Vinnaren i pepparkakshustävlingen!
2008-01-03, 02:24
  #601
Medlem
Forevos avatar
Citat:
Ursprungligen postat av UsEd
Vadå ringde dom och frågade om du gjort intrång?

nej jag skämtas bara ville bara skrämma upp lite P14 som varit in och rotat
2008-01-03, 02:24
  #602
Medlem
Svarta hundens avatar
Aldrig har jag sett en tråd växa sig så stor så snabbt!
2008-01-03, 02:24
  #603
Medlem
ayanamiis avatar
Citat:
Ursprungligen postat av McB
Det är en sak att besöka mail.aftonbladet.se, en helt annan att faktiskt logga in och läsa/skicka mail.

Fast min kompis som fick länken råkade ut för en sida som skickade med inloggningsuppgifterna som POST-variabler och sedan körde ett javascript som förde honom till ett mail i inboxen.
2008-01-03, 02:24
  #604
Medlem
Sorkus avatar
Citat:
Ursprungligen postat av UsEd
Vadå ringde dom och frågade om du gjort intrång?
Jo men vadå, det är väl normalt att ringa till folk 02:20 på vardagar?
2008-01-03, 02:24
  #605
Medlem
Citat:
Ursprungligen postat av Force9
OK. Att hacka tv3 på deras födelsedag var tydligen inget stort. Aftonbladet
skriver hellre om en ful jävla hundjävel som springer från smällare?!
Härregud! Vi får helt enkelt prova på någonting annat för att nå ut till vårat
förfallande samhälle. Vad sägs om någonting annorlunda? Enbart för att VI ÄR
ANNORLUNDA OCH KOMMER FÖRBLI ANNORLUNDA! Vi tillhör inte den skittråkiga
kategorin människor som går upp 7.00 varje dag, äter frukost, sätter sig på
tunnelbanan och läser påhittade historier ur serietidningen aftonbladet,
klockan 09.00 sätter sig på ett jätteviktigt möte som inte ger ett skit,
klockan 12.00 äter man lunch som sambon fått lov att laga dagen innan, klockan
17.00 går man hem, inte en minut före eller efter, det är viktigt att inte
stanna kvar eller gå hem tidigare, allt måste vara EXAKT lika SKITTRÅKIGT
VARJE DAG.

Det var cirka 2 år sedan vi hackade aftonbladet för första gången, vi lyckades
ta oss in i deras annonsystem och skapade egna annonser för att skyffla trafik
till våra egna verksamheter. Efter ett tag tröttnade vi och fick för oss att vi
ville ha nyheter före alla andra och började gräva i vart alla tips som kom
till deras sms-tjänst tog vägen. Det tog cirka en natt och vi var inne och
kunde läsa nyhter före alla andra. Var faktiskt riktigt skoj att se hurmycket
bra nyheter aftonbladet totalt ignorerade. MEN på något sätt lyckades vi bli
upptäckta och servern togs ur drift.

Vi blev ju självklart nyfikna på vad som hade hänt och hur de kunde upptäcka
oss först en hel dag efteråt när vi redan hade tagit bort de mest uppenbara
spåren. Det tog inte lång tid innan vi hade bestämt oss för att ge oss på
mailservern där vi var helt övertygade om att någonting om det här fanns.

Vi gav oss på mailservern och efter 2-3 dagar så var vi inne. Vi hade full
access till hela mailservern och kunde läsa och skicka vilka mail vi ville
(även backuper). De hade lyckats komma oss på spåren pga ett externt filter
som enligt dem scannas igenom en gång per dag efter annorlunda förfrågningar.
De skrattade och kallade oss scriptkiddies enbart därför att vi hade lagt en
fil i systemet som vi kallade "h4x" under attacken.

Att vi inte ansågs som riktiga 1337 h4XXX0rZ tog vi hårt och vi ville göra
någonting regält. Vi började fördjupa oss i vilka personer som gjorde vad,
tekniker, chefer, reportrar, annat löst folk osv. Efter några dagar så hade
vi en ganska bra överblick om vilka som gjorde vad och vi började monitorerera
de mest intressanta personerna. Precis som ett gäng besatta reportrar!

Att de hade ett externt filter vi inte visste hur det fungerade irriterade oss
fruktansvärt mycket och det fanns inte mycket information om
installationer/tjänster osv i någon av inboxarna. Då förstasidan var vårat mål
visste vi att vi inte kunde chansa så vi började filura ut metoder för att
komma runt filtret och började skriva på ider vi hade. Vi provade runt lite
och skyfflade trafik till och från deras "jobb"-server som vi tidigare hackat.
*BOOOM* och jobb-servern var nere. Vi följde mailen om vad som hade hänt och
självklart var det där förbannade filtret igen. Men denna gång nämdes det
enheldel om vilka som skötte filtret och hur det fungerade. TACK. Nu kunde vi
äntligen komma runt filtret. Vi tog oss in i server efter server och vi kunde
nu ändra förstasidan när vi ville!

Vi bestämde oss för att ge oss på dns:en istället och skyffla trafiken till
andra servrar. Med tillgång till mailservern så var det ju inte alltför svårt
Men sen slog det oss. Att ändra förstasidan är standard och skittråkigt! Vi
vill göra nått annat ist. Någonting ANNORLUNDA, NÅGONTING SOM TAR HÅRT.
Vad sägs som att ge ut alla lösenord till alla anställda på aftonbladet till
allmänheten så de också får läsa deras mail? logga in på aftonbladets intern-sida
och tom koppla upp sig mot deras interna nät genom VPN? Skulle inte det vara
annorlunda och inte så tråkigt?

