Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Napad Kosovskih hakera na stranicu Srpskog parlamenta, Vojsku Srbije, ...

[es] :: Security :: Napad Kosovskih hakera na stranicu Srpskog parlamenta, Vojsku Srbije, ...
(Zaključana tema (lock), by jorganwd)
Strane: < .. 1 2 3 4 5

[ Pregleda: 28214 | Odgovora: 94 ] > FB > Twit

Postavi temu

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

cveticmilan
System administrator
Beograd

Član broj: 105312
Poruke: 161
*.nb.rs.

Sajt: www.nb.rs


+8 Profil

icon Re: Napad Kosovskih hakera na stranicu Srpskog parlamenta, Vojsku Srbije, ...26.10.2009. u 10:15 - pre 176 meseci
<title>www.zavodsz.gov.rs - Početna strana</title>


Citat:
<meta name="description" content="?????????? ????? ?? ????????? ???????, ????????? ??????, ????????? ???????, ???? ?????, Rapublicki zavod za socijalnu zastitu, socijalna zastita, Zika Gajic, Republika Srbija, Rapubli?ki zavod za socijalnu za?titu, socijalna za?tita, ?ika Gaji?" />


Izvinjavam se ako vas zamaram ali za ovoliko ne znanje i ne treba da nas hakuju.

Dakle na portalu u dnu

Copyright © 2008 Republički zavod za socijalnu zaštitu
Web projekat - UZZPRO
nema UTF-8 a pise se celava latinica ????? Alo ljudi, osvestite se. Ja razumem da smo mi malo sludjena nacija ali ovo je nedopustivo i kome se nadleznom treba obratiti za ovakve stvari.

http://www.uzzpro.gov.rs/latinica/informatika.htm se predsavljaju kao vodje WEB PROJEKTA. Svaka vam cast

 
0

valjan
Janko Valencik
Software Deployer
Schneider Electric
Novi Sad

Član broj: 158605
Poruke: 3531
*.adsl.eunet.rs.



+553 Profil

icon Re: Napad Kosovskih hakera na stranicu Srpskog parlamenta, Vojsku Srbije, ...26.10.2009. u 10:18 - pre 176 meseci
Citat:
<meta name="description" content="Kancelarija za odrzivi razvoj ne dovoljno razvijenih podrucja" />


"ne dovoljno"? Nevolim ne pismene administratore :-)
 
0

Danilo Cvjeticanin
Danilo Cvjeticanin
Apatin-Beograd

Član broj: 9614
Poruke: 3517
77.46.214.*



+37 Profil

icon Re: Napad Kosovskih hakera na stranicu Srpskog parlamenta, Vojsku Srbije, ...26.10.2009. u 11:02 - pre 176 meseci
Evo vam jedinstven primer, ostalo uopste nije bitno.

http://www.beograd.vtk.jt.rs/
 
0

igiris
Le

Član broj: 18325
Poruke: 25
93.86.52.*

ICQ: 336516451
Sajt: leskovac.org


Profil

icon Re: Napad Kosovskih hakera na stranicu Srpskog parlamenta, Vojsku Srbije, ...26.10.2009. u 20:41 - pre 176 meseci
Lako do admin panela [url=http://www.beograd.vtk.jt.rs/administrator/]
Ni jsecure authentication ne znaju da postave.
http://leskovac.org Sve informacije o gradu Leskovcu
http://leskovac.tel Leskovac.tel - Telefonski imenik za grad Leskovac
http://spebo.tel Spebo Leskovac
http://NoviSad.tel City of Novi Sad Business directory
 
0

dlmgroup

Član broj: 142833
Poruke: 1
85.30.104.*



Profil

icon Re: Napad Kosovskih hakera na stranicu Srpskog parlamenta, Vojsku Srbije, ...26.10.2009. u 20:53 - pre 176 meseci
Ne znam zašto tolika zabrinutost.
Svi znate da ne postoji sajt koji se ne može oboriti, više ima politike nego struke u komentarima.
Veči dio komentara mi se dopada, moram pomenuti ono o konzulatu u Njemačkoj, po meni problem je u tome da
skoro svi tenderi završe tako da novce idu kod rodjaka ili unuka itd.

