分类

学习笔记 [17]
渗透测试 [4]
一些杂文 [14]
coding [16]
漏洞信息 [17]
技术文章 [15]
开发文档 [8]
个人作品 [5]
PS:个人作品在各种下载栏目均有下载

站内搜索

日历

«  October 2012  »
Su Mo Tu We Th Fr Sa
 123456
78910111213
14151617181920
21222324252627
28293031

访问统计(起于2010/10/2)

访问统计
PortWatcher's Blog
Monday, 2025-06-30, 3:33 AM
Welcome Guest
Main | Registration | Login | RSS

Blog

Main » 2012 » October » 09 » 谈一谈最近挺出风头的TH4ck小组和自己的近况
11:07 PM
谈一谈最近挺出风头的TH4ck小组和自己的近况
  关注圈子的人最近应该都知道有个叫th4ck的小组大出风头,黑了土司,绿色兵团,暗组,华中帝国,黑白同盟,红盟,90sec。

  群里讨论出了一些问题。小冰先提出来是劫持,而且是傻瓜式的劫持。强行修改某台可控服务器的IP为要"黑”的网站的服务器IP。我们开始都不相信,因为娇娇姐提出这样会出现轮流掉的情况,自己在虚拟机内网都能测试的。

  后来还是发现了一些问题。
  主要分析绿色兵团被黑的情况。先在bing上搜索ip:210.52.223.31。在所有该IP服务器下的站,都被TH4ck挂了黑页。莫非这个组织把所有该服务器下的网站都"入侵”了吗?还是说服务器被劫持了呢?
  顺便吐槽一句:Hackerd by Th4ck,这英语实在是太牛B了!

  后来Tm3yShell7又贴了一个netcraft的地址,如下图所示,可以看到,该域名指向的服务器已在今天被更改,而且是从一贯的LAMP改为了WIN+IIS。



  我们还能看到,虽然服务器改了,但外网IP没有变,说明WIN2003和LINUX服务器是在同一内网的。

  于是我们最终相信,这伙人只是修改了某台可控的服务器IP为他们要"黑”的网站的IP。并且这样的劫持的成功条件是处于同一内网。

  我猜测,这伙人,应该是先查询了目标站的托管主机的服务商,然后在相同的服务商注册服务。这是一种方法,也可能是直接拿下处于同一内网的脆弱服务器,然后再劫持。




  不做过多评论了。


  最近报名了两个比赛,一个考试:杭电ACM月赛(11月13号开赛),杭电第四届网络攻防大赛(11月1号开赛),计算机二级C(十二月考试)。

  其实冷夜兄说得对,报名参加这类考试和比赛,不是为了得高分,得成绩,得证,而是为了给自己一个机会去静下心来好好学习知识。
  我也是抱着这样的心态参加的,加油吧!
Category: 一些杂文 | Views: 1992 | Added by: Jury | Rating: 2.0/1
Total comments: 2
2 Mariam  
0
You really found a way to make this whole prsceos easier.

1 小冰  
0
好吧!我是过来围观得……加油

Name *:
Email *:
Code *: