Ergebnis 1 bis 15 von 17

Thema: Blaulichtforum.net gehackt

Hybrid-Darstellung

Vorheriger Beitrag Vorheriger Beitrag   Nächster Beitrag Nächster Beitrag
  1. #1
    Registriert seit
    09.08.2005
    Beiträge
    148
    Also, da ich vermute dass das Blaulichtforum eine vernünftiges Forensystem eingesetzt hat, vermute ich, dass die zwar euren Namen, euere ICQ, euer E-Mail usw. haben, aber nicht euer Passwort.

    Bei allen neueren Forensystem wird das Passwort verschlüsselt gespeichert. Mit MD5. Diese ist rein theoretisch knackbar (vgl. Rainbowtable...), aber dies funktioniert i.d.R. nur bei einfacheren Passwörtern, wer Groß-Kleinschreibung, Sonderzeichen und Zahlen benutzt, ist normalerweise auf der sicheren Seite.


    Gruß
    Philipp

  2. #2
    Registriert seit
    01.08.2002
    Beiträge
    594
    Momentan scheints mal wieder in Mode zu sein, bei den Script - Kiddies, irgendwelche Foren zu "hacken"

    In der Regel benutzen die dazu irgendwelche Programme von div. Warez-Seiten und meinen dann, sie wären die coolen Hacker... ganz schön arm.

    In der Regel komen die nichtmal an irgendwelche Daten. Sondern löschen diese "höchstens" nur und installieren ihre "eigene" Startseite. Und natürlich ist in regel nix davon selber gemacht, sondern nur irgendwo heruntergeladen...

    Jaja... schon cool unsere heutige Jugend! Dann lasst uns mal alle auf den großen Firesale vorbereiten! ;-)
    Miniaturansichten angehängter Grafiken Miniaturansichten angehängter Grafiken Klicken Sie auf die Grafik für eine größere Ansicht 

Name:	Unbenannt.JPG 
Hits:	243 
Größe:	42,6 KB 
ID:	6507  
    Geändert von Pipsi (21.07.2007 um 18:45 Uhr)

  3. #3
    Registriert seit
    27.02.2002
    Beiträge
    5.257
    Naja ... wenn das wirklich so stimmt was die geschrieben hin, können die vom Forum ja froh sein.
    Wir lassen Messer und Gabel liegen ...
    ... um mit der "Schere" anderen zu helfen.

  4. #4
    Registriert seit
    01.08.2002
    Beiträge
    594
    Das mag sein... aber da liegt der fehler bei den Forenbetreibern und deren Servern.

  5. #5
    Registriert seit
    26.02.2006
    Beiträge
    1.565
    ...das scheint so ein "Testhacker-Club" zu sein der die Forenbetreiber auf Sicherheitslücken aufmerksam machen will.
    Gruß Carsten
    __________________

    Es ist keine Schande nichts zu wissen, wohl aber eine nichts lernen zu wollen!
    (Sokrates)

    www.rescue-line.de

    SAR-Seenotruf über Mobiltelefon
    124 124 MRCC Bremen

  6. #6
    Registriert seit
    29.03.2006
    Beiträge
    5.311
    Ich weis garnicht, was ihr alle wollt...

    "Das Forum wurde gehackt"... oh... hat da jemand nur nen billigpasswort für nen root verwendet? lol...

    Ich sag da nur "selbst schuld"...

    Axo, bevor ich es vergesse:

    @Marty: Das Passwort ist "klzeraIyU7YtmcR6dPMpAjWumN+IBZRoXQp2T52y"

    Und jetzt viel Spaß an dem Root... IP: 62.75.129.70


    Solltest du kleinere schwierigkeiten bekommen, dann musst du dir eben den 1024 Bit Private Key von der Kiste hier download... einziges Problem ist nur: Die lässt sich nur booten, wenn du hinter der Firewall im Rechenzentrum Frankfurt sitzt ^^ (Und, wenn du dann noch die richtigen Passwörter kennst)

    MfG Fabsi

    P.S.: Wer immer und über all, also bei wichtigen und auch bei unsicheren Sachen das gleiche Passwort verwendet ist selbst schuld ^^

  7. #7
    Registriert seit
    29.11.2006
    Beiträge
    383
    Zitat Zitat von Fabpicard
    Ich weis garnicht, was ihr alle wollt...

    "Das Forum wurde gehackt"... oh... hat da jemand nur nen billigpasswort für nen root verwendet? lol...
    Ne, das muss nicht unbedingt sein. Ich weiß nicht welche Forensoftware die nutzten, da mir das Forum gänzlich unbekannt ist. Bei älteren Woltlab Boards (Unterhalb Version 2.3.6) ist es durch einen kleinen Trick problemlos möglich, an die Admin-Kennwörter zu kommen, egal ob es aus nur 4 oder 100 Zeichen besteht. Ist ne Sache von wenigen Minuten ... wenn man weiß wie es geht.

  8. #8
    Registriert seit
    29.03.2006
    Beiträge
    5.311
    Das kann ja gut möglich sein, aber selbst dann sollte man nicht an die PW's kommen... wäre ja noch schöner, wenn sich der Admin die PW's im Klartext angucken könnte ^^

    MfG Fabsi

  9. #9
    Registriert seit
    19.02.2006
    Beiträge
    1.092
    Zitat Zitat von Anton
    Bei älteren Woltlab Boards
    Und genau da liegt das Problem.. Wer veraltete Software einsetzt und nicht adäquat auf bekannt gewordene Sicherheitslücken reagiert, riskiert eben sowas..
    hallo :E

    Erkläre mir, und ich vergesse.
    Zeige mir, und ich erinnere.
    Lass es mich tun, und ich verstehe.

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •