Underc0de

[In]Seguridad Informática => Bugs y Exploits => Hacking ShowOff => Mensaje iniciado por: CalebBucker en Octubre 03, 2012, 12:10:38 AM

Título: Remoteexecution.info Pwned!
Publicado por: CalebBucker en Octubre 03, 2012, 12:10:38 AM
Que opinan sobre esto?
http://foro.infiernohacker.com/index.php?topic=24689.0

Les gusta hablar mal de las personas? se creen dios? mucho hablan y no hacen nada...

Formo parte del staff de underc0de, por lo tanto cuando hablan de underc0de estan metiendo a todo el staff (incluido yo)

Pues, ahora veamos algo mas divertido  8)

Target: http://foro.remoteexecution.info/ - http://remoteexecution.info/

Código (text) [Seleccionar]
########## Database Info ##########
$db_server = 'localhost';
$db_name = 'remoteex_foro';
$db_user = 'remoteex_user';
$db_passwd = '(~R9bLM0rT6X';


(http://imageshack.us/a/img812/5589/20940056.png)

(http://imageshack.us/a/img141/3728/21472699.png)

Pwned?

DOWNLOAD DATABASE: foro.remoteexecution.info

http://www.sendspace.com/file/5fhvye

Enjoy!
Título: Re:Remoteexecution.info Pwned!
Publicado por: hielasangre en Octubre 03, 2012, 12:19:40 AM
re pwned ;)

gracias por dumpear la db, ni yo la tenia xD
Título: Re:Remoteexecution.info Pwned!
Publicado por: x4r0r en Octubre 03, 2012, 12:29:27 AM
si tiene mucha razon ese tal Daniel Godoy es un lammer mucho habla sin ofender.... ;) , lastima que el usuario Armitage1989 este en ese foro sabe mucho lo sentimos
Título: Re:Remoteexecution.info Pwned!
Publicado por: ~ Yoya ~ en Octubre 03, 2012, 12:29:37 AM
Jejeje esto me acordó al tiempo de defacing de web de hacking :P. En ese tiempo no andaba por este mundo pero por hay anda la historia xD.

Saludos.
Título: Re:Remoteexecution.info Pwned!
Publicado por: hielasangre en Octubre 03, 2012, 12:31:52 AM
el que a hierro mata, a hierro muere :3
Título: Re:Remoteexecution.info Pwned!
Publicado por: zoro248 en Octubre 03, 2012, 01:05:00 AM
Vaya!! no me gustaria hacerte enojar TioSam, pues se lo merecia ;)

:No quiero alamar ni dicer algo que cuase problemas, pero esa imagen en donde defines la base de datos y los demas datos, la vi en underc0de hace unos dias, estaba un formulario asi pero no entendi que era y despues actualize y ya estaba el foro normal, quise avisar pero no se que debia avisar ni a quien debia hacerlo


...Saludos --->
Título: Re:Remoteexecution.info Pwned!
Publicado por: CalebBucker en Octubre 03, 2012, 01:22:25 AM
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
el que a hierro mata, a hierro muere :3

Muy buen dicho.

Pues mira tu empresa  :o

http://admhost.com/

(http://i50.tinypic.com/1ielch.png)

Código (text) [Seleccionar]
<?php

function titulo(){
        
        echo 
"::ADMHost::";

}

function 
titulopanel(){
        
        echo 
" ::. Panel ADMHost.::";

}

function  
conexion(){
                global 
$conexion;
                
$conexion mysql_connect("localhost","admahost_admhost","dellVShp");
                
mysql_select_db("admahost_admhost",$conexion) OR die ("error"mysql_errno());
                
mysql_query("SET NAMES 'utf8'");
        if(!
$conexion)
                {
                        echo 
"Error en la conexion";
                }
        }


function 
conexionps(){
global 
$mysqli;
$mysqli = new mysqli("localhost","admahost_admhost","dellVShp"'admahost_admhost');
            if (
mysqli_connect_errno()) 
                {
                echo 
"Error connect's Prepared Statements";
                exit;
                }       
}



Código (text) [Seleccionar]
information_schema
admahost_admhost
admahost_mails
      

http://www.admhost.com/login.php
usuario: [email protected]
pass: 123456

Saludos  ;)
Título: Re:Remoteexecution.info Pwned!
Publicado por: hielasangre en Octubre 03, 2012, 01:24:47 AM
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
el que a hierro mata, a hierro muere :3

Muy buen dicho.

Pues mira tu empresa  :o

http://admhost.com/

(http://i50.tinypic.com/1ielch.png)

Código (text) [Seleccionar]
<?php

function titulo(){
        
        echo 
"::ADMHost::";

}

function 
titulopanel(){
        
        echo 
" ::. Panel ADMHost.::";

}

function  
conexion(){
                global 
$conexion;
                
$conexion mysql_connect("localhost","admahost_admhost","dellVShp");
                
mysql_select_db("admahost_admhost",$conexion) OR die ("error"mysql_errno());
                
mysql_query("SET NAMES 'utf8'");
        if(!
$conexion)
                {
                        echo 
"Error en la conexion";
                }
        }


function 
conexionps(){
global 
$mysqli;
$mysqli = new mysqli("localhost","admahost_admhost","dellVShp"'admahost_admhost');
            if (
mysqli_connect_errno()) 
                {
                echo 
"Error connect's Prepared Statements";
                exit;
                }       
}



Código (text) [Seleccionar]
information_schema
admahost_admhost
admahost_mails
      

http://www.admhost.com/login.php
usuario: [email protected]
pass: 123456

Saludos  ;)
Esa no es mi empresa men! Igual me acabo de poner a ver como defaceaste y la verdad que estuvo bueno, fue sencillo pero me confie en los sysadmines xD
Congrats!
Título: Re:Remoteexecution.info Pwned!
Publicado por: zoro248 en Octubre 03, 2012, 02:02:27 AM
sos grande CalebBucker algun dia me gustaria saber lo que tu  ;D, seguire estudiando y viendo tus tutus
Título: Re:Remoteexecution.info Pwned!
Publicado por: ANTRAX en Octubre 03, 2012, 09:42:05 AM
Bueno, cierro el post para evitar problemas.
Quiero aclarar que este deface no tiene nada que ver entre underc0de y remoteexecution.
Se lo que cuesta mantener un foro, y es feo esforzarse todos los dias en ver crecer al foro para que luego alguien lo defacee.
No apoyo el deface, pero quizas Caleb tuvo alguna razon para hacerlo... de todas formas eso ya va por fuera del foro.

Saludos
ANTRAX