Tout d'abord, toute la Team Hackademy vous souhaite une année 2008 pleine de bonnes choses !

Pour débuter cette année, nous sommes heureux de vous annoncer que le Ezine commence à prendre forme (surtout l'équipe qui dirigera celui-ci) et devrait apparaitre sur le Web début Avril. Cela peut paraitre loin mais nous voulons vraiment faire un Ezine de qualité, cela demande donc beaucoup de préparation.

Pour ceux qui aimeraient publier dans le premier numéro il est encore temps d'envoyer vos articles (au pire il seront pour le prochain numéro) directement à redaction@thehackademy.net.

Autre annonce importante, le premier meeting HZV aura lieu le 16 Février 2008 sur Paris (dans les locaux de Sysdream). Celui-ci sera mensuel et aura pour concept de dispenser une formation d'environ 4h sur divers thèmes choisi par la communauté. Le premier thème abordé sera la sécurité VoIP et sera dispensé par CrashFr. Il vous est possible de réserver vos places en formulant votre demande sur meeting@thehackademy.net. Les meeting sont aussi l'occassion pour ceux qui n'auront pas la chance d'assister à la formation de faire des rencontres avec les autres membres de la communauté. Biensur ce meeting est ouvert à tous et gratuit (seul la limite de place disponible peut vous empecher l'accès; alors faites vite !).

Bonne année et n'oubliez pas: HZV will never die !

 FAQ - Rechercher  

Hacked , pouvoir se protégé
Aller à la page 1, 2  Suivante
 
The Hackademy Forum Index du Forum -> Hacking/Sécurité (niveau débutant) Poster un nouveau sujet   Répondre au sujet
Page 1 sur 2
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
RoScO



Inscrit le: 18 Mar 2008
Messages: 12

Message Posté le: Mer Mar 19, 2008 10:53 am  |   Sujet du message: Hacked , pouvoir se protégé Répondre en citant
Bonsoir ,

J'ai un gros problème avec une sorte de team Hack -

Mon site a été hacker et après le piratage , j'ai pu contacter le Hacker et il m'a expliquer comme suit :

Il a pu dl les fichiers de mon FTP depuis un programme : Ex: Index.php , config.inc...etc...
Et après le dl il a trouvé mes Mdp ( Mot de passe ) dans ces fichiers .
Donc là je voudrais protégé mon site contre ce Hacker .

Mon site est avec le CMS Nuked Klan.

J'èspère que j'aurai une réponse précise a mon problème Rolling Eyes
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail
matalo



Inscrit le: 05 Déc 2006
Messages: 32

Message Posté le: Mer Mar 19, 2008 11:09 am  |   Sujet du message: Répondre en citant
Quelle est la version de ton CMS ?

Certaines versions ont des failles include :/ mais aussi de l'injection SQL bref apparemment y a de quoi faire ...

Rolling Eyes

[edit]
En plus si c'est sur ce site que tu as mis ton Shell c99 alors te poses pas plus de question
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail
RoScO



Inscrit le: 18 Mar 2008
Messages: 12

Message Posté le: Mer Mar 19, 2008 11:44 am  |   Sujet du message: Répondre en citant
NK1.7.6

c mon site officiel , j'ai jamais uploadé mon shell laba !!! j'ai jamais touché

j'ai juste uploadé dans un autre site pr essayer c'est tout et ilnya aucune faille NK recontré en ce moment

Tu peux nous aider ?
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail
Apophis1988



Inscrit le: 05 Aoû 2007
Messages: 69

Message Posté le: Mer Mar 19, 2008 12:09 pm  |   Sujet du message: Répondre en citant
Soit ton hacker est un mytho, soit une elite ou soit il s'est bien foutu de toi car à ce jour je ne connais aucun logiciel qui permette de telecharger un fichier php d'un site aussi betement qu'il te l'a expliqué

PS: à moins qu'il n'ait tes acces ftp, alors là ca change tout Smile
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
RoScO



Inscrit le: 18 Mar 2008
Messages: 12

Message Posté le: Mer Mar 19, 2008 12:56 pm  |   Sujet du message: Répondre en citant
J'ai le change tjours.. , FTP , compte au site tout et tout
IMPOSSIBLE , il le trouve toujours

est ce que c possible quil ma planter un fichier shell C99 ou quelques choses dautres ?

Et c'"est un hacker très fort !!!( Expérimenté ) Embarassed Crying or Very sad Mad Mad
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail
tr00ps



Inscrit le: 02 Juil 2007
Messages: 11

Message Posté le: Mer Mar 19, 2008 1:02 pm  |   Sujet du message: Répondre en citant
ton pc ne serais pas backdooré avec un keylogger ou un trojan par hasard ? tu as reinstallé ton systeme aussi ?
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail
matalo



Inscrit le: 05 Déc 2006
Messages: 32

Message Posté le: Mer Mar 19, 2008 1:11 pm  |   Sujet du message: Répondre en citant
Tu devrais mettre ton cms à jour surtout parce que la 1.7.6 n'est pas sécurisé apparemment.

Après avoir fait un tour sur milw0rm on y trouve un exploit permettant d'exécuter du code à distance. Je n'ai pas regardé en détails mais il est fort possible que le gazier ait utilisé cet exploit.

Solution : mets à jour ton CMS avec la dernière version stable ou applique un patch si il en existe un .

[Edit]

Citation:

ton pc ne serais pas backdooré avec un keylogger ou un trojan par hasard ? tu as reinstallé ton systeme aussi ?

Ce n'est pas forcement la solution. Déjà il faut savoir si il y a infection et ensuite il y a d'autres moyens qu'une réinstallation du système dans un premier temps
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail
Jiu



Inscrit le: 15 Aoû 2007
Messages: 10

Message Posté le: Mer Mar 19, 2008 5:38 pm  |   Sujet du message: Répondre en citant
http://www.milw0rm.com/exploits/3858

Voila le lien milw0rm :p
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail
RoScO



Inscrit le: 18 Mar 2008
Messages: 12

Message Posté le: Mer Mar 19, 2008 6:42 pm  |   Sujet du message: Répondre en citant
euh !!!! voila !!! ou le mettre ? et le hacker l'a mis ou ? il fai quoi ce code ? Confused
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail
matalo



Inscrit le: 05 Déc 2006
Messages: 32

Message Posté le: Mer Mar 19, 2008 7:46 pm  |   Sujet du message: Répondre en citant
nan t'as pas compris Smile

L'exploit sur milw0rm sert à pirater les sites utilisant le CMS NK 1.7.6

Donc toi t'as pas à t'en servir c'est juste pour t'expliquer ce qui a pu se passer.

Maintenant ce que tu dois faire c'est mettre à jour ton CMS. autrement dit obtenir la dernière version stable du CMS Nuked Klan dans ton cas. va sur le site pour en savoir plus.

Sinon peut etre qu'il existe un patch toujours sur leur site pour ta version.

Tu peux devrais aussi faire une verif dans tes bases et les sauvegarder si ce n'est déjà fait.
Si il ya des comptes utilisateur tu vas devoir changer tous les mots de passes.
Tu peux aussi essayer de contacter la team NK ou de chercher un forum sur ce CMS et demander à quelqu'un qu'il texpliques clairement la procédure si tu ne t'en sens pas capable avec mes pietres indication (toute fois suffisante à mon sens Wink )

Si tu as d'autres question ?

Bon courage à toi Smile
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail
RoScO



Inscrit le: 18 Mar 2008
Messages: 12

Message Posté le: Mer Mar 19, 2008 8:19 pm  |   Sujet du message: Répondre en citant
Mais je cherche la paix moi !! je veut hacker aucun site !!! , je veut savoir ou a mi ce code et comment il s'est servi pour que je protege mon site , par ce que au debut il ma planter un Shell grace a lupload , j'ai suprimé ce fichier et j'ai desactiver completement le lupload
PS : la version 1.7.6 est la derniere version stable , ilya une nouvelle beta , mais beta restera beta yaura peutetre des failles plus grandes avec cette Beta !!!
Merci
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail
matalo



Inscrit le: 05 Déc 2006
Messages: 32

Message Posté le: Mer Mar 19, 2008 11:03 pm  |   Sujet du message: Répondre en citant
Tu es bien sur que la version que tu as c'est bien la 1.7.6 sp4.3 ?
Car apparement la faille d'upload aurait été corrigé dans cette version sp4.3.

