<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Алтынка - золотая монетка &#187; hack</title>
	<atom:link href="http://blog.altynka.ru/tag/hack/feed" rel="self" type="application/rss+xml" />
	<link>http://blog.altynka.ru</link>
	<description>Моё уютное место графомании</description>
	<lastBuildDate>Fri, 07 Oct 2011 17:04:02 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>Hack. Сайт взломан.</title>
		<link>http://blog.altynka.ru/547</link>
		<comments>http://blog.altynka.ru/547#comments</comments>
		<pubDate>Wed, 23 Jun 2010 14:04:59 +0000</pubDate>
		<dc:creator>TakProsto</dc:creator>
				<category><![CDATA[ВьебМастеру]]></category>
		<category><![CDATA[Новости]]></category>
		<category><![CDATA[hack]]></category>

		<guid isPermaLink="false">http://blog.altynka.ru/?p=547</guid>
		<description><![CDATA[1923TURK-GROUP // POLTECH Вот эти ребятки.  Так они себя именнуют. Жервтой стал &#8230;.. Снова геморойный кинотеатр кинотетр Online . Так вот, он оставил меня без почты, так еще и оказался решетом.  Что удалось выяснить ? Кто ! а главное как ! Имя нам известно Теперь как. На сайте используеться компонет блогов IdoBlog.  Вот  через этот [...]<p><a href="http://blog.altynka.ru/547">Hack. Сайт взломан.</a> is a post from: <a href="http://blog.altynka.ru">Алтынка - золотая монетка</a></p>
]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><strong><a href="http://blog.altynka.ru/wp-content/uploads/2010/06/9131472158314571.gif" rel="lightbox[547]"><img class="alignleft size-medium wp-image-548" style="margin-left: 10px; margin-right: 10px;" title="hack" src="http://blog.altynka.ru/wp-content/uploads/2010/06/9131472158314571-300x273.gif" alt="" width="180" height="164" /></a>1923TURK-GROUP // POLTECH </strong></p>
<p style="text-align: justify;">Вот эти ребятки.  Так они себя именнуют.<strong> </strong></p>
<p style="text-align: justify;">Жервтой стал &#8230;.. Снова геморойный кинотеатр <a title="кинотетр Online" href="http://mwm-club.ru">кинотетр Online</a> .</p>
<p style="text-align: justify;">Так вот, он оставил меня без почты, так еще и оказался решетом.  Что удалось выяснить ?</p>
<p style="text-align: justify;">Кто ! а главное как !<span id="more-547"></span></p>
<p style="text-align: justify;">Имя нам известно Теперь как. На сайте используеться компонет блогов IdoBlog.  Вот  через этот компонент была произведена SQL инъекция.</p>
<p style="text-align: justify;">exploit:<br />
<code>/index.php?option=com_idoblog&amp;task=profile&amp;Itemid=1337&amp;userid=+union+select+1,concat_ws(0x3a,username,password),3,4,5,6,7,8,9,10,11,12,13,14,15,16+from+jos_users--  такого вида. </code></p>
<p style="text-align: justify;">Яндекс выдал скудные три строчки об этой команде. А вот Google даже показал сайт где прошлась эта банда.  Сравнив со своим сайтом, я даже зла не держал на этих Турков,  у меня пострадала одна новость, остальные модули были попросту отключены, так же было отключено и главное меню по умолчанию, таким образом, страница index.php выдавало стандартную ошибку Joomla 404.   Были сменены права на такие папки как временная папка /tmp и папка ведения логов /log  так же и в админке, кароче ничего не велось и не записывалось.</p>
<p style="text-align: justify;">Бэкап ! вот что главное, на случай  залития shell, я все же востановил Бекап.</p>
<p style="text-align: justify;">Походив по сайтам где побывала эта бригадка, увидел что сайты ломают Joomla, и там где компонет IdoBlog, то есть у них на вооружениии этот один прием.</p>
<p style="text-align: justify;">Кстати на сайте стоит компонет от SQL инъекции, после зайдя в админку я попытался поглядеть логи, но видать он тоже был ковырнут, так что бесполезно, выдавало ошибку.</p>
<p style="text-align: justify;">Погуглил на поиск именно компонента com_idoblog, список внушительный, первые 3 сайта ничего не дали.  далее пошли ошибочки на сайтах. Увидел  иньекцию в деле! это моя первая иньекция.  пассворд в MD5.  Далее взяв hash калькулятор, я из md5 выдрал hash.  И уже опять же из внушительного списка MD5 crack Online, получил парольчик !  ))))) я побывал в админке чужого сайта.  Ничего удалять не стал, поглядел что используеться,  ну и уходя конечно же &#8220;Здесь был Вася!&#8221;. Да простит меня админ  5a2009.ru</p>
<p><a href="http://blog.altynka.ru/547">Hack. Сайт взломан.</a> is a post from: <a href="http://blog.altynka.ru">Алтынка - золотая монетка</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.altynka.ru/547/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

