défi lancé aux pirates [annonce] - Windows & Software
Marsh Posté le 07-11-2002 à 17:32:24
Euhhh...
On est censé etre le jour J-1, pourtant il affiche déjà:
Tentatives d'intrusions : 1394
Intrusions réussies : 0
Alors????
Marsh Posté le 07-11-2002 à 17:36:50
Il y aura un viol le 8 novembre de cette année qu'on se le dise ...je sais, l'acte est prémédité mais la peine encourue est nulle et l'enjeu est un Gros Job à la clé
@+
Marsh Posté le 07-11-2002 à 17:43:37
mouarf si ils se font pirater, ste honte
Marsh Posté le 07-11-2002 à 17:45:37
Tracker le drogai a écrit a écrit : mouarf si ils se font pirater, ste honte |
ils le diront pas
Marsh Posté le 07-11-2002 à 17:46:22
Tracker le drogai a écrit a écrit : mouarf si ils se font pirater, ste honte |
Bah si c'est juste une machine branché sur le réseau mais sans aucun utilisateur et sans activité, c'est pas évident ...
Faut voir si c'est une machine active comme dans un cas naturel, ou sans aucune activté, ce qui serai pas très naturel ...
Marsh Posté le 07-11-2002 à 17:52:25
tomlameche a écrit a écrit : Bah si c'est juste une machine branché sur le réseau mais sans aucun utilisateur et sans activité, c'est pas évident ... Faut voir si c'est une machine active comme dans un cas naturel, ou sans aucune activté, ce qui serai pas très naturel ... |
oui c'est sur mais je pense ke si les pirates (les vrai) s'y mettent a fond, elle tiendra pas sinon chapeau
Marsh Posté le 07-11-2002 à 18:14:15
Tracker le drogai a écrit a écrit : oui c'est sur mais je pense ke si les pirates (les vrai) s'y mettent a fond, elle tiendra pas sinon chapeau |
Hissez le pavillon noir !
Marsh Posté le 07-11-2002 à 18:19:55
Tracker le drogai a écrit a écrit : oui c'est sur mais je pense ke si les pirates (les vrai) s'y mettent a fond, elle tiendra pas sinon chapeau |
aucun système est infaillible
la nature un jour reprendra le dessus
Marsh Posté le 07-11-2002 à 18:52:45
Euh... J'voudrai pas dire une connerie, mais je crois bien qu'ils ont di qu'elle serai en ligne le 8...
Marsh Posté le 07-11-2002 à 18:54:51
Marsh Posté le 07-11-2002 à 18:58:10
moazaaa a écrit a écrit : Euh... J'voudrai pas dire une connerie, mais je crois bien qu'ils ont di qu'elle serai en ligne le 8... |
et qui dit qu'elle repondra aux ping ? c pas parce que ça ping pas que la becane est pas active hein !
Au fait, on gagne koi ?
Marsh Posté le 07-11-2002 à 18:59:30
Tu a peut etre raison, je suis moi aussi un gentil nerd qui pige que dalle o hack
Mais je me dis qu'ils ont peut etre tout simplement interdit les réponses aux pings pour accroitre la sécurité de la chose...
Mais ce n'est qu'une supposition, vu que j'y connait que dalle.
EDIT : arf... grilled
Marsh Posté le 07-11-2002 à 21:30:58
c'est un test leur truc.
Ca permet de mettre en test leur nouveaux systeme de sécurité.
Si personne y arrive ils seront content. Et si quelqu'un y arrive ils seront content aussi, car il sauront qu'ils y a une faille et la repareront sans avoir couru de risque avec leurs données
Marsh Posté le 07-11-2002 à 21:32:56
Voici les 20 dernières attaques analysées par Prelude IDS :
WEB-CGI formmail access
WEB-IIS cmd.exe access
HTTP escape sequence hide another sequence
WEB-IIS cmd.exe access
HTTP escape sequence hide another sequence
WEB-IIS cmd.exe access
WEB-IIS cmd.exe access
WEB-IIS .... access
WEB-IIS cmd.exe access
WEB-IIS cmd.exe access
Invalid Unicode String detected
WEB-IIS cmd.exe access
Invalid Unicode String detected
WEB-IIS cmd.exe access
HTTP escape sequence hide another sequence
HTTP escape sequence hide another sequence
HTTP escape sequence hide another sequence
WEB-IIS cmd.exe access
HTTP escape sequence hide another sequence
HTTP escape sequence hide another sequence
HTTP escape sequence hide another sequence
La machine à attaquer est à l'adresse IP : 62.4.71.36. Elle sera connectée au jour J le 8 novembre 2002
on est le combien aujourd hui ?
Marsh Posté le 07-11-2002 à 21:36:49
dite c'est moi qui ai la berlue où la majorité des "attaques" c'est du Nimda ?
Marsh Posté le 07-11-2002 à 21:43:32
Infiltré la machine n'est déjà pas une mince affaire mais si en plus le mot est crypté Il faudrait peut être un élément externe de motivation (qui à parlé d'opération espadon )
Marsh Posté le 07-11-2002 à 21:46:16
dsl j'avais mal lu c une clé qu'il faut trouver
Marsh Posté le 07-11-2002 à 21:48:39
quelqu'un a éssayé:
login: administrateur
password: admin
???
peut etre que
Marsh Posté le 07-11-2002 à 21:56:15
eternity_78 a écrit a écrit : quelqu'un a éssayé: login: administrateur password: admin ??? peut etre que |
ou
root
root
Marsh Posté le 07-11-2002 à 22:03:56
^^ root §§ nan mon psote avait pour but de faire comprendre ke la la machine est offline slon le site et ke pourtant il enregistre des attake sur une machine ki n est pas conncté ....