[Edit]
En ce qui concerne le "comment" : si le type a utilisé cet exploit, il n'a eu qu'a modifier une variable , corriger quelques erreurs volontaires, et à lancer l'exploit depuis son pc ou ailleurs. Si tu veux vraiment savoir comment, vas voir l'exploit sur le lien que donne Jiu. :p
Mais vérifies que c'est bien la sp4.3 car je pense que les failles ont été corrigées dans cette version.

Tiens nous au courant !
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail
RoScO



Inscrit le: 18 Mar 2008
Messages: 12

Message Posté le: Jeu Mar 20, 2008 12:33 am  |   Sujet du message: Répondre en citant
Oui Oui , Bien sur j'ai la version 1.7.6 , il a réussi a muploader un shell alors j'ai desactiver completement l'upload , peu importe comment il la fait !!!
mais ce script que vient de donner Jiu , il se met dans un fichier .php ou il s"excute dans n'importe quel endroit , par expemple il le met dans forum ?
Et comment se protéger de ce script Crying or Very sad Crying or Very sad Crying or Very sad Embarassed Embarassed
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail
matalo



Inscrit le: 05 Déc 2006
Messages: 32

Message Posté le: Jeu Mar 20, 2008 10:25 am  |   Sujet du message: Répondre en citant
Oui j'ai bien compris que tu avais la version 1.7.6 mais dans cette meme version il existe plusieurs version apparement appelé service pack SP. Donc la question n'est plus de savoir si tu utilises la 1.7.6 car ça on a bien compris. Maintenant est ce que tu as la 1.7.6 SP4.3 ???
Car encore une fois les failles concernant l'exploit semble avoir été corrigée dans ce sp4.3.

Concernant l'upload c'est à croire que tu ne lis pas ce que j'ai écrit.
LE SP4.3 SECURISE L'UPLOAD C'EST ECRIT DANS LE CHANGELOG.
Citation:

NUKED-KLAN SP4 CHANGELOG :

SP4.3 :

- Ajout type "BBcode" dans le module Page

- Ajout session administration (cookie)

- Modification affichage message de login

- Correction fonction bannissement

- Diverses corrections de failles de sécuritées

- sécurisation de l'upload dans l'administration



Et quant au script oui c'est du php. Ce script sert à préparer des requêtes et à les envoyer vers les sites utilisant une version inférieur à la "1.7.6 SP4.3" dans le but de récupérer les comptes stocké dans la bdd. Ensuite il upload un shell depuis l'administration et voila en gros. Plus de details en regardant l'exploit lui-même.

A RETENIR POUR AVANCER :
Assures toi que ta version est la 1.7.6 SP4.3 et j'insiste sur le SP4.3.
SI ce n'est pas le cas : Vas sur le site de NK et télécharges la 1.7.6SP4.3
et tes problèmes devraient être résolu.
Sinon reviens sur le forum et dis moi clairement "oui j'utilise déjà la 1.7.6 sp4.3" mais je doute que tu ais ce Service Pack.
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail
RoScO



Inscrit le: 18 Mar 2008
Messages: 12

Message Posté le: Jeu Mar 20, 2008 12:14 pm  |   Sujet du message: Répondre en citant
Ta pas bien compris :s

Nuked Klan se compose de deux methodes , NK Gamer'z et SP 4.3 Non Gamers . il peuvent pas etre tous les deux soit NK 1.7.6 Soit NK SP 4.3


EDIT : je vient d'installer la nouvelle version NK Beta et tout allé bien

mais ce matin , j'ai trouvé que dans mon site ya deux administrateurs :S:S Pourtant que je suis le leur , il s'est ajouté tout seul mais rien tocuhé , Comment il a fait , j'ai changer tous mes pass ..
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail
Montrer les messages depuis:   
The Hackademy Forum Index du Forum -> Hacking/Sécurité (niveau débutant) Poster un nouveau sujet   Répondre au sujet
Aller à la page 1, 2  Suivante

 
Sauter vers:  

Powered by phpBB
Theme modified by mOg & CrashFr
Traduction par : phpBB-fr.com