Arama motoru dünyasında ve 132 bin dolarlık adsense çeki ile tanınmış shoemoney"in sitesi geçenlerde bir türk hacker tarafından hacklenmişti. iskorpitx isimli hacker fazla zarar vermeden, "f_cked france" şeklinde kendi politik mesajını eklemek suretiyle siteyi deface etmiş. site hacklemek için kullanılan en yaygın yöntem sitede kullanılan scriptlerin güncel olmamasından yararlanmaktır. herkes sitesinde kullanmak için scriptleri sıfırdan yazmaz ve internette hazır olanları kullanır ama bazen güncellemeyi unutur. sitede kullanılmış scriptlerde arama yapabilen google codesearch güncel olmayan scriptleri bulmak için mükemmler bir araç. shoemoney sitesinde hackleme için kullanılmış taktikleri detayları ve codesearch ile yapılabilecek harikaları anlatıyor. hatta bir kaç hazır örnek bile gösteriyor. Olay türk bloglarında da aksini bulmuş.
- elvirs
- 6 yorum var
- 28 Aralık 2006 18:53
« önceki yazı Doğanın Büyüsü |
sonraki yazı » MySQL GUI Tools |
Yorumlar
şuna hacker demesek yani var olan scriptlerin içindeki başkası tarafından bulunmuş açıkları kullanmak artık 10 yaşındaki kardeşimin bile yapabileceği bir hale geldi..
| GrkN | |
|
|
(0 puan) |
|
| 28 Aralık 2006 20:52 |
konuyla alakasız ama 'herkez' değil, 'herkes' olacak. yapmayalım böyle şeyler..
| halle | |
|
|
(0 puan) |
|
| 29 Aralık 2006 23:32 |
teşekkürşer ederim halle, hatayı düzelttim. gözden kaçıyor bazen...
| elvirs | |
|
|
(0 puan) |
|
| 30 Aralık 2006 03:14 |
@grkn
dostum eğer o siteyi hackleyen kişi "iskorpitx"(dünyanın en iyi hackerı) ise herhalde ona hacker demesek sana gülerler...
| nogame | |
|
|
(0 puan) |
|
| 22 Ağustos 2007 11:20 |
iskorpitx mi :) severim kendisini. Aslında iskorpitx abi mi desek kendisine hehe yaşını baya bi almış ayrıca iskorpitx in öyle basit iki üç açık ile site üzerinden giriş yapacağını zannetmiyorum. direk server bazlı çalışıyor :) Nerden mi biliyorum :) Dedim ya severim kendisini
| badursun | |
|
|
(0 puan) |
|
| 22 Ağustos 2007 16:21 |
Bence buraya bir göz atın ;)
yalniz! 15000'ten fazla parolayi 7:16 saniyede, bugunun en guclu son kullanici makinasina kirdiran adama ben ne istiyorsa veririm. ama daha onceden kirilmi$ ve wordlist'e eklenmi$ md5 hashleri "aha $imdi kiriyor, olay wordlistte" diyerek bir de ustune "webmasterlar, adminler bunu gorup feyz alsin" diyerek dolanan adama acirim.
| l337 | |
|
|
(0 puan) |
|
| 23 Ağustos 2007 09:44 |
pillinetwork sitelerine yorum ekleyebilmek ve daha fazlası için, üye olun ya da giriş yapın.
İlgili Yazılar
Bu Yazıyı Tutanlar
Beğendiğiniz bir yazıya "tuttum" demek için başlığın yanındaki yıldıza tıklayabilirsiniz.


