<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>bursali&#039;s Blog &#124; Home of the CyberTerrorist! &#187; Scene</title>
	<atom:link href="http://blog.bursali.eu/category/news/scene/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.bursali.eu</link>
	<description></description>
	<lastBuildDate>Thu, 02 Feb 2012 16:24:37 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>SOPA - &#039;Protestscript&#039;</title>
		<link>http://blog.bursali.eu/2012/01/16/sopa-protestscript/</link>
		<comments>http://blog.bursali.eu/2012/01/16/sopa-protestscript/#comments</comments>
		<pubDate>Mon, 16 Jan 2012 15:49:02 +0000</pubDate>
		<dc:creator>bursali</dc:creator>
				<category><![CDATA[Scene]]></category>
		<category><![CDATA[Sourcecodes/Snippets]]></category>
		<category><![CDATA[americancensorship]]></category>
		<category><![CDATA[blackout]]></category>
		<category><![CDATA[current time]]></category>
		<category><![CDATA[currenttime]]></category>
		<category><![CDATA[January]]></category>
		<category><![CDATA[joining]]></category>
		<category><![CDATA[pastebin]]></category>
		<category><![CDATA[Protest]]></category>
		<category><![CDATA[SOPA]]></category>

		<guid isPermaLink="false">http://blog.bursali.eu/?p=4825</guid>
		<description><![CDATA['Nabend. Heute habe ich im Feedreader den Artikel von loewenherz gefunden, wo es um SOPA &#038; Co. geht. Wie Ihr auch bei Ihm lesen könnt, ist am 18.Januar eine 'Blackout'-Aktion angesetzt. An diesem Tag werden sich Google, Identi.ca, reddit.com und andere große Seiten bei dieser Aktion beteiligen. Informationen findet Ihr auf americancensorship.org Aus diesem Grund [...]]]></description>
			<content:encoded><![CDATA[<p>'Nabend.</p>
<p>Heute habe ich im Feedreader den <a href="http://loewenherz.geekhost.de/?p=2282" target="_blank">Artikel</a> von loewenherz gefunden, wo es um SOPA &#038; Co. geht.<br />
Wie Ihr auch bei Ihm lesen könnt, ist am 18.Januar eine 'Blackout'-Aktion angesetzt.</p>
<p>An diesem Tag werden sich Google, Identi.ca, reddit.com und andere große Seiten bei dieser Aktion beteiligen.<br />
Informationen findet Ihr auf <a href="http://americancensorship.org/" target="_blank">americancensorship.org</a></p>
<p>Aus diesem Grund habe ich auf der Arbeit schnell ein quick n' dirty Script geschrieben, mit dem Ihr ganz einfach an dieser Aktion teilnehmen könnt.<br />
Beschreibung und Anwendung sind im Script enthalten.</p>
<p>Script findet Ihr auf:<br />
<a href="http://pastebin.com/FvxLtwfm" target="_blank">Pastebin</a></p>
<p><strong>edit:</strong><br />
Danke an Z4ppy für die Info in den Kommentaren, habe wohl was verpasst auf der Arbeit.<br />
Arbeit Y U so long!? *facepalm*</p>
<p>Mit freundlichen Grüßen,<br />
~bursali</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.bursali.eu/2012/01/16/sopa-protestscript/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Bank gehacked? - Deutscher Kreditkartendatensatz veröffentlicht</title>
		<link>http://blog.bursali.eu/2011/12/29/bank-gehacked-deutscher-kreditkartendatensatz-veroffentlicht/</link>
		<comments>http://blog.bursali.eu/2011/12/29/bank-gehacked-deutscher-kreditkartendatensatz-veroffentlicht/#comments</comments>
		<pubDate>Thu, 29 Dec 2011 21:30:04 +0000</pubDate>
