PDA

View Full Version : BugSearch / eChip



eechip
26-09-2003, 09:07
Chào quí vị,

thầy Trịnh Ngọc Minh, saigonctt, dhqg tpHCM, tổ chức thi BugSearch lần 2, để xem thêm thông tin mời vào: http://www.echip.com.vn/html/so32/moitaixamnhap.html

lần 1 thầy xem thường hacker của Việt quá, nên server chưa chi đã sập
lần 2 ra sao nhỉ?

mời mọi người xem kết quả máy thầy Minh bị backdoor cho lần 2 này:

"
Hi all

Some info pls to pay attention:

1/ Anh Trung LC va Bao quyet dinh thoi diem ket noi may web vao mang, bat ky luc nao truoc 12h00

2/ Nhom system (MinhV, Bao, Tu) ho tro bao mat cac dich vu cua Sang, Trang

3/ Nhom Network mo cac port de nguoi ngoai quet thay het cac dich vu cua minh. Chuan bi chong flooding

4/ 3 nhom IDS cau hinh de

- Dem duoc bao nhieu cuoc tan cong (mot attack la mot dot ket noi coi cung IP source)

- Thi xem he thong nao phat hien tot cac cuoc tan cong va HE THONG NAO BAO DUOC CHUNG TA DA BI XAM NHAP

- Hang ngay co thong ke ve so attack cho Bao

5/ Tim tren echip, vnexpress cac thong bao ve cuoc thi va dan len thong bao cua SgCTT (ngoai hanh lang)

6/ Trong moi truong hop, admin khong duoc quyen cat may ra khoi network vi chung ta la nha cung cap dich vu non stop



good luck

tnminh

"

Hack thì có nhiều loại, mềm có cứng có nhé thầy!
sao thầy lại để điều này xãy ra? giờ danh tiếng thì ai cũng biết đến rồi, thầy cần gì nữa? tiền à?
thầy hãy ngừng kiếm tiền đi và sửa lỗi trên máy của thầy

Le Minh Quoc
26-09-2003, 23:26
Uhm!
Chào bạn eechip và các bạn,

Trứơc tiên, tôi có vài lời muốn nói với bạn eechip:

Có cần thiết phải tạo 1 account mới để gởi bài viết này không bạn? Bạn không dám cho mọi ngừơi biết bạn là ai chứ gì? Chắc là bạn biết điều mình làm chẳng hay ho gì khi lợi dụng bài viết này để hạ thấp nhóm BugSearch nói chung và thầy Trịnh Ngọc Minh nói riêng. Tôi may mắn có dịp tiếp xúc với thầy Minh. Cũng như đồng nghiệp và học trò của thầy, tôi nhận thấy thầy là một người thầy đáng kính. Bạn nên xem xét lại lời nói của mình. Bạn đã gọi thầy là thầy, tôi nghĩ chắc bạn cũng là học trò của thầy, bạn có thể nói được những lời như vậy sao? Truyền thống "Tôn sư trọng đạo" của bạn để đâu?

Theo như thông báo, "Đây là một họat động nghiên cứu PHI LỢI NHUẬN nhằm tạo điều kiện cho các bạn quan tâm đến bảo mật hệ thống có một sân chơi lành mạnh và thử nghiệm khả năng chống lại các cuộc xâm nhập một phương thức cấu hình máy chủ", cuộc thi này tổ chức không phải vì tiền, do đó số tiền thưởng cũng hạn chế, mang tính khuyến khích là chính.


Về mail do bạn công bố, tôi có vài lời muốn nói với mọi người:
Điều này chẳng nói lên được là bạn đã cài được backdoor vào server của BugSearch. Lý do: a. Không hề có một email nào trên máy server này để bạn lấy mà post lên đây cả.
b. Đây là email mà mọi người tham gia trong nhóm BugSearch đều có được. Chẳng hay ho gì khi bạn chứng minh rằng bạn đã có được email này, có thể do bạn là thành viên của nhóm hoặc bạn đã "ăn cắp" của 1 ai đó trong nhóm. Cả 2 lý do đều cho thấy rằng bạn là 1 người .... (điều này chắc mọi người cũng hiểu, không cần tôi giải thích).

Tôi thấy rằng bạn post mail trên với mục đích không tốt, tôi mạn phép dùng lại cău nói của bạn để cảnh tỉnh bạn, hy vọng không quá đáng:
Con người thì có nhiều loại, tốt có xấu có nhé bạn!
sao bạn lại để điều xấu xảy ra với bạn? giờ "danh tiếng" thì ai cũng biết đến rồi, bạn còn cần gì nữa? bạn hãy ngừng hành động của bạn đi và sửa đổi bản thân của bạn.

Nếu tôi không lầm thì bạn là thành viên của nhóm BugSearch, điều đó chứng tỏ bạn là ngừơi có năng lực, tôi không xem thường bạn, nhưng tôi hy vọng bạn sẽ rèn luyện cho mình cái chữ "ĐỨC", chắc bạn cũng nghe câu nói "Có đức mà không có tài thì làm việc gì cũng khó! Có tài mà không có đức là người....", mong rằng bạn sẽ định hướng đi đúng đắn cho mình.

Chào bạn,

eechip
27-09-2003, 06:57
Tôi đùa có hơi quá thì các bạn bỏ qua cho
hê hê

nhưng mà...
không việc gì là phi lợi nhuận cả
con người ta tiếp xúc vài lần chưa phải là biết hết đâu bạn ơi!

không vì danh cũng vì lợi, chắc chắn vậy luôn

okie
tôi post bài này trong lòng do hơi bực mình vì mục đích xấu của ai đó nên mới vậy

Mong các bạn cẩn thận khi tin người hơn

dĩ nhiễn muốn quậy một chút là phải tạo account mới rồi
Tôi chả cần danh tiếng đâu (bạn có tin không), chắc là không!

sorry thầy Minh nhé, nhưng dù gì thì máy thầy cũng có backdoor rồi đấy!

achxi
27-09-2003, 08:14
Backdoor ai mà chả dính, start cái windows lên là bị rồi. Cũng chẵng cần fix cũng chẵng cần nói gì cho mệt, quang minh chính đại thì sợ cái quái gì.

Có người không vì danh, cũng không vì lợi, u nói vậy là lầm, vì MÊ và vì KHÙNG thôi.

Chỉ hy vọng BugSearch biết mình đang ở đâu và đang làm cái gì.

achxi@

eechip
27-09-2003, 09:50
ai dám khẳng định việc làm chính mình là không vì bất cứ danh hay lợi nào?

michael_huan
27-09-2003, 18:21
Hack thì có nhiều loại, mềm có cứng có nhé thầy!
sao thầy lại để điều này xãy ra? giờ danh tiếng thì ai cũng biết đến rồi, thầy cần gì nữa? tiền à?
thầy hãy ngừng kiếm tiền đi và sửa lỗi trên máy của thầy

Dù có chuyện gì xảy ra và dù Huấn không biết gì nhiều nhưng:
" Tôn sư trọng đạo "
"Muốn sang thì bắc cầu Kìều
Muốn con hay chữ thì yêu lấy thấy "
"Nhất tự vi sư, bán tự vi sư "

cachep01
04-10-2003, 17:53
Hi all,
Tu nhien trong day lai co chuyen vui ve Bugsearch nua, khong ngo co nhung nguoi su dung troyjan gioi den nhu vay, tui moi biet tin hoc nen thay hay qua troi qua dat. Nhung ban eechip ne, tui co biet mot so nguoi cung lam duoc nhu ong vay do, nhung ma khong can backdoor back diec gi dau, don gian lam... tui cung lam duoc, do la nan ni xin thang ban forward cho cai email cua thay Minh...xong, khong ton cong ma lai hieu qua ;-)
Noi nhu ong eechip thi phai trai gi cac ban biet ca roi, ta nhin lai email cua thay Minh mot chut nhe:
- Ai cung hieu day la mail noi bo,tuy nhien qua do tui thay cong viec chuan bi cho cuoc thi duoc to chuc cung khong den noi lam cac ban that vong.
- Khong firewall, khong ngat may chu ra khoi mang vay la qua fair-play voi cac hacker roi. Tham chi co dich vu mo ma khong can phai patch nua (hong biet eechip biet cai dich vu gi khong ?).
- Con may PC bi spy, trojan thi nhu com bua, thay Minh va bugsearch thach thuc hacker vao server chu co phai vao PC dau

A, them nua, thuc chat bugsearch server lan thu 1 van song nhan, khong bi flood den chet ( theo tri tuong tuong phong phu cua nhung nguoi lam hacker ma gioi tuong tuong hon lam), neu eechip co tai thi post luon cho ba con biet nguyen nhan vi sao bugsearch lai hoan binh luon di, cai nay thuoc ve tin noi bo do nha.

Cachep01 em co may loi de rong duong du luan, xin cac dai gia hacker bo qua.

Wanna_be_hacker
11-10-2003, 02:26
Thôi mà, việc gì phải thế. Ai cũng có quyền nêu chính kiến nhưng đừng nên nói xấu sau lưng người khác và đừng nên khích bác lẫn nhau. Nhóm BugSearch tạo sân chơi mới thì tốt thôi. Còn bản chất một con người ra sao thì chưa chắc gì những người gần gũi đã hiểu rõ được đâu. Tôi chẳng biết gì nên không có ý kiến. Chỉ có điều, nói tuyệt đại đa số những việc con người ta làm không vì danh thì cũng vì lợi là rất đúng. Còn những người làm vì khùng thì rất ít, mà đa số kết thúc chẳng hay ho gì đâu. Cũng phải nói thêm là tôi không tin có người cài được backdoor vào server mà sau hai ngày cả một nhóm chuyên viên ngắt mạng kiểm toán mà không lòi ra. Nếu có thì phải chăng phải đặt ngược lại vấn đề năng lực của nhóm này? Vì trên nguyên tắc, nếu quản trị viên có thể kiểm tra hệ thống mỗi ngày (và tất nhiên nếu biết cách), thì việc qua mặt họ là hầu như không thể.