjør er å forsinker de som prøver og få fatt i "hackern".. Er "hackern" heldig greier han akkurat og få koblet seg ned fra internet før tracen blir ferdig, og proxien/proxiene han/henne brukte er anonyme. Da kan denne personen være ganske sikker på at han/henne ikke blir tatt.
nåh, tipper du tenker på programmer som snmpwalk og slikt. Den eneste måten man kan spore opp en person bak n antall proxyer (der en eller annen helt sikkert ikke har snmp oppe) på er å få data fra carnivore e.l.? :-). Men der tipper jeg SSL gjør sitt for å holde vedkommende mer eller mindre anonym.
Trådstarter
Det er mulig å skjule sin ip addresse uten proxier. Selv om min egentlige (ISP) ip er 192.168.1.2 er det fullt mulig å få det til å se ut som om jeg bruker 172.16.2.1, selv etter avanserte (ip baserte) tracinger.
Opprinnelig postet av 0750
Det er mulig å skjule sin ip addresse uten proxier. Selv om min egentlige (ISP) ip er 192.168.1.2 er det fullt mulig å få det til å se ut som om jeg bruker 172.16.2.1, selv etter avanserte (ip baserte) tracinger.
Vis hele sitatet...
Hvordan gjør man dette da?

edit: Når jeg skal skrive inn proxy servere, skal jeg bare legge dem inn i internett xplorer eller må jeg legge dem inn en annen plass, eks i nettverkskortet?
Sist endret av EXzlator; 11. september 2004 kl. 18:32.
EXxlator: I LAN Settings (eller noe) i IE.

Hvordan kan noe "trace" meg om jeg defacer en webside og bruker en proxy som 300 andre også bruker?

Traceroute finner ruten til hosten man tracerouter, men med en proxy befinner man seg ikke i ruten:

Offer - Proxy - Angriper

I forhold til f.eks. VG.no:

Offer - Ruter1 - Ruter2 - NIX - Ruter3 - VG.no.

Hvordan kan man da trace angriperen når han/hun er "bak" proxyen?

Kanskje litt vanskelig å forstå.
Opprinnelig postet av EXzlator
Hvordan gjør man dette da?

edit: Når jeg skal skrive inn proxy servere, skal jeg bare legge dem inn i internett xplorer eller må jeg legge dem inn en annen plass, eks i nettverkskortet?
Vis hele sitatet...
Du skriver dette:
http://proxyB:port/http://proxyC:port/http://www.whereyougo.com/

I eksplorer adresse linja... Men du må selvfølgelig bytte ut med ekte proxier og siden du vil gå til, til slutt.