-
January 25th, 2013, 14:15
#11
عضو انجمن
پاسخ : گوگل هک شد
nic.tm رجیسترر دامنه هستش .
گوگل هم دامنه های خودش رو از اینجا خریده .
هکر وارد شده و تغیر دی ان اس داده به صفحه دی فیس خودش .
-
-
January 25th, 2013 14:15
# ADS
-
January 25th, 2013, 14:29
#12
پاسخ : گوگل هک شد
فکر کنم خالی بندیه
Google
yahoo.tm
این کار میکنه
-
-
January 25th, 2013, 14:40
#13
عضو انجمن
پاسخ : گوگل هک شد
خالی بندی نیست لینک اثبات در سایت زیر موجوده :
کد:
http://www.giganews.ir/?p=733
تا یک ساعت پیش خودم دیدم دیفیس بود .
-
-
January 25th, 2013, 15:02
#14
عضو جدید
پاسخ : گوگل هک شد

نوشته اصلی توسط
sellpad
فکر کنم خالی بندیه
Google
yahoo.tm
این کار میکنه
عزیزم چرا با بی اطلاعاتی یه بحث رو خراب می کنی ؟ ما کشکیم اینجا یک ساعت بحث کردیم ؟ می دونی zone-h چیه ؟ می تونی لینک اتباتو ببینی؟
-
-
January 25th, 2013, 15:19
#15
پاسخ : گوگل هک شد

نوشته اصلی توسط
sellpad
فکر کنم خالی بندیه
Google
yahoo.tm
این کار میکنه
گوگل که صفحه هک شده را نمیگذاره که کاربرانش ببینند این را سریع پاک میکنه
-
تعداد تشکر ها از habiballahafg به دلیل پست مفید
-
January 25th, 2013, 15:20
#16
پاسخ : گوگل هک شد

نوشته اصلی توسط
sellpad
فکر کنم خالی بندیه
Google
yahoo.tm
این کار میکنه
قرار نیست تا سال دیگه همینجور هک بمونه
وطن دانلود هک شد ، 1 ساعته سایت رو برگردوند بعد گوگل بیاد مثلا 1 هفته سایتش مشکل دار بمونه ؟
-
تعداد تشکر ها ازداودی به دلیل پست مفید
-
January 25th, 2013, 18:58
#17
عضو انجمن
پاسخ : گوگل هک شد
با سلام
بحث رو به جنجال نکشید .انشاا... که پست حقیر موضوع رو جمع کنه
من از نزدیک با گروه ISCN آشنا هستم. و در حیطه webHacking قبولشون دارم .
مرتضی و یاشار از دوستان نزدیک هستند . در این مورد هم مشکل Nic.tm این بوده که پارامتر های دریافتی از کاربر را چک نمی کند و می تواند کاراکتر های غیر مجاز نیز به سمت سرور ارسال کرد و Response سرور را در این موضوع مشاهده کرد .
خوب Nic.tm یک مرکز ثبت دامنه های میهنی در کشور ترکمنستان است . مثل Nic.ir کشور خودمون که اگر کسی بخواد دامنه .ir ثبت کنه زیر نظر و تاییده nic.ir دامنه ir ثبت می کنه .
خود nic.tm هم هر کس در کشور ترکمنستان بخواد دامنه میهنی .tm ثیت کنه طبق قوانین موجود در nic.tm اقدام به ثبت دامنه می کند .
خوب وب سایت google.tm هم یک دامنه ای است که طبق قوانین باید در nic.tm ثبت بشه .
بچه های تیم ISCN اومدن ابتدا از nic.tm دسترسی گرفتن و بعد هم لیست دامنه ها را استخراج کردن و دامنه های خوبش که معروفه را بعد از تغییر DNS اقدام به Deface کردن.به همین واضحی !!!!
-------------
برای درک بیشتر می تونید nic.ir رو در نظر بگیرید که اگر یک روزی هک شود و کسی بتواند به لیست دامنه های ثبت شده در nic.ir دسترسی پیدا کند می تواند DNS تک تک دامنه ها را تغییر بدهد و بعد هم ...........
امید وارم که بحث بیشتر از این ادامه پیدا نکنه .
با تشکر
ارایه دهنده خدمات ایمن سازی سرور های مبتنی بر لینوکس و ویندوز
My
Crime Is My
Advisory .
Hacking Is The Best But Security Is The First
The Best Secure Hosting in Iran
http://SecureHost.ir
جهت تماس در شبکه IRC :mHUB.HIRCNetwork.com#Linux@Secure_Host
-
تعداد تشکر ها ازsecure_host به دلیل پست مفید
-
January 26th, 2013, 09:42
#18
عضو جدید
پاسخ : گوگل هک شد

نوشته اصلی توسط
secure_host
با سلام
بحث رو به جنجال نکشید .انشاا... که پست حقیر موضوع رو جمع کنه
من از نزدیک با گروه ISCN آشنا هستم. و در حیطه webHacking قبولشون دارم .
مرتضی و یاشار از دوستان نزدیک هستند . در این مورد هم مشکل Nic.tm این بوده که پارامتر های دریافتی از کاربر را چک نمی کند و می تواند کاراکتر های غیر مجاز نیز به سمت سرور ارسال کرد و Response سرور را در این موضوع مشاهده کرد .
خوب Nic.tm یک مرکز ثبت دامنه های میهنی در کشور ترکمنستان است . مثل Nic.ir کشور خودمون که اگر کسی بخواد دامنه .ir ثبت کنه زیر نظر و تاییده nic.ir دامنه ir ثبت می کنه .
خود nic.tm هم هر کس در کشور ترکمنستان بخواد دامنه میهنی .tm ثیت کنه طبق قوانین موجود در nic.tm اقدام به ثبت دامنه می کند .
خوب وب سایت google.tm هم یک دامنه ای است که طبق قوانین باید در nic.tm ثبت بشه .
بچه های تیم ISCN اومدن ابتدا از nic.tm دسترسی گرفتن و بعد هم لیست دامنه ها را استخراج کردن و دامنه های خوبش که معروفه را بعد از تغییر DNS اقدام به Deface کردن.به همین واضحی !!!!
-------------
برای درک بیشتر می تونید nic.ir رو در نظر بگیرید که اگر یک روزی هک شود و کسی بتواند به لیست دامنه های ثبت شده در nic.ir دسترسی پیدا کند می تواند DNS تک تک دامنه ها را تغییر بدهد و بعد هم ...........
امید وارم که بحث بیشتر از این ادامه پیدا نکنه .
با تشکر
احسنت بر طرز بیان
-