		<dc:creator>bursali</dc:creator>
				<category><![CDATA[Scene]]></category>
		<category><![CDATA[World]]></category>
		<category><![CDATA[Datensatz]]></category>
		<category><![CDATA[DatenschutzgrÃ]]></category>
		<category><![CDATA[geld]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[Internetforum]]></category>
		<category><![CDATA[Kreditkarte]]></category>
		<category><![CDATA[Kreditkartendaten]]></category>
		<category><![CDATA[KreditkartendatensÃ]]></category>
		<category><![CDATA[Kreditkartenunternehmen]]></category>
		<category><![CDATA[Person]]></category>
		<category><![CDATA[SicherheitslÃ]]></category>
		<category><![CDATA[Sperrung]]></category>

		<guid isPermaLink="false">http://blog.bursali.eu/?p=4819</guid>
		<description><![CDATA[Guten Abend. In einem ausländischen Internetforum berichtet ein User bzw. ein Hacker von einer extremen Sicherheitslücke einer Bank. (Aus Sicherheits- und Datenschutzgründen werde ich in den folgenden Screenshots einige Daten zensieren.) Wie man aus seinem Text entnehmen kann, arbeiten die Hacker gerade an einem Deface der Bank, was allem Anschein nach nicht sehr einfach zu [...]]]></description>
			<content:encoded><![CDATA[<p>Guten Abend.</p>
<p>In einem ausländischen Internetforum berichtet ein User bzw. ein Hacker von einer extremen Sicherheitslücke einer Bank.<br />
<em>(Aus Sicherheits- und Datenschutzgründen werde ich in den folgenden Screenshots einige Daten zensieren.)</em></p>
<div id="attachment_4820" class="wp-caption aligncenter" style="width: 210px"><a href="http://blog.bursali.eu/wp-content/uploads/2011/12/Userpost-1.png" target="_blank"><img src="http://blog.bursali.eu/wp-content/uploads/2011/12/Userpost-1-200x30.png" alt="Userpost - #1" title="Userpost - #1" width="200" height="30" class="size-thumbnail wp-image-4820" /></a><p class="wp-caption-text">Userpost - #1</p></div>
<p>Wie man aus seinem Text entnehmen kann, arbeiten die Hacker gerade an einem Deface der Bank, was allem Anschein nach nicht sehr einfach zu werden scheint.</p>
<p>Bei einem weiteren Beitrag veröffentlicht der Hacker einen Datensatz deutscher Kreditkartendaten und begründet dies mit dem Satz:<br />
"Nein, wir tun es weil wir es können - und wenn Banken Euer Geld nicht absichern können, wer dann?"</p>
<div id="attachment_4821" class="wp-caption aligncenter" style="width: 535px"><a href="http://blog.bursali.eu/wp-content/uploads/2011/12/Userpost-2.png"><img src="http://blog.bursali.eu/wp-content/uploads/2011/12/Userpost-2.png" alt="Userpost - #2" title="Userpost - #2" width="525" height="138" class="size-full wp-image-4821" /></a><p class="wp-caption-text">Userpost - #2</p></div>
<p><strong>Hier ein Auszug aus seiner Veröffentlichung:</strong></p>
<div id="attachment_4822" class="wp-caption aligncenter" style="width: 210px"><a href="http://blog.bursali.eu/wp-content/uploads/2011/12/CC-Dump.png" target="_blank"><img src="http://blog.bursali.eu/wp-content/uploads/2011/12/CC-Dump-200x76.png" alt="CC Dump" title="CC Dump" width="200" height="76" class="size-thumbnail wp-image-4822" /></a><p class="wp-caption-text">CC Dump</p></div>
<p>In dem Datensatz befinden sich mehr als 3000 Kreditkarten deutscher Personen.<br />