Morao sam probati dali itko zna cirilicu i ujedno se izvinjavam sto moj komp. ne podrzava srpska slova tako da ... ali to nije vazno vazno je da u Srbiji postoji ogroman potencijal u IT koji se bas ne koristi onako kak bi trebalo, zamislite kako je u Makedoniji kada veci broj sajtova su izradili bas oni o kojima vi ovde govorite-pizdite.
Prije par dana sam imao priliku ponuditi jednom lokalcu (gradonacelnik) izradu web prezentacije ali timski (znaci e-servis gradjanima, sve institucije vezane i rad sa jednom bazom) njegovo objasnjenje je da ce to raditi brat njegove supruge i da ce biti to na tenderu. Sve u svemu zalosno, izgleda u cjeloj EX Yu je ista situation mafiozi rade sto hoce...

No ja sam optimist, i zelim vjerovati da prolazi vreme mediokriteta a dolazi kvaliteta!!!
 
0

Danilo Cvjeticanin
Danilo Cvjeticanin
Apatin-Beograd

Član broj: 9614
Poruke: 3517
77.46.214.*



+37 Profil

icon Re: Napad Kosovskih hakera na stranicu Srpskog parlamenta, Vojsku Srbije, ...26.10.2009. u 21:08 - pre 176 meseci


A ostalo ni da ne spominjemo :) :) :)

Citat:
[url=/p2423406]dlmgroup
Morao sam probati dali itko zna cirilicu i ujedno se izvinjavam sto moj komp. ne podrzava srpska slova tako da ... ali to nije vazno vazno je da u Srbiji postoji ogroman potencijal u IT koji se bas ne koristi onako kak bi trebalo, zamislite kako je u Makedoniji kada veci broj sajtova su izradili bas oni o kojima vi ovde govorite-pizdite.


Srbija ima ogroman potencijal, ogromne su pare ulozene a rezultata nigde. Nasi najbolji IT-ovci rade van Srbije, a ostali rade kod nas za jako male pare, to sve rezultira gore navedeno.
 
0

Ser_Boyler
Stojkovic Vladimir
CBT, System and Network Administrator
Beograd

Član broj: 14424
Poruke: 377
82.117.198.*

Jabber: ser_boyler@elitesecurity.org
ICQ: 172456664
Sajt: www.google.com/webhp?comp..


Profil

icon Re: Napad Kosovskih hakera na stranicu Srpskog parlamenta, Vojsku Srbije, ...27.10.2009. u 07:44 - pre 176 meseci
Citat:
cveticmilan: <title>www.zavodsz.gov.rs - Početna strana</title>




Izvinjavam se ako vas zamaram ali za ovoliko ne znanje i ne treba da nas hakuju.

Dakle na portalu u dnu

Copyright © 2008 Republički zavod za socijalnu zaštitu
Web projekat - UZZPRO
nema UTF-8 a pise se celava latinica ????? Alo ljudi, osvestite se. Ja razumem da smo mi malo sludjena nacija ali ovo je nedopustivo i kome se nadleznom treba obratiti za ovakve stvari.

http://www.uzzpro.gov.rs/latinica/informatika.htm se predsavljaju kao vodje WEB PROJEKTA. Svaka vam cast


Vidim sada da je i sajt Republickog zavoda za socijalnu zastitu www.zavodsz.gov.rs takodje hakovan.

Ovo vise nema smisla, pa da li iko odrzava te sajtove u smislu sigurnosti, a ne prostog unosa i azuriranja informacija??

Vreme je da se konacno odgovori ko je radio svaki od tih sajtova, kakva je vrsta njihovog odrzavanja, novac koji je uzet...
To su javne institucije za koje postoji obaveza raspisivanja javnog konkursa ili tendera i za sve to mora postojati javna dokumentacija!
Slika govori više od 128K reči.
 
0

marko023
Marko St
Zrenjanin

Član broj: 578
Poruke: 133
77.46.231.*



Profil

icon Re: Napad Kosovskih hakera na stranicu Srpskog parlamenta, Vojsku Srbije, ...27.10.2009. u 09:03 - pre 176 meseci
sve ovo je velika sramota, za drzavu, institucije i sve nas iz it sektora.
pogledao sam onaj klip, i mislim da je to stvarno bolesno, ljudi su toliko izopaceni.. pesma, reci, uzas.
da je to moguce, i da imam znanje, forwardovao bih sve sajtove iz albanskog domena na neku stranicu sa srpskom zastavom, jedino to bi moglo donekle da opere ovu sramotu..
 
