![]() |
[عاجل جداا ] اى حد معاه دومين على جودادى ينقل حالا
بسم الله الرحمن الرحيم
السلام عليكم ورحمه الله وبركاته بدون اى مقدمات الكل عارف ان فى حرب بين السنه والشيعه الايرانيين على النت وطبعاا متفوقين الايرانيين وده بسبب ثغره فى نظام جودادى تمكن من سحب الدومين وكل الدومينات الى على الحساب لذلك اى حد معاه دومين على جودادى ينقله فورا او هوه وحظه بقى اللهم بلغت اللهم فشهد |
فعلاً الثغرة لا زالت موجودة
مع العلم راسلنة جودادي وقالو انهم اغلقو الثغرة ,, ولكن يبدو أن كلامهم غير صحيح :( شكراً على التنبية |
هناك بعض الدومينات التى تم اختراقها بالفعل
|
للعلم الثغرة ليست بقودادي فقط
+ للعلم قودادي+ريسيلر كلووب قامو بتحديث نظامهم ولا ادري عن الشركات الاخرى الثغرة موجودة بنظام bid DNS ويجب ترقيتة على السيرفر حسب افادات black hat |
إقتباس:
|
كلامك صحيح IrIsH
الثغره من نوع sql يعنى استعراض قواعد البينات وكلنا نعرف ايه موجود فى قواعد البينات فى حفظ الله اخوتى |
شرة البلية ما يضحك الله يكون في عوننا
|
إقتباس:
نقلا عن black hat http://www.informationweek.com/news/...leID=209903948 |
إقتباس:
البيند ما يسمح لك أطلاقاً ,, بسحب الدومين ,, او تحرير الحساب الخاص بة ,, بس أنتو للئسف فهمتو كلام Dan غلط !! .. |
إقتباس:
البايند ما يوثر عندنا لاكن بسيرفرات قودادي يوثر وسيرفرات مزودين النطاقات بشل عاام --------------- اوك فسر لي كلمته حين قال "Everything breaks when DNS breaks," وهي كان يتحدث عن نفس موضووع البايند لاتستعجل فهو لم يصرح بعد لانة من غير المعقوول انة يقوول من هذا السبب لانو بيسبب زعزعة |
إقتباس:
ياريت تروح على isc.org وحاول تتعمق فية شوي .. بروح انام الان :) ,, و ان شاء الله نكمل النقاش في الليل :) ................. |
عُدنا
إقتباس:
-------------- إقتباس:
الثغرة هاذي ,, تسمح بتحويل النطاق ,, بطريقة وهمية اللعملاء الي يطلبون ريكويست من المزود ( يعني مازلنة على نفس السيرفر ) للمعلومة ,, الثغرة الي تكلم عنها دان ,, تم أغلاقها قبل ,, 3 أشهر ,, وأذهب الى موقع ISC.ORG عشان تتأكد من هل الشي هذا والله أعلم . ############################### شغلة ثانية والأهم ,, أريد منك تشرحلي ,, كيف يتم من خلال برنامج مبرمج بل السي وماخلافة بل التحكم ببرنامج مبرمج بلغة ASP و قواعد بيانات MS-SQL ؟؟ ---------------------------------------------------------------------------- لاحظ ........ ان الهكر الأيراني ( مجموعة الهكر ) ,, كانو يدخلون للحساب الخاص بل النطاق ,, و يحولون النطاق على شركة ثانية ويغيرون الدي ان اس الى سيرفرهم $$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$ طيب هل الهكر الأيراني ( مجموعة الهكر ) ,, دامهم يقدرون يسحبون أي دومين ,, برأيك ليش ما سحبو دومينات عالمية مثل google.com , facebook.com , digg.com , yahoo.com , msn.com و القائمة تطول ! ========== بس طلب صغير ,, أذ راح تتكلم بطريقة قتنية , فنية ,, ياريت الكلام يكون بأدلة واضحة وليس مجرد كلام من مواقع ثانية |
هلا بك بااك
انا لا انكر انو مالي خبرة بالبايند بس انت قلي اذا الثغرة فقط بنظام قودادي كيف سحبو دومين العربية وهي على شركة اخرى طيب هل الهكر الأيراني ( مجموعة الهكر ) ,, دامهم يقدرون يسحبون أي دومين ,, برأيك ليش ما سحبو دومينات عالمية مثل google.com , facebook.com , digg.com , yahoo.com , msn.com و القائمة تطول ! لانو اللي بيفكر يسحبهم غبي اذا العربية وطالبو بملاحقتة فما بالك بالدومينات التانية وهي اصلا مو باتصال بمجرد اس ام اس ترجع ويكوون كشف نفسة انت لومعك معلومات سيرفر ل مثلا موقع البخث والتحري بالمملكة تفكر تخترقة او موقع اف بي اي فما بالك بدومين؟؟ |
إقتباس:
اما بخصوص العربية ,, أنت ملاحظ أن ترايدنت وكم موقع عربي على نيتورك سوليشن ,, ماصارلهم شي الموقع الوحيد الي أخترق ,, العربية ,, هناك عدة أحتمالات ,, وهية أختراق انضمة فريق الاي تي تبع العربية ,, شي غير مستبعد أطلاقاً ,, تعرف ليش ,, لئن الأيراني سحب الدومين ,, و العرب أخترقو السيرفر ,, يعني بنضري أنا ,,, أن فريق الاي تي تبع العربية فاشل 100 % ,,,,, إقتباس:
بعيد عن السكن ,, أدخل العب بل السيرفر وركب كم باك دور خخخخخ ,, وطلع ولا من شاف ولا من درى ... فهمت قصدي :D |
اسمع بكلام الاخ مصطفى !
|
اشكرك جدا على العلومة
سوف ابحث عن مدى امكانية التعامل مع ذلك الموقف |
موضوع مفيد للجميع والى الامام ياشباب
|
مناقشه رائعه ..
متابع :) |
كويس جدا
طيب ايه المطلوب مننا عشان نحمى مواقعنا من الهكر الايرانى وخصوصا لو مواقع اسلاميه سنيه ؟؟؟ |
إقتباس:
أهم نقطة ,, يجب ان يكون المسؤل على النطاق , السيرفر , الموقع ,, خبير في عملة والحرص على البيانات ,, وان شاء الله بتكون بخير ومحد يوصلك |
جميع الأوقات بتوقيت مكة المكرمة. الساعة الآن » 12:10 AM. |
Powered by vBulletin
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Copyright © ArabWebTalk.Com 2004-2012