Ich werde den CC Dump an die Kreditkartenunternehmen weiterleiten und um eine Sperrung bitten, ich hoffe dieses Mal hören die Kreditkartenunternehmen auf Mails..</p>
<p>Mit freundlichen Grüßen,<br />
~bursali</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.bursali.eu/2011/12/29/bank-gehacked-deutscher-kreditkartendatensatz-veroffentlicht/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>#opFacebook - &quot;Keine Ahnung von wem die Idee kam..&quot;</title>
		<link>http://blog.bursali.eu/2011/11/05/opfacebook-keine-ahnung-von-wem-die-idee-kam/</link>
		<comments>http://blog.bursali.eu/2011/11/05/opfacebook-keine-ahnung-von-wem-die-idee-kam/#comments</comments>
		<pubDate>Sat, 05 Nov 2011 09:53:47 +0000</pubDate>
		<dc:creator>bursali</dc:creator>
				<category><![CDATA[Scene]]></category>
		<category><![CDATA[World]]></category>
		<category><![CDATA[AnonOps]]></category>
		<category><![CDATA[Datencenter]]></category>
		<category><![CDATA[DDoS]]></category>
		<category><![CDATA[Facebooknetzwerk]]></category>
		<category><![CDATA[opFacebook]]></category>
		<category><![CDATA[Recht]]></category>
		<category><![CDATA[Sabu]]></category>
		<category><![CDATA[twitter]]></category>
		<category><![CDATA[Twitteracounts]]></category>

		<guid isPermaLink="false">http://blog.bursali.eu/?p=4803</guid>
		<description><![CDATA[Guten Morgen. Lange wurde dieser Tag erwähnt, sei es in den Medien, im Twitter oder im Irc. Schon die ganze Zeit haben bestimmte Twitteracounts wie AnonOps oder Sabu betont, dass sie nicht wissen, von wem diese Aktion gestartet wurde und das diese Aktion keinen wahren Anteil hat. So auch in den letzten Tagen im Twitter [...]]]></description>
			<content:encoded><![CDATA[<p>Guten Morgen.</p>
<p>Lange wurde dieser Tag erwähnt, sei es in den Medien, im Twitter oder im Irc.<br />
Schon die ganze Zeit haben bestimmte Twitteracounts wie <a href="https://twitter.com/#!/anonops/" title="AnonOps" target="_blank">AnonOps</a> oder <a href="https://twitter.com/#!/anonymouSabu/" title="Sabu" target="_blank">Sabu</a> betont, dass sie nicht wissen, von wem diese Aktion gestartet wurde und das diese Aktion keinen wahren Anteil hat.</p>
<p>So auch in den letzten Tagen im Twitter nachzulesen.<br />
Hier mal ein Screenshot von <a href="https://twitter.com/#!/anonops/" title="AnonOps" target="_blank">AnonOps</a>:</p>
<div id="attachment_4805" class="wp-caption aligncenter" style="width: 552px"><a href="http://blog.bursali.eu/wp-content/uploads/2011/11/AnonOps-opFacebook-Fake-Twitter.png" target="_blank"><img src="http://blog.bursali.eu/wp-content/uploads/2011/11/AnonOps-opFacebook-Fake-Twitter.png" alt="AnonOps - #opFacebook Fake - Twitter" title="AnonOps - #opFacebook Fake - Twitter" width="542" height="180" class="size-full wp-image-4805" /></a><p class="wp-caption-text">AnonOps - #opFacebook Fake - Twitter</p></div>
<p>Sowie von <a href="https://twitter.com/#!/anonymouSabu/" title="Sabu" target="_blank">Sabu</a>, der diese Aktion für 'nicht fruchtbar' hält. Außerdem betont Er, dass die einzige effektive Möglichkeit, das Facebooknetzwerk zu bekämpfen, das Abbrennen der/des Datencenter(s) ist.</p>
