J0hn.X3r

Interplay of Web Security and Exploiting

Wochenuebersicht

March 4, 2010 Szene News Comments

Diesmal in einer kuerzeren Fassung, sry das es so verdammt spaet kommt :<

Mit was fang ich am besten an? :D

Ich denk HackBase.cc hab dort die Ehre seit dem 21.02.2010 als Moderator zu agieren :) Und seit ein paar Tagen haben sie ihre V3 rausgebracht, welche ich vom Design her eigentlich klasse finde :) Vorbeischaun lohnt sich :P

Hmm td0s sein blog is auch wieder on, nachdem er von synhost.eu gekickt wurde :<

Dann, wie denk ich fast jeder mitbekommen hat, hat das Bundesverfassungsgericht am 02.03.2010 das Urteil bezueglich der Vorratsdatenspeicherung bekannt gegeben, naemlich das es verfassungswidrig und daher nichtig ist.

Das Urteil gibts u.a. hier zu sehen:

Und Telekom meldete sich natuerlich gleich zu Wort “Telekom: Wir löschen gerade 19 Terabyte Vorratsdaten” (http://www.golem.de/1003/73564.html)

Was ist sonst noch so interessantes passiert.. Free-Hack lebt auch natuerlich wieder und ist eigentlich besser erreichbar als je zuvor :D Wenn ich grad bei Free-Hack bin, auf PCgo wird ja schon schleichwerbung gemacht:

http://www.magnus.de/e-paper/pcgo-ausgabe/

Das beste is natuerlich der Abschnitt “Konkurrenzportale wie [...] FreeHack.com [...] sind inzwischen teilweise geschlossen worden” (S. 12) :D Ne, is klar. Wenn ich auf Freehack.com gehe, erscheint auch

“404

Web site not found.”

Soviel zu “geschlossen” – epic fail.. wenn man falsche URLs auflistet, aber immerhin nette Werbung, auch wenn der Vergleich nich akzeptabel ist, da sich Free-Hack eben nicht mit Kreditkartenklau bzw. Handel betreibt. Aber njo…

Werd am WE mal die “Links” alle checken, ob se noch gehen, und eventuell nen paar aktualisiseren.

Noch was zur eigenen Sache, mein Blog hat nun nen neuen Author bekommen, da ich nicht immer Zeit finde was zu bloggen und natuerlich vollstes Vertrauen zu novacaine hab :D Herzlich Willkommen im Team und joa.

Wuensch euch nen schoenen Freitag.

Back!

February 28, 2010 Allgemein Comments

Die Downtime hat nun laenger gedauert als erwartet, daher verschiebt sich der Zeitplan bissle. :> Morgen kommt aber mal wieder ein 1337 Scene Report. Mein Scene VIP Interview folgt auch noch in der Woche und das XSS Tutorial sowieso :]

Wuensch euch allen nen schoenen Start in die neue Woche!

P.S.: schauts mal bei td0s.org vorbei ;)

DDoS gegen paysafecard.com

February 18, 2010 Szene News Comments

Heute Mittag gegen ~ 15 Uhr forderte der User “brownie” von swissfaking, Besitzer von Botnetzen der “Scene/Szene”, dazu auf, eine gezielte DDoS Attacke gegen paysafecard.com auszufuehren. Der Angriff sollte quasi eine art “Antwort” auf die Paysafecard Systemumstellung sein. Seine Nachricht seht ihr hier:

Wir ihr alle mitbekommen habt wurde heute das Paysafecard-System umgestellt sodass ALLE mit Passwort versehenen PSC nutzlos sind – es sei denn der Kaufbeleg liegt vor!

Ich habe den Verdacht dass auch das ein weiterer gezielter Schlag gegen die Deutsche Cybercrime-Szene darstellen soll – genauso wie die Umstellung bei Clickandbuy – zunächst sollte das CC-Checken erschwert werden und nun nehmen Sie uns die Onlinewährung!

Ganz gleich ob es alternativen zu PSC & Co gibt oder nicht – so können wir uns das nicht gefallen lassen.

