|\___/|
-=[ISSUE - NO 2]=- =) ^Y^ (=
-=[OF]=- \ ^ /
)=*=(
______________________________ __ ____________ _ / \
|.-----.--.--.--.-----.-----.--| | ___ ___ _| || | |
|| _ | | | | | -__| _ | | . | | . || /| | | |\
||_____|________|__|__|_____|_____| |__,|_|_|___|| \| | |_|/\
| | | ______ |__//_// ___/ __
| | | .-----.--.--.-----.| |.-----.--\_).--| ||
| | | | -__|_ _| _ || || ||__ --| -__| _ ||
| | | |_____|__.__| __|| || ||_____|_____|_____||
|_/ \__________________________|__|___| || |___________________|
|______|
------------------------.++-
/ y-
/ y-
---------------------/ s/----------------------.++-
/ ys+-. |\ / y-
---------------\.../ /\ ys------/()/ / y-
sy \/ /'''\ \| / s/-
------------------+-++s /-----' / s+-.
---------------------/s /-------------\.../ /\ ys
-y s sy \/ /'''\
-----------------------y s---------------------++s /-----'
----------------------++' |\ /s /
-------------------------------------/()/ -y ys
\| -y s
-------------------------------------------------++'
|_______________
,_._._._._._._._,_ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _| carders.cc `\
|_|_|_|_|_|_|_|_|_|_|_|_|_|_|_|_|_|_|_|_|_|_|_|_| inj3ct0r \
~ Featuring ~ | ettercap \
_______________| |___________________\
/´ exploit-db | !
/ backtrack |_ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _,_._._._._._._._,
/ free-hack |_|_|_|_|_|_|_|_|_|_|_|_|_|_|_|_|_|_|_|_|_|_|_|_|
/___________________| ~ and ~
!
Out of the Blue
into the Black
Ich wollte eigentlich nicht darueber berichten, doch wenn man 9h afk ist (zu Weihnachten versteht sich) und dann in der Nacht noch kurz an den Laptop geht und 50+ offene ICQ Fenster mit der gleichen Frage bzw. gleichem Thema sieht, dann scheint es doch so, als dass ich darueber berichten sollte (zumindest das ich dann ruhe @ icq hab). Die Happy Ninjas schlagen nun zum zweiten Mal zurueck, beim ersten Mal traf es nur Carders.cc und diesmal waren mehrere Projekte auf ihrer Liste – darunter auch eins, welches mich betroffen hat.
Den vollstaendigen Inhalt gibts hier: *klick*
Die Gruende dafuer wurden auch veroeffentlicht:
We owned ettercap because we were tired of people firing that shit up
and pretending to be a l33th4x0r sheep who think they are the greatest
hackerz with their ARP spoofing toolkitz.. If you have installed
ettercap in the last 5 years you may want to check yo shit (;p).
We owned offsec including backtrack and exploit-db because they are
fucking security "expert" maggots (oops s/m/f/) who just fail so hard
at security that we wonder why people really take their training
courses. We imagine it's like open mic night at the laughatorium.
We owned inj3ct0r because they are lameass wannabe milw0rm kids whose
sole purpose in life is to disclose XSS 0dayz in Joomla (RSnake
anyone?).
We owned carders.cc (AGAIN) because they are unable to learn from
their mistakes and keep spreading garbage around the underground.
We owned free-hack because they are developing into one of the
largest, most arrogant script-kiddie breeding grounds on the
intertubez.
Ich respektiere nach wie vor die Happy Ninjas und ich finde die Gruende teilweise auch nachvollziehbar, aber sowas ist (bei F-H beispielsweise) dann natuerlich trotzdem ein Schlag ins Gesicht und RL Daten haben dort nichts zu suchen.
Von Carders erschien am gleichen Tag noch ein Statement:
Wir wurden hacked!
Hallo Carders.CC – Members,
so haben wir uns Weihnachten nicht vorgestellt. Wir wurden tatsächlich zusammen mit Free-Hack ein Opfer eines wirklig muss ich schon sagen gelungenen Angriffs.
Wir wissen es noch nicht genau, wie sie es geschafft haben, aber wir vermuten es gab, wie immer eine Lücke im vBulletin, da der Angriff auf den Webserver ausgeführt wurde.
Es ist passiert, man kann nichts mehr machen. Kein System ist 100% sicher genug, das ist bekannt.
Das Forum bleibt vorerst offline bis die Feiertage um sind. Danach wird es richtig neu durchgestartet. Wir lassen uns duch keinen Hack einsschüchtern
Trotz all dem wünscht euch das Carders.CC – Team schöne und erholsame Feiertage. Wir sehen uns bald wieder auf dem Forum! Besucht solange unsere Jabber-Konferenz:
Server: carders.in
Konferenz-Server: conference.carders.in
Raum: cardersAdministration erreicht ihr über Jabber: [email protected]
Von Free-Hack wird wahrscheinlich auch noch ein Statement folgen, kann dazu aber nichts genaueres sagen. Es wird wahrscheinlich nur eins fest stehen, dass das Kapitel Free-Hack nach ueber 6 Jahren wohl beenden sein wird.
Mehr faellt mir dazu atm nicht ein, sorry – die DB von Injector und Carders gibts noch hier:
http://j0hnx3r.org/dumps/exp02_injector.sql.gz
http://j0hnx3r.org/dumps/exp02_carders.sql.gz
Die DB von Free-Hack werde ich nicht posten, da dies ziemlich respektlos waere. Ich hatte dort eine ziemlich schoene Zeit, es war einer der ersten das erste “Scene Board” auf denen ich registriert war, ich fand schnell Anschluss und konnte daher viel dazu lernen und wurde am 18. Februar 2009 dann Moderator, durfte dann 2 Forenbereiche moderieren und wurde relativ schnell ( GabberGandalf meinte sogar im IRC, dass es bisher niemand so schnell schaffte 😉 ) bereits am 1. April 2009 dann zum S-Moderator “befoerdert”. Seit November 2010 durfte ich dort dann den posten als Co-Administrator besetzen.
This is a warning Free-Hack. Continue existing and we will show no
mercy. Especially you, J0hn.X3r. Take your chance, go and grow up.
Auch ueber diesen letzten Satz, werde ich mir ein paar Gedanken machen.
Update:
Auch von Free-Hack.com wurde nun ein Statement veroeffentlicht, nachlesen koennt ihr es dort:
http://free-hack.com/
Falls jemand – aus welchen Gruenden auch immer – nicht auf F-H drauf kommt, ist hier noch ein Screenshot davon:
*klick*