<div id="attachment_4807" class="wp-caption aligncenter" style="width: 542px"><a href="http://blog.bursali.eu/wp-content/uploads/2011/11/Sabu-opFacebook-Fake-Twitter.png" target="_blank"><img src="http://blog.bursali.eu/wp-content/uploads/2011/11/Sabu-opFacebook-Fake-Twitter.png" alt="Sabu - #opFacebook Fake - Twitter" title="Sabu - #opFacebook Fake - Twitter" width="532" height="245" class="size-full wp-image-4807" /></a><p class="wp-caption-text">Sabu - #opFacebook Fake - Twitter</p></div>
<div id="attachment_4806" class="wp-caption aligncenter" style="width: 538px"><a href="http://blog.bursali.eu/wp-content/uploads/2011/11/Sabu-opFacebook-Fake-Twitter-2.png" target="_blank"><img src="http://blog.bursali.eu/wp-content/uploads/2011/11/Sabu-opFacebook-Fake-Twitter-2.png" alt="Sabu - #opFacebook Fake - Twitter #2" title="Sabu - #opFacebook Fake - Twitter #2" width="528" height="245" class="size-full wp-image-4806" /></a><p class="wp-caption-text">Sabu - #opFacebook Fake - Twitter #2</p></div>
<p>Ich denke Sabu hat mit seiner indirekten Aussage, dass man Facebook per DDos nicht in die Knie zwingen kann, Recht. Trotzdem kann man gespannt sein, was der Tag so bringen wird. Große Überraschungen sollten aber ausbleiben. (;</p>
<p><strong>~ Update</strong><br />
Ich habe heute einen Link im Twitter zugesandt bekommen, wo die Person hinter der #opFacebook Aktion enttarnt wurde. Hier sieht man wieder, dass Anonymous zum Größtenteil kein Kinderverein ist.<br />
<a href="http://pastebin.com/NVC4jbMd" title="#FuckOpFacebook #FuckAnthonyGuerra - Pastebin.com" target="_blank">Pastebinlink</a> | <a href="http://dlbase.bursali.eu/~root/documents/opFacebook/opFacebook.txt" target="_blank">Mirror</a></p>
<p>Schönen Samstag wünsche ich Euch,<br />
~bursali.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.bursali.eu/2011/11/05/opfacebook-keine-ahnung-von-wem-die-idee-kam/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Becks - Scene-Interviews</title>
		<link>http://blog.bursali.eu/2011/11/02/becks-scene-interviews/</link>
		<comments>http://blog.bursali.eu/2011/11/02/becks-scene-interviews/#comments</comments>
		<pubDate>Wed, 02 Nov 2011 09:33:23 +0000</pubDate>
		<dc:creator>bursali</dc:creator>
				<category><![CDATA[Projektvorstellung]]></category>
		<category><![CDATA[Scene]]></category>
		<category><![CDATA[BecksScene]]></category>
		<category><![CDATA[Empfehlung]]></category>
		<category><![CDATA[Headset]]></category>
		<category><![CDATA[kanal]]></category>
		<category><![CDATA[Sceneuser]]></category>
		<category><![CDATA[YouTube]]></category>

		<guid isPermaLink="false">http://blog.bursali.eu/?p=4801</guid>
		<description><![CDATA[Moin. Vor ein paar Tagen bin ich auf den YouTube Channel von Becks gestoßen, wo Er Sceneuser interviewt. Die Idee hat mir auf Anhieb gefallen und deshalb gibts hier eine Empfehlung für Ihn. Besucht mal seinen Kanal: BecksScene - YouTube Was ich allerdings bemängeln muss, ist die Lautstärke der Interviews. Die Gäste sind meist sehr [...]]]></description>
			<content:encoded><![CDATA[<p>Moin.</p>
<p>Vor ein paar Tagen bin ich auf den YouTube Channel von Becks gestoßen, wo Er Sceneuser interviewt.<br />
Die Idee hat mir auf Anhieb gefallen und deshalb gibts hier eine Empfehlung für Ihn.</p>
<p>Besucht mal seinen Kanal: <a href="http://www.youtube.com/user/BecksScene" target="_blank">BecksScene - YouTube</a></p>
<p>Was ich allerdings bemängeln muss, ist die Lautstärke der Interviews.<br />
Die Gäste sind meist sehr leise und Becks sehr laut. Hat man dann noch ein Headset an und will dem Gast zuhören, muss man lauter machen, redet dann Becks, fliegt einem das Gehörorgan ins All.</p>
<p>Mit freundlichen Grüßen,<br />
~bursali</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.bursali.eu/2011/11/02/becks-scene-interviews/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>HackSector - Relaunch?</title>
		<link>http://blog.bursali.eu/2011/10/31/hacksector-relaunch/</link>
		<comments>http://blog.bursali.eu/2011/10/31/hacksector-relaunch/#comments</comments>
		<pubDate>Mon, 31 Oct 2011 11:05:00 +0000</pubDate>
		<dc:creator>bursali</dc:creator>
				<category><![CDATA[Scene]]></category>
		<category><![CDATA[alfahosting]]></category>
		<category><![CDATA[Boards]]></category>
		<category><![CDATA[Crackingboard]]></category>
		<category><![CDATA[deutschland]]></category>
		<category><![CDATA[Domaininformation]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[Facebookaccount]]></category>
		<category><![CDATA[Fahrschule]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[GoogleMaps]]></category>
		<category><![CDATA[hacksector]]></category>
		<category><![CDATA[Handelsregister]]></category>
		<category><![CDATA[Herrenberg]]></category>
		<category><![CDATA[Kreditkarte]]></category>
		<category><![CDATA[mail]]></category>
		<category><![CDATA[Mailadresse]]></category>
		<category><![CDATA[Prepaid]]></category>
		<category><![CDATA[Registriert]]></category>
		<category><![CDATA[Screenshot]]></category>
		<category><![CDATA[Server]]></category>
		<category><![CDATA[shared]]></category>
		<category><![CDATA[Suizidurteil]]></category>
		<category><![CDATA[twitter]]></category>
		<category><![CDATA[UndergroundNewz]]></category>
		<category><![CDATA[united domains]]></category>
		<category><![CDATA[vergangenheit]]></category>

		<guid isPermaLink="false">http://blog.bursali.eu/?p=4792</guid>
		<description><![CDATA[Guten Tag. Gerade habe ich auf UndergroundNewz einen Artikel gefunden, welcher von einem Relaunch des ehemaligen HackSector.cc Boards unter der neuen Domain HackSector.com berichtet. Unter HackSector.com läuft ein Counter, welcher am 1. Januar 2012 um 16 Uhr abläuft. Eine ungewöhnliche Zeit. Schauen wir uns die Seite und ein paar Details näher an. Zuerst der Server, [...]]]></description>
			<content:encoded><![CDATA[<p>Guten Tag.</p>
<p>Gerade habe ich auf <a href="http://undergroundnewz.wordpress.com/2011/10/30/hacksector-comeback-soon/" target="_blank">UndergroundNewz</a> einen Artikel gefunden, welcher von einem Relaunch des ehemaligen HackSector.cc Boards unter der neuen Domain HackSector.com berichtet.</p>
<div id="attachment_4793" class="wp-caption aligncenter" style="width: 210px"><a href="http://blog.bursali.eu/wp-content/uploads/2011/10/HackSector.com-Screenshot.png" target="_blank"><img class="size-thumbnail wp-image-4793" title="HackSector.com - Screenshot" src="http://blog.bursali.eu/wp-content/uploads/2011/10/HackSector.com-Screenshot-200x125.png" alt="HackSector.com - Screenshot" width="200" height="125" /></a><p class="wp-caption-text">HackSector.com - Screenshot</p></div>