Marsh Posté le 08-11-2002 à 10:19:56
louartu1 a écrit a écrit : Oui mais comment entrer si c'est pas online |
c pas parce qu'elle repond pas qu'elle est pas online... y'a tjrs des tech pr rentrer... maintenant une fois rentrer c clair que decrypter un mot qu'on ne sait meme pas a koi il sert (donc pas moyen de tester) et comment il a été crypté, tt ça pr faire plaisir à une boite qui ensuite revendra le produit finalisé à prix d'or ben...
Marsh Posté le 08-11-2002 à 18:38:33
la makine est online
Marsh Posté le 08-11-2002 à 18:48:16
Tilys a écrit a écrit : la makine est online |
Moi je pense qu'il doit y avoir un putain de job à la clé et certainement plutôt bien payé
Suffit de savoir s'y prendre une fois qu'on a chopé le mot en question.
Marsh Posté le 08-11-2002 à 22:49:59
et il resiste aussi a une attaque de denial of service???
mais bon moi j'y connais rien
Marsh Posté le 08-11-2002 à 23:01:53
Xac-Kurush a écrit a écrit : et il resiste aussi a une attaque de denial of service??? mais bon moi j'y connais rien |
lit :
http://kernel.sysdoor.com/fr/principe.php
Marsh Posté le 08-11-2002 à 23:03:27
Oracle avait lancé aussi un défi aux hackers ... je crois que pendant la période du défi ils subissaient environ 30000 attaques par semaine.
Je ne sais pas quel à été le résultat.
Marsh Posté le 08-11-2002 à 23:04:14
deja une cle de 128 bits c'est pas gagne
Marsh Posté le 08-11-2002 à 23:06:28
nicool a écrit a écrit : Oracle avait lancé aussi un défi aux hackers ... je crois que pendant la période du défi ils subissaient environ 30000 attaques par semaine. Je ne sais pas quel à été le résultat. |
Une faille de découverte mais pas sur la base Oracle mais sur le systême Unix....
L' honeur était sauf.......
Marsh Posté le 08-11-2002 à 23:07:47
Xac-Kurush a écrit a écrit : et il resiste aussi a une attaque de denial of service??? mais bon moi j'y connais rien |
Ce serait trop facile et ça n'apporte aucun intérêt ici.
La il faut infilter, obtenir les droits root pour choper /root/hacked et puis décrypter le fameux mot.
Aucun service ne tourne sur la machine, aucun ports ouverts donc c'est pas facile mais c'est pas non plus infaillible.
Marsh Posté le 08-11-2002 à 23:20:24
localhost a écrit a écrit : Ce serait trop facile et ça n'apporte aucun intérêt ici. La il faut infilter, obtenir les droits root pour choper /root/hacked et puis décrypter le fameux mot. Aucun service ne tourne sur la machine, aucun ports ouverts donc c'est pas facile mais c'est pas non plus infaillible. |
comment on fait pour rentrer sur une machine qui ne fait rien ? (si ce n'est répondre au ping)
Marsh Posté le 08-11-2002 à 23:32:27
Tux Le Penguin a écrit a écrit : comment on fait pour rentrer sur une machine qui ne fait rien ? (si ce n'est répondre au ping) |
La machine est forcément connectée (sans doute indirectement) à Internet puisqu'elle dispose d'une IP. Ca veut donc dire qu'on peut l'atteindre par ce biais. Maintenant, comme la machine "ne fait rien" c'est pas du côté réseau/application réseau qu'il va falloir chercher (surtout qu'on se fous des attaques de types DDoS), mais du côté système et apparement c'est du linux qu'ils ont patché eux-même. Enfin, toujours est-il qu'il existe beaucoup de façon de pénétrer un ordinateur. Reste encore a déchiffer le mot apparement crypté sur du 128 bits.
Marsh Posté le 09-11-2002 à 00:03:19
localhost a écrit a écrit : La machine est forcément connectée (sans doute indirectement) à Internet puisqu'elle dispose d'une IP. Ca veut donc dire qu'on peut l'atteindre par ce biais. Maintenant, comme la machine "ne fait rien" c'est pas du côté réseau/application réseau qu'il va falloir chercher (surtout qu'on se fous des attaques de types DDoS), mais du côté système et apparement c'est du linux qu'ils ont patché eux-même. Enfin, toujours est-il qu'il existe beaucoup de façon de pénétrer un ordinateur. Reste encore a déchiffer le mot apparement crypté sur du 128 bits. |
t'as pas répondu à la question là
Marsh Posté le 07-11-2002 à 17:27:00
Retrouvez les détails de ce défi sur le site officiel :
http://kernel.sysdoor.com/
Ainsi que le communiqué complet:
http://fr.biz.yahoo.com/021106/175/2u3yp.html
En vous remerciant de votre attention
Rémi Brandini
news@sysdoor.com