Hacked by Spe0s / Heast<br />
Download Datenbank: <a href="http://rapidshare.com/files/396740444/datenbank.rar.html">Download</a><br />
IPs = <a href="http://pastebin.com/TsVCMYti">IPS</a>
</big></big></big></big></big></big></big></big></big>
<br />
Tja lieber User es tut mir leid,<br />
Aber euer lieber Admin M Speed hat keine Ahnung von IRGENDWAS.<br />
Er vertraut jedem.. ECHT JEDEM.. seit vorsichtig jungs.<br/>
Es war für mich ein kleinigkeit hackerscene down zu kriegen.<br />
Hier mal "meine" Story Jungs.<br />
Also unser lieber M Speed nutzt eine Nulled vB4 Version, und er hat bei der Installation nur die keygen.php gelöscht, aber nicht die validator.php<br />
Mit der validator.php hab ich ALLE auf dem Space befindlichen Dateien auslesen können, und M Speed glauben lassen ich sei der große hax0r hacker.<br />
<br />
Nun ja dann nach ein bisschen gechatte hat er mir einfach so ein Admin posten angeboten.<br />
Ich war natührlich nicht abgeneigt ja zu sagen und wurde kurzerhand zum Admin mit vollen Rechten..<br />
<br />
Darauf hin hab ich mir ein Script gecoded was mir easy die PHPmyAdmin Daten ausgiebt.. war echt easy...<br />
<br />
<a href="http://img267.imageshack.us/img267/4006/phpmyadmin.png">http://img267.imageshack.us/img267/4006/phpmyadmin.png</a><br />
<br />
Die Daten auf dem Screen sind die aktuellesten. ;-)<br />
<br />
Wollte daraufhin wissen was die anderen 3 Admins davon halten und habe sie gefragt.. einer wollte die DB Daten haben und ein andere nicht.<br />
Nun der der die DB Daten hat hatte auch FTP Zugang die ich auch haben wollte. Aber er wollte Bares dafür sehen.<br />
Ich habe natührlich abgelehnt.<br />
<br />
Am nächsten Tag hab ich denn M Speed irgendwie überredet (weiß nicht mehr wie) das er die FTP Daten ändern sol und die MySQL Zugangsdaten auch.<br />
Und welches Passwort hat er für beides genutzt??? Richtig.. eins was ich ausgesucht habe..<br />
Habe dadurch FTP Daten + Phpmyadmin Daten bekommen.<br />
<br />
Am nächsten Tag hat M Speed (ich nenn ich ab jetzt noob) hat noob die FTP Daten geändert und sie an niemanden rausgegeben.<br />
Nicht mal an mir.<br />
Der Noob hat mir dann auch die Admin Rechte zum Teil entzogen was ich nicht als Schlimm empfand... ich hab sie mir kurzerhand wiedergeholt indem ich<br />
mich als M Speed einloggte und mir (also Spe0s) die vollen Admin Rechte wieder gab.<br />
Das konnte ich machen weil ich in der Datenbank den Passwort Hash und den Salt von M SPeeds Account mit den ausgetauscht habe von mir (also den Account von Spe0s)<br />
Er hat es gemerkt ABER er hat nichts unternommen.. er nahm mir wieder die Admin Rechte, und mehr kamm nicht. <br />
Dannach hab ich M Speed überredet mir meine alten Rechte zu verleihen, was er dann auch tat.<br />
<b>Sein größter Fehler.</b>
Denn dadurch hab ich ein Upload Script geschrieben und mir das Programm "webadmin.php" hochgeladen, wodurch ihr auch jetzt diesen Text hier lesen könnt.<br />
<br />
<a href="http://img532.imageshack.us/img532/5444/uploadyw.png">http://img532.imageshack.us/img532/5444/uploadyw.png</a><br />
<br />
Naja dann habe ich die Web Admin mehrere mahle an verschiedene Orte hochgeladen zur Sicherheit... die denken immernoch ich bin so dumm und hab sie nur einmal hochgeladen,. <br />
<br />
Naja dann hab ich mir ein IP Logging Script geschrieben das schön alle IPs loggt.. die IPs findet ihr unten.<br />
<br />
Außerdem habt ihr hier die DB...<br />
Ich habe alle Backups gelöscht die auf dem Server waren...
<br />
Hätt ich mir so ein backup gezogen hätt ich euch hier auch ein vollständiges FTP Dump anbieten können.<br />
<br />
Ui jetzt kommen wir zu einem Moment der bitteren Niederlage... Richtig jetzt folgen die IPS... Toll oder?<br />
<br />
<a href="http://pastebin.com/TsVCMYti">http://pastebin.com/TsVCMYti</a><br />
<br />
Meine IP is nicht darunter. =) und die zensierten IPs sind von Leuten den ich vertraue.<br />
<br />
<br />
Wie geht es Weiter mit Hackerscene?<br />
Ich kann nur hoffen das M SPeed ein Backup auf der Festplatte hat denn ich hab die Backups auf dem Server gelöscht und die DB auch..
<br />
<br />
Eigentlich wollte ich den Schuppen hier hochgehen lassen wenn HS bekannt ist, aber man kann ja nicht alles haben oder? =).<br />
<br />
Ach ja der Kant0s ist ein Ripper er wollte mir die FTP Daten verkaufen außerdem der Thread mit dem iPhone was ich verkaufe.. tja ich und kant0s wollten euch rippen.<br />
<br />
<br />
So liebe Leute mein echter Scene Nick is "heast" und ich führe die Seite 3ntr1x Pr0ject.<br />
<br />
Big Thanks to S0red... =)<br />
Und jetzt FICKT EUCH IHR SCHEIß ADMINS.<br />