<p>Unter HackSector.com läuft ein Counter, welcher am 1. Januar 2012 um 16 Uhr abläuft.<br />
Eine ungewöhnliche Zeit.</p>
<p>Schauen wir uns die Seite und ein paar Details näher an.</p>
<p><strong>Zuerst der Server, auf dem die Seite aktuell zu erreichen ist.</strong></p>
<p>Die Seite liegt auf einem Shared Server von <a href="http://alfahosting.de/" target="_blank">alfahosting</a>, also in Deutschland.<br />
Moment mal, ein Hacking-/Crackingboard auf einem DE-Server?<br />
Ich tendiere hierbei zu einem Übergangsspace, bis der richtige Server eingerichtet bzw. online ist.</p>
<p><strong>Nun die Domain, HackSector.com.</strong></p>
<p>Die Domain wurde am 26. Oktober 2011, also vor 5 Tagen bei <a href="http://www.united-domains.de" target="_blank">united-domains</a> registriert.<br />
Ablaufen tut diese laut Domaininformation am 26.10.2012.</p>
<p><a href="http://www.united-domains.de/whois/whois.html?domain=hacksector&#038;tld=com&#038;fingerprint=ad3b5db1ddaa6014d692d2b3676666e5" target="_blank">Registriert</a> ist die Domain auf folgende Personendaten:</p>
<blockquote><p>Gökhan polat<br />
Mühlstr 5<br />
Herrenberg<br />
DE<br />
71083<br />
+49.7032934176<br />
studi0@gmx.de -> zu ratmal@gogle.com am 31.10.2011</p></blockquote>
<p>Kurz nachdem ich angefangen habe diesen Artikel zu verfassen, wurde die Mailadresse von studi0@gmx.de auf ratmal@gogle.com geupdated. Da wollte sich wohl jemand beeilen und hat das eine 'o' bei Google vergessen?<br />
Btw. 'ratmal' -> Raten müssen wir nicht mehr, weil die Mail von einigen Whois-Diensten schon gequeryt &#038; gecached wurde, somit findet man diese sehr schnell wieder. (;</p>
<p>Sucht man auf <a href="http://maps.google.de/maps?hl=de&#038;sugexp=kjrmc&#038;cp=23&#038;gs_id=2f&#038;xhr=t&#038;q=Herrenberg+M%C3%BChlstra%C3%9Fe+5&#038;pq=herrenberg+m%C3%BChlstra%C3%9Fe+5&#038;gs_upl=&#038;bav=on.2,or.r_gc.r_pw.,cf.osb&#038;biw=1280&#038;bih=805&#038;um=1&#038;ie=UTF-8&#038;hq=&#038;hnear=0x479759191d4239bb:0x9bc4a38fcdfc3eac,M%C3%BChlstra%C3%9Fe+5,+D-71083+Herrenberg&#038;gl=de&#038;ei=n2yuTrisLo31-gaD9qHYDw&#038;sa=X&#038;oi=geocode_result&#038;ct=title&#038;resnum=1&#038;sqi=2&#038;ved=0CBwQ8gEwAA" target="_blank">GoogleMaps</a> nach diesen Daten, findet man unter dieser Adresse eine Fahrschule:</p>
<blockquote><p>Fahrschule Gfrörer<br />
Mühlstraße 5<br />
71083 Herrenberg</p></blockquote>
<p>Somit scheinen die angegebenen Personendaten fake zu sein.<br />
Outsch, das gefällt united-domains definitiv nicht. Gab in der Vergangenheit genug Fälle, wo Domains mit falschen Daten gesperrt worden sind.</p>
<p><strong>Hier fällt mir was ein, wie wurde die Domain bezahlt?</strong></p>
<div id="attachment_4794" class="wp-caption aligncenter" style="width: 137px"><a href="http://blog.bursali.eu/wp-content/uploads/2011/10/Zahlungsmöglichkeiten.png" target="_blank"><img src="http://blog.bursali.eu/wp-content/uploads/2011/10/Zahlungsmöglichkeiten-127x200.png" alt="Zahlungsmöglichkeiten - United-Domains" title="Zahlungsmöglichkeiten - United-Domains" width="127" height="200" class="size-thumbnail wp-image-4794" /></a><p class="wp-caption-text">Zahlungsmöglichkeiten - United-Domains</p></div>
<p>United-Domains bietet nur Zahlungen per Lastschrift bzw. Kreditkarte an. Für eingetragene Firmen im Handelsregister noch zusätzlich auf Rechnung/Überweisung.<br />
Somit wäre theoretisch eine anonyme Zahlung nicht möglich.<br />
Evtl. nur per Prepaid CC.</p>
<p><strong>Social Networks</strong></p>
<p>Schaut man auf der Seite nach, findet man zwei SN-Accounts, <a href="http://www.facebook.com/pages/HACKSECTOR-GERMANY/192562790808942" target="_blank">Facebook</a> und <a href="http://twitter.com/hacksector" target="_blank">Twitter</a>.<br />
Hm, ein Facebookaccount für ein Board im grauen Bereich? Naja.</p>
<p>Bei Twitter findet man unter anderem folgende Fragen/Antworten.</p>
<p><strong>1.)</strong></p>
<table border="0" align="center">
<tbody>
<tr>
<td>
<div id="attachment_4796" class="wp-caption aligncenter" style="width: 210px"><a href="http://blog.bursali.eu/wp-content/uploads/2011/10/Frage-1-Twitter.png" target="_blank"><img src="http://blog.bursali.eu/wp-content/uploads/2011/10/Frage-1-Twitter-200x72.png" alt="Frage #1  - Twitter" title="Frage #1  - Twitter" width="200" height="72" class="size-thumbnail wp-image-4796" /></a><p class="wp-caption-text">Frage #1  - Twitter</p></div>
</td>
<td>
<div id="attachment_4797" class="wp-caption aligncenter" style="width: 210px"><a href="http://blog.bursali.eu/wp-content/uploads/2011/10/Antwort-1-Twitter.png"  target="_blank"><img src="http://blog.bursali.eu/wp-content/uploads/2011/10/Antwort-1-Twitter-200x71.png" alt="Antwort #1 - Twitter" title="Antwort #1 - Twitter" width="200" height="71" class="size-thumbnail wp-image-4797" /></a><p class="wp-caption-text">Antwort #1 - Twitter</p></div>
</td>
</tr>
</tbody>
</table>
<p><strong>2.)</strong></p>
<table border="0" align="center">
<tbody>
<tr>
<td>
<div id="attachment_4799" class="wp-caption aligncenter" style="width: 210px"><a href="http://blog.bursali.eu/wp-content/uploads/2011/10/Frage-2-Twitter.png"  target="_blank"><img src="http://blog.bursali.eu/wp-content/uploads/2011/10/Frage-2-Twitter-200x85.png" alt="Frage #2  - Twitter" title="Frage #2  - Twitter" width="200" height="85" class="size-thumbnail wp-image-4799" /></a><p class="wp-caption-text">Frage #2  - Twitter</p></div>
</td>
<td>
<div id="attachment_4798" class="wp-caption aligncenter" style="width: 210px"><a href="http://blog.bursali.eu/wp-content/uploads/2011/10/Antwort-2-Twitter.png" target="_blank"><img src="http://blog.bursali.eu/wp-content/uploads/2011/10/Antwort-2-Twitter-200x87.png" alt="Antwort #2  - Twitter" title="Antwort #2  - Twitter" width="200" height="87" class="size-thumbnail wp-image-4798" /></a><p class="wp-caption-text">Antwort #2  - Twitter</p></div>
</td>
</tr>
</tbody>
</table>
<p>Hm, was erfahren wir?<br />
1. Neues Team - muss aber nicht negativ sein.<br />
2. Es heißt also nicht Fraud sondern 'froud'. - Rechtschreibung?<br />
3. Die Domain hacksector.cc sei vergeben - eigentlich ist die Domain geparkt, also kann man Angebote abgeben.</p>
<p><strong>Team Member Suche</strong></p>
<p>Danke an zzaxx für die Information via Kommentar. (:<br />
Die Altersgrenze ist definitiv zu niedrig angesetzt.</p>
<blockquote><p>Laut ihrem FB suchen sie auch noch Team Member:<br />