0

valjan
Janko Valencik
Software Deployer
Schneider Electric
Novi Sad

Član broj: 158605
Poruke: 3531
*.adsl.eunet.rs.



+553 Profil

icon Re: Napad Kosovskih hakera na stranicu Srpskog parlamenta, Vojsku Srbije, ...27.10.2009. u 09:33 - pre 176 meseci
Inace, nedavno sam na sajtu jedne drzavne zdravstvene ustanove proveravao da li su gotovi rezultati laboratorijske analize, datumi u izvestaju koji sam dobio su bili zbrkani pa sam odlucio da adminu prijavim bug. Popunio sam online formular, i prilikom slanja nesto je puklo i dobio sam na ekranu full PHP gresku - verujem da postoji jos mnogo admina koji ne umeju/nece da podese php.ini fajl na zivom serveru da sve greske upisuje u log i da ih ne prikazuje na ekranu, i verovatno se mnogi hakercici obraduju kada dobiju neki ovakav poklon na ruke. Javio sam doticnom adminu da bi bilo dobro i ovo da nasteluje, zahvalio mi se na sugestijama, onaj prvi bug je veoma brzo popravio, a za ovo sa prikazom gresaka nisam imao prilike da istestiram pa ne znam da li je nesto uradio.
 
0

Danilo Cvjeticanin
Danilo Cvjeticanin
Apatin-Beograd

Član broj: 9614
Poruke: 3517
77.46.214.*



+37 Profil

icon Re: Napad Kosovskih hakera na stranicu Srpskog parlamenta, Vojsku Srbije, ...27.10.2009. u 10:09 - pre 176 meseci
Imao sam to zadovoljstvo da uradim dosta penetration testing analiza, software u 80% slucajeva na serveru nalazio config.php.bak fajlove,u kojima je uvek bio mysql, phpadmin password. Albanski hakeri prvo uvek urade penetration testing, ako im alat ne nadje dobre informacije, onda tuku po exploitima, sto je zalosno naravno. Mislim da kod nas u narednih par godina nece biti nikakve promene, tj sve dok profesionalci ne dodju do svojih radnih mesta koje zasluzuju i koje ce raditi profesionalno, do tada, svaki dan pada mnogo sajtova...
 
0

b0ris
Boris Vujicic
Senior PHP programer
Beograd

Član broj: 126587
Poruke: 158
*.dynamic.sbb.rs.



+2 Profil

icon Re: Napad Kosovskih hakera na stranicu Srpskog parlamenta, Vojsku Srbije, ...27.10.2009. u 12:59 - pre 176 meseci
:|
Nisam nikad razgledao nase sajtove, ali ovo je stvarno jeza :|
Slazem se u potpunosti za peticiju, mozda cak i neku tuzbu?
---------------------------------------------------------------------
Just do it.
 
0

Danilo Cvjeticanin
Danilo Cvjeticanin
Apatin-Beograd

Član broj: 9614
Poruke: 3517
77.46.214.*



+37 Profil

icon Re: Napad Kosovskih hakera na stranicu Srpskog parlamenta, Vojsku Srbije, ...27.10.2009. u 13:50 - pre 176 meseci
Kakvu peticiju? A sto se tice tuzbe, mislim da ne pije vode.
 
0

jorganwd
Muris Kurgaš
/dev/null

Član broj: 65537
Poruke: 779

Sajt: www.remote-exploit.org


+34 Profil

icon Re: Napad Kosovskih hakera na stranicu Srpskog parlamenta, Vojsku Srbije, ...27.10.2009. u 14:18 - pre 176 meseci
Citat:
Danilo Cvjeticanin: Imao sam to zadovoljstvo da uradim dosta penetration testing analiza,


Aj pojasni sta ovo znaci, penetration testing analiza??

Citat:
Danilo Cvjeticanin:Albanski hakeri prvo uvek urade penetration testing, ako im alat ne nadje dobre informacije, onda tuku po exploitima, sto je zalosno naravno.