Sen måste jag säga att det är roligt att veta att de kommer ta veckor för dem
att hitta hur vi fick tag i dessa uppgifter. Hur många mail vi läst och sparat
Hur mycket SKADLIG INFORMATION SOM NÄR SOM HELST SKULLE KUNNA LÄCKA
UT TILL ALLMÄNHETEN BARA VI FICK LUST! MOHAHOHAHAHA.

För att bevisa att vi äger DNS:en. Slå upp whois-infon på aftonbladet.com. Och
ja domaininfo.com, vi äger er också. Vi äger faktiskt ganska mycket här på
nätet. Myndigheter, tidningar, register, stora företag, banker whatever och vi
kommer under året att bevisa det.

Dagen vi vill använda aftonbladets förstasida för att sprida information kommer
den med, vi vill bara förvarna dem! Scriptkiddes / aftonbladet, 5 - 0.

"The web is broken, can I please go home now?"

Vi behöver egentligen inga lösenord då vi tar oss fram på annan väg. Därför
har vi bara snabbcrackat fram några åt er så ni snabbt kan logga in och läsa.
Vad sägs om 1030 av 1208? duger det?

Detta konto är föresten Ian Vännmans. Tack "borttappat lösenord?"

http://mail.aftonbladet.se/

http://pastebin.com/d4c45d5b3

Vuxna Förbannade Hackare

Aftonbladets "IT-Expert" Ian Vännman, Lösenord: 855593
IT-Chef, Oscar Edholm, Lösenord: anakin
Nobody fast värd att stå med här, Peter Grytterhielm, Lösenord: eivor
VD Aftonbladet Hierta AB, Carl Gyllfors, Lösenord: bartlett
VD Aftonbladet TV 7, Helena Westin, Lösenord: rainbow
VD Produktionsbolaget, Elsa Falk, Lösenord: lejon
VD Punkt Se, Pontus Gustafsson, Lösenord: pontus
Chefredaktör, Anders Gerdin, Lösenord: Zibhop11
Chefredaktör, Kalle Jungkvist, Lösenord: 6378
Chefredaktör, Niklas Silow, Lösenord: 2159
Informationsdirektör, Olof Brundin, Lösenord: olof
Administrativ direktör, Örjan Folkesson, Lösenord: backebo
Marknadsdirektör, Pontus Ogebjer, Lösenord: lovesexy
Personaldirektör, Bengt Olsson, Lösenord: nepen
Det kanske är dags att gå om ettan (lågstadiet) så att du lär dig stava bättre.
2008-01-03, 02:24
  #606
Medlem
Citat:
Ursprungligen postat av Raketsnor
Precis, aldrig att dom kommer föra en rättlig process mot flera hundratals personer där majoriteten använder proxy. Dessutom är det ju fler än det som försökt logga in men misslyckats.

Det tar inte lång tid att sortera bort alla som använt proxy och lägga fokus på de som inte gjorde det. Jag tror garanterat att en hel del kommer bli polisanmälda och om inte Aftonbladet orkar ta upp alla i rätten så kanske de väljer ut några stycken och går det bra så fortsätter dem igenom listan.

Sen vet man inte vilka kontakter Aftonbladet sitter på. De kanske redan imorgon har informationen om vem som hade ett visst ip vid ett visst klockslag igår.
2008-01-03, 02:25
  #607
Medlem
McBs avatar
Citat:
Ursprungligen postat av ayanamii
Fast min kompis som fick länken råkade ut för en sida som skickade med inloggningsuppgifterna som POST-variabler och sedan körde ett javascript som förde honom till ett mail i inboxen.

Dessvärre tror jag inte att sådana bortförklaringar kommer leda någonvart.
2008-01-03, 02:25
  #608
Medlem
ayanamiis avatar
192.71.237.0 - 192.71.240.255 verkar f.ö vara deras IP-range. Scanna inte dessa för att få reda på fler möjliga loginsidor!!!
2008-01-03, 02:26
  #609
Medlem
GrundMakarns avatar
lägg dig i korgen gubbe
2008-01-03, 02:26
  #610
Medlem
ayanamiis avatar
Citat:
Ursprungligen postat av McB
Dessvärre tror jag inte att sådana bortförklaringar kommer leda någonvart.

Är ju som sagt ingen bortförklaring. Min kompis fick en länk på msn som hette typ tinyurl.com/hejhej2340 och gjorde just det jag beskrev ovan. Hur skulle han skyddat sig menar du?
2008-01-03, 02:27
  #611
Medlem
Hmm

"Även Olof Brundins lösenord var knäckt.

- Vad som serveras i lunchmatsalen har de fått reda på.

Men i vissa fall har Aftonbladetanställda haft samma lösenord till intranätet som mejlkontot. Därmed har betydligt mer känslig information legat öppen för inkräktarna.

- Det finns ett exempel på det. Men det är illa nog. Då har man inte följt de datasäkerhetsregler vi har på tidningen."

Var det inte Olof själv som hade "olof" som lösenord?
2008-01-03, 02:27
  #612
Medlem
Leif Ds avatar
Citat:
Ursprungligen postat av Boggan
borde det rimligtvis finnas tonvis med emailadresser och ipnr till uppgiftslämnare och eventuellt riktiga golare inom tex organiserad brottslighet.. skulle sådant läcka ut kan nog en del personer räkna med att få gå under jorden, andra lär väl sova med fiskarna som det heter

bara en tanke som slog mig medans jag rökte en joint..

god fortsättning

Och en och annan polis med tystnadslöfte...
Allt som VFH fått ut från aftonbladet kan användas emot dom, att dom inte fattar det.

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in