Ich bin sicher dass da draußen noch sehr große Summen an PW-Geschützten PSC’s herumschwirren – mehrere tausend – allein hier bei Swissfaking!

Das alles weiß auch Paysafecard.com und das BKA – welches in beiden genannten Fällen zu 100% maßgeblich an den Änderungen beteiligt/verantwortlich war!

Wir müssen uns wehren auch wenn wir den Vorgang an sich nicht rückgängig machen können – wir müssen versuchen Druck aufzubauen und PSC.com dazu zwingen das alte System zumindest für eine Übergangszeit wieder zu reaktivieren!

Unsere einzige Waffe in diesem Kampf sind die Botnetze der Szene – egal wie schwach oder stark euer Netz ist – richtet euren Angriff gegen Paysafecard.com und macht ihnen klar dass wir uns das nicht gefallen lassen werden!

Wir lassen uns nicht unterkriegen!

Quelle: http://www.swissfaking.u2m.ru/board/showthread.php?t=2974
Diese Nachricht verbeitete sich relativ schnell und Foren wie Scene-Sector.biz, etc. schlossen sich an und seit 15 Uhr war paysafecard.com schwer bis gar nicht mehr erreichbar.

Auf der einen Seite mag es auf dem ersten Blick mal positiv aussehen, die “Scene/Szene” ddost sich ausnahmsweise mal nicht gegenseitig – auf der anderen Seite, was hat das alles nun gebracht?

Richtig, wie (fast?) immer bei DDoS Attacken: Nichts!

Najo, bleibt abzuwarten wie paysafecard nun handelt.

Hab von st0re.inf0 einen Socks5 (Standort Ukraine) zum Testen erhalten und werde ihn hier mal bewerten:

Das “kaufen” dort ist dank dem Einzahlsystem sehr einfach und schnell. Nachdem man die PSC eingezahlt hat, sind diese auf dem Konto und man kann davon nun shoppen gehen. ;) Von den zahlreichen Angeboten interessiert uns diesmal de Socks5. Nachdem man auf “kaufen” klickt, erhaelt man die Zugangsdaten innerhalb von 5 sek (vorausgesetzt es sind welche Verfuegbar)

Werd wieder meinen “standard bogen” nehmen:

Einrichung: Joa.. einfach wie bei jedem Socks5, entweder bei Proxifier oder eineren “Proxysoftware” deines Vertrauens, hinzufuegen.

Speed: Je nach Tageszeit ist er verschieden, kommt aber im allgemeinen denk ich locker auf ne 6k Leitung – ist also relativ schnell.

Anonymitaet: Da der Socks5 aus eigenen Angaben nix loggt ist er selbstverstaendlich sehr sicher und in Verbindung mit einem VPN kann man locker eine Anonymitaet von 99% erreichen.

Support: Nett und Hilfsbereit :) Die Mitarbeiter dort sind super <3

Verfuegbarkeit: 99,8%, wenn sie nicht mal durch den Hoster irgendwie kurzzeitig down sind.

Alles in allem betrachtet ein sehr guter Socks5 Proxy mit einem angenehmen Preis/Leitungsverhaeltnis :)

Update:

Da ich nach den Preisen fuer einen Socks5 gefragt wurde, hier die Auflistung:

2 Monate – Socks5 – Ukraine 10€
6 Monate – Socks5 – Ukraine 25€
12 Monate – Socks5 – Ukraine 45€

… aber nur fast. Wollt zwar heute nen Socks5 von st0re.info vorstellen, aber die erhalten demnaechst nen neuen Server, wo weitere / neue Socks gehostet werden. Daher werd ich erst in 1-2 Tagen was dazu bloggen koennen.

Da die Partnerseite die ich vorstellen wollte (zumindest bei mir) Probleme macht, faellt das auch weg.

Bleibt nur noch ein kleiner Punkt.. weiß jemand von euch, wo ich noch MyBB version 1.4.1 herbekomme / Downloaden kann?

Find ehrlich gesagt im Netz fast keinen Link mehr davon. Suche daher MyBB 1.4.1 :)

Update: hmpf hat sich erledigt – dankeschoen BuntspechT <3