I ovo, molim te!
 
0

Danilo Cvjeticanin
Danilo Cvjeticanin
Apatin-Beograd

Član broj: 9614
Poruke: 3517
77.46.214.*



+37 Profil

icon Re: Napad Kosovskih hakera na stranicu Srpskog parlamenta, Vojsku Srbije, ...27.10.2009. u 14:27 - pre 176 meseci
Ne znam sta nije jasno?

Upale Acunetix ili neki drugi software, skeniraju server, ako ne nadju neki config file gde bi videli trazene informacije kako se ne bi mucili prilikom deface-a, a ako ne nadju onda koriste exploite kako bi uradili deface.

U vecini slucajeva je neko free cms resenje, dok nekih 10% sajtova nisu koristil free cms resenja, nego si dobijali root na serveru.
 
0

Danilo Cvjeticanin
Danilo Cvjeticanin
Apatin-Beograd

Član broj: 9614
Poruke: 3517
77.46.214.*



+37 Profil

icon Re: Napad Kosovskih hakera na stranicu Srpskog parlamenta, Vojsku Srbije, ...27.10.2009. u 14:29 - pre 176 meseci
I jos nesto da dodam, jer vecina ovde nema takvu informaciju. Nije samo Srbija meta Albanskih hakera, koliko je ovde sruseno sajtova, toliko je u Crnoj Gori, BiH, Hrvatskoj i Makedoniji....
 
0

jorganwd
Muris Kurgaš
/dev/null

Član broj: 65537
Poruke: 779

Sajt: www.remote-exploit.org


+34 Profil

icon Re: Napad Kosovskih hakera na stranicu Srpskog parlamenta, Vojsku Srbije, ...27.10.2009. u 14:37 - pre 176 meseci
Sta sta mi nije jasno? Nemoj da lupas bez veze, to sam htio da ti kazem.
 
0

krle_zr

Član broj: 96307
Poruke: 258
93.86.173.*



+7 Profil

icon Re: Napad Kosovskih hakera na stranicu Srpskog parlamenta, Vojsku Srbije, ...27.10.2009. u 19:27 - pre 176 meseci
Nisam strucan po ovom pitanju, ali po mom misljenju stvarno je sramota da sajtovi iza kojih stoji Vlada tako lako padaju. Pobogu, ako ne mogu nasi nek' unajme neke strane firme koje ce (valjano) odraditi zastitu i dizajn tih sajtova.

 
0

salac
Aleksandar Stankovic
System & Network Administrator
Beograd

Član broj: 3316
Poruke: 68
93.87.162.*

ICQ: 57528744
Sajt: www.bit011.co.rs


Profil

icon Re: Napad Kosovskih hakera na stranicu Srpskog parlamenta, Vojsku Srbije, ...27.10.2009. u 22:11 - pre 176 meseci
Ajd neko sa viskom slobodnog vremena neka krene u skeniranje sajtova nasih institucija, pa ako je busan treba javiti adminu, a ako se ne desi nista dizati galamu na b92 ili negde drugde. Vrlo verovatno ce ovo imati efekta.

Nije da ovakve stvari nisu radjene u proslosti - neke tamo '98 ili '99 drugar je nasao rupcagu bas na sajtu b92 (mozda je covek i na forumu, ako cita puno pozdrava). Uredno je rezultate aktivnosti javio tadasnjim adminima, i bio silno iznenadjen kada su ga pozvali da se sastanu licem u lice (kafana & pivo naravno). Na kraju su mu ljudi zahvalili na svemu, a uz to je dobio i comp (nimalo naivna stvar u to vreme) i sve sto je trebao da radi je da povremeno cekira security devedeset dvojke. Eto, spoj lepog i korisnog.

ps. glede Crne Ruke, da ne bude zabune, to je bila ekipa koja je vise iz za*ebancije nego zbog bilo cega drugog radila to sto je radila i uz to su bili dovoljno vispreni da svoje aktivnosti u par navrata ispricaju novinarima, opet gonjeni dosadom. Oni koji su krajem devedesetih nocu zalazili u RC ETF-a i RCUB znaju i ko su ti ljudi. Btw, svasta se tu desavalo, od otvaranja naloga na americkim hakovanim serverima (username : slobodan.milosevic, mirko.marjanovic i sl), preko difejsovanja albanskih sajtova na svajcarskim serverima (sto svajcarci, verovali ili ne, pamte i danas, te to cest pominju kao primer 'specijalnog internet rata') do ogorcenih irc-bot ratova (jedan se zavrsio fizickim obracunom i ulaskom naoruzanog Labanovog obezbedjenja u RC ETF-a sa zadatkom 'cuvanja servera').





