PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : hp defaced...



cr1m3
05.11.2007, 12:58
Hi
also ich will euch mal schildern was mir vorgefallen ist,und zwar: spiele ich wow und da gibt es so eine
böööse gilde, die einen dauer gangt usw. da hab ich mal auf deren hp vorbei geschaut und bemerkt
das die ein total veraltetes phpkit drauf haben, und irgendwie hatte ich den drang die page
zu exploiten, was ich dann auch getan hab.
Allerdings hab ich nicht wirklich schaden angerichtet...irgendwann nach 2-3wochen hab ich
dann c100 geuppt (kannte mich damit noch nich wirklich aus und hab damit etwas rumgespielt)
dann hab ich mal die index.php geändert und defaced aber ich habe es nach vlt 5min wieder
rückgängig gemacht.
dann 2-3 wochen später irgendwann bin ich wieder auf die page gegangen
und sie war defaced, aber ich war das nicht
anscheinet hat einer die page "gehackt"oder sonst was, denn es war mehr als nur die index.php
geändert, denn man konnte garnix mehr anwählen.
1-2 tage später war die hp komplett down, später wurde die seite wieder neu aufgesetzt.
auf der startseite steht jetz das, dass bereits rechtliche schritte eingeleitet wurden und das
die proxys die der "hacker" genutzt hat nicht funktioniert haben.außerdem wurde nich nur die
hp sondern auch ingame accs gehackt! (aber ich war das nich, ich hab c100 geuppt sonst weiter
eigenlich nix)
Wie kann ich belangt werden?

Ps ist nicht grad einfach zu erklären,ich hoffe ihr habt es verstanden habt

florian0
05.11.2007, 13:52
Hi,

zunächst solltest du mal überlegen als was sie dich alles anklagen. Dann solltest du überlegen: Können sie beweisen das du es warst / kannst du beweisen das du es nicht warst.

Ich weis nicht wie das ist wenn man keine sicherheitsupdates auf sein Template macht is man doch selber schuld.

Und dann noch was: Was isn c100?


Gruß

florian0

Master Of Disaster
05.11.2007, 14:10
c99/c100--> Shell

BiTV
05.11.2007, 14:14
Ich weis nicht wie das ist wenn man keine sicherheitsupdates auf sein Template macht is man doch selber schuld.

Nur weil ihr keine teuer Alarmanlage habt und bei euch eingebrochen wird, bist du doch nicht selber schuld?


Und dann noch was: Was isn c100?

Mit einer Shell kann man an Hashes kommen oder eben via c99 die komplette Page löschen, um es mal einfach auszudrücken.

Wenn sie die Ip von dem haben, der die Seite defaced hat, dann sollte es ja nicht deine sein. War es ein großes Forum oder nur eine kleine Clanpage mit 5 Membern?

cr1m3
05.11.2007, 15:28
das problem ist ja, dass ich nich weiß ob er meine ip oder die ip von dem typ hat der die hp defaced hat.
ich hab natürlich nen proxy benutzt aber auf der hp steht:

!...rechtliche Schritte wurden bereits eingeleitet....!
(ein Dank an IP-Logs und nicht funktionierende Proxy-Anbieter)

die homepage hatte phpkit drauf, jedoch war das forum
deaktviert.
die homepage hatte ungefähr 100 regestrierte mitglieder.

Instailer
05.11.2007, 16:14
Also überleg doch mal!!!
Woher sollen die Wissen das der ''Hacker'' ein Proxy genutzt hat und dieses nicht funktioniert hat. Sie sehen nur die IP die auf die Seite zugegriffen hat. Und hinter dieser IP steht nicht Proxy. Also z.B 123.456.789.456 (Proxy).

Es ist eigentlich normal das ein Admin von einer Clan/Gilden Seite sowas hinschreibt, er möchte damit Angst verbreiten.

Belangt werden kannst du nur wegen Beschädigung der Seite und sonstigen Sachen die aus dieser Tat folgen. Nur wenn sogar Przese von gehackten Firmenseiten eingestellt wird, wird es bei dir bestimmt kein Prozess geben.

mfg Instailer

dioXin
05.11.2007, 16:23
das exploiten von seiten ist nicht illegal, erst das korrigieren von datein steht unter strafe, und dann kommt es darauf an, ob schaden angerichtet wurde, und solange du die index savest, oder gar net erst löscht is eigentlich alles so gut wie egal

cr1m3
05.11.2007, 16:34
erstmal danke für die antworten.

im realmforum wurde geschrieben

...is zwar bissel arbeit für unseren admin gewesen, aber immerhin haben wir nun die gewissheit das ne menge kosten und ein ziemlich lila-blauer!!%!%%#!**%auf das dumme kiddie ( wenn die eltern post bekommen ) zukommen, das so stümperhaft erhoffte über ne umleitung seine ip zu verschleiern daber aber mehr spuren hinterließ wie ein ebola-patient im keimfreien raum. ich hab mich gleich schlau gemacht wie man das ganze rechtlich angeht, hatte bereits einen fall der sich aber bevor es zu ner anzeige kam klärt weil die "täter" sich damals stellten und somit den offiziellen weg umgingen. mal gucken - hoffe wir kriegen da nen schuldigen um ihn mit kosten für verhandlung, unseren anwalt usw... zuzuschüten :)

hört sich heftig an, wie ich finde...was sagt ihr?

n80
05.11.2007, 16:40
Dürfte ich mir die Homepage mal ansehen?

ice2k
05.11.2007, 16:43
Hallo ,

um ganz ehrlich zu sein , mir scheint die Leute dort haben etwas Ahnung was das angeht !

Dir bleibt die möglichkeit , das du dich bei diesen Leuten entschuldigst und für die bis jetzt entstandenen kosten aufkommst !

Ich führe dir mal eben auf was es in etwa kostet wenn sie dich packen:

- 500-600 Euro Anwaltskosten
- ca. 150 Euro Verhandlungskosten (kommt auf den Streitwert in € an)
- Im Falle einer Verurteilung Strafe vom Gericht + Auflage alle bis Dato angefallen Kosten für den Geschädigten zu erstatten!

Also überleg dir die Sache gut !

greetz

Instailer
05.11.2007, 17:26
# § 202a StGB Ausspähen von Daten

# § 303a StGB Datenveränderung

(1) Wer eine Straftat nach § 202a oder § 202b vorbereitet, indem er

1.
Passwörter oder sonstige Sicherungscodes, die den Zugang zu Daten (§ 202a Abs. 2) ermöglichen, oder
2.
Computerprogramme, deren Zweck die Begehung einer solchen Tat ist,

herstellt, sich oder einem anderen verschafft, verkauft, einem anderen überlässt, verbreitet oder sonst zugänglich macht, wird mit Freiheitsstrafe bis zu einem Jahr oder mit Geldstrafe bestraft.

(2) § 149 Abs. 2 und 3 gilt entsprechend.


Hauptsächlich hast du gegen diese Gesetzt im Strafgesetzbuch verstoßen.

Du hast dir zugang zu dem Admin Passwort verschafft und hast die Index.php
verändert. Die Zeit ist egal wie lang die Index.php in dem geänderten Zustand war.

Der Admin oder der Besitzer muss aber vor Gericht eine Lückenlose Beweißmittelsammlung vorlegen.
Diese werden vlt. auch schon bei der Staatsanwaltschaft geprüft.
Weil sonst dein Verteidiger eine leichte Beweißmittellücke aufführen kann die den Prozess direkt zum Kippen bringt.
Und in Sachen Computerkriminalität ist die Beweißlage erst Recht was schwierig.

mfg Instailer