Arrrrrrrrrrrrrrrrrrrrrrggggggggghhhhhhhhhhh
 
0

balavi

Član broj: 175011
Poruke: 797
79.101.196.*



+104 Profil

icon Re: Napad Kosovskih hakera na stranicu Srpskog parlamenta, Vojsku Srbije, ...28.10.2009. u 01:01 - pre 176 meseci
Pa i mi smo im uzvratili:

http://svethakera.com/index.ph...k=view&id=163&Itemid=1

Da li u Srbiji ima firmi koje se base sikjuritijem?

Jorganwd lepo kaze, Danilo mnogo mlati! Stvarno mi nije jasno sta pise.

Citat:
Albanski hakeri prvo uvek urade penetration testing, ako im alat ne nadje dobre informacije, onda tuku po exploitima, sto je zalosno naravno.


Aje mi pojasni sta podrazumevas pod "penetration testing", ako nemaju nikakvih informacija o sistemu, kako znaju koj exploit da upotrebe?


EDIT

Jos jednom te ne razumem

Citat:
Upale Acunetix ili neki drugi software, skeniraju server, ako ne nadju neki config file gde bi videli trazene informacije kako se ne bi mucili prilikom deface-a, a ako ne nadju onda koriste exploite kako bi uradili deface.


Kazes, skeniraju server, a pogle sta kazu za doticni alat u uputstvu:

Code:
[b]The Acunetix Web Vulnerability Scanner[/b]

The Acunetix Web Vulnerability Scanner (WVS) broadens the scope of
vulnerability scanning by introducing highly advanced heuristic and rigorous
technologies designed to tackle the complexities of today's web-based
environments.
WVS is an automated web application security testing tool that audits your
web applications by checking for vulnerabilities to SQL Injections, Cross site
scripting and other exploitable hacking vulnerabilities. In general, the product
scans any website or web application that is accessible via a web browser
and that respects HTTP/HTTPS rules.
Besides automatically scanning for exploitable vulnerabilities ..... 


Taj program skenira Web aplikaciju a ne server. I ako ne nadju vulnerability, kako znaju koj exploit da koriste ...
Mislim, mozda gresim, ispravice me neko iskusniji, ali nisam neko ko misli da je neko ....



[Ovu poruku je menjao balavi dana 28.10.2009. u 02:18 GMT+1]
 
0

Danilo Cvjeticanin
Danilo Cvjeticanin
Apatin-Beograd

Član broj: 9614
Poruke: 3517
77.46.179.*



+37 Profil

icon Re: Napad Kosovskih hakera na stranicu Srpskog parlamenta, Vojsku Srbije, ...28.10.2009. u 08:16 - pre 176 meseci
ne citate,samo pisete napamet. Lepo sam gore napisao, ako ne nadju neki config file, ili neki drugi file iz kog bi mogli da izvuku neki password za mysql, ili nesto drugo, onda tuku po exploitima.

Acunetix skenira server, prvo nadje koji je OS u pitanju, pa onda skenira portove, posle toga trazi hiljade php aplikacija na tom serveru...

@Salac

Ne mozes da radis penetration testing, ili bilo kakvu drugu proveru bez dogovora sa vlasnikom sajta, jer bez dogovora mozes da odgovaras krivicno, pen testing se racuna kao pasivan napad.
 
0

[es] :: Security :: Napad Kosovskih hakera na stranicu Srpskog parlamenta, Vojsku Srbije, ...
(Zaključana tema (lock), by jorganwd)
Strane: < .. 1 2 3 4 5

[ Pregleda: 28214 | Odgovora: 94 ] > FB > Twit

Postavi temu

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.