“Wir suchen Verstärkung für unser Team! Du bist mind. 14 Jahre alt, und möchtest gerne anderen Usern helfen? – dann bewirb dich als Forenmoderator!”<br />
Hmm, kann sein, dass ich das falsch deute, aber diese Altersgrenze mutet doch schon ein bisschen gewagt an. Meiner Erfahrung nach ist diese Altersklasse leider meist auf Scriptkiddy Ebene und ich hoffe mal, dass das dann nicht stellvertretend für den Rest des Boards stehen wird.<br />
Aber man soll ja nicht immer negativ an Sachen rangehen, vielleicht wird das auch alles besser als man jetzt noch denkt, lassen wir uns überraschen. ;D</p></blockquote>
<p><strong>Abschließend.</strong></p>
<p>Viel gibt es nicht zu sagen.<br />
Eine Domain für ein Hacking-/Crackingboard bei UD zu registrieren ist schon mutig genug, dann noch mit falschen Personendaten, ist das sozusagen ein Suizidurteil.<br />
Eine Mail an UD würde sicherlich ausreichen, um die Domain zu sperren.</p>
<p>Ein Webspace in DE, wo ich allerdings denke, dass es temporär ist, ist trotzdem 'dumm' genug, da hierbei die Anonymität = 0 ist.</p>
<p>Es wird sich zeigen, was aus diesem Projekt werden wird. </p>
<p>Mit freundlichen Grüßen,<br />
~bursali</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.bursali.eu/2011/10/31/hacksector-relaunch/feed/</wfw:commentRss>
		<slash:comments>16</slash:comments>
		</item>
		<item>
		<title>The Happy Ninjas are back. </title>
		<link>http://blog.bursali.eu/2011/10/23/the-happy-ninjas-are-back/</link>
		<comments>http://blog.bursali.eu/2011/10/23/the-happy-ninjas-are-back/#comments</comments>
		<pubDate>Sun, 23 Oct 2011 19:27:00 +0000</pubDate>
		<dc:creator>bursali</dc:creator>
				<category><![CDATA[Owned]]></category>
		<category><![CDATA[Scene]]></category>
		<category><![CDATA[alias]]></category>
		<category><![CDATA[basar]]></category>
		<category><![CDATA[Botnet]]></category>
		<category><![CDATA[bursali]]></category>
		<category><![CDATA[erdbeben]]></category>
		<category><![CDATA[Faker]]></category>
		<category><![CDATA[Hackbase]]></category>
		<category><![CDATA[Happy]]></category>
		<category><![CDATA[Information]]></category>
		<category><![CDATA[Lachen]]></category>
		<category><![CDATA[lesen]]></category>
		<category><![CDATA[Ninja]]></category>
		<category><![CDATA[ninja faker]]></category>
		<category><![CDATA[ninjas]]></category>
		<category><![CDATA[Nordwesten]]></category>
		<category><![CDATA[Punkt]]></category>
		<category><![CDATA[Riesenpaket]]></category>
		<category><![CDATA[Swissfaking]]></category>
		<category><![CDATA[TÃ¼rkei]]></category>
		<category><![CDATA[Thema]]></category>
		<category><![CDATA[Undercover]]></category>
		<category><![CDATA[zion network]]></category>

		<guid isPermaLink="false">http://blog.bursali.eu/?p=4789</guid>
		<description><![CDATA['Nabend. Zuallererst, vom Erdbeben in Türkei war ich nicht betroffen, weil ich nicht im Osten sondern eher im Nordwesten der Türkei wohne. So, nun zum eigentlichen Thema. Die Happy Ninjas sind back und dieses Mal mit einem Riesenpaket! Hier eine Liste: St0re.cc El-Basar.biz The Happy Ninja Faker alias 3lite Swissfaking.net Vpn24.org Undercover.su k!LLu's Botnet Secure-Host.in [...]]]></description>
			<content:encoded><![CDATA[<p>'Nabend.</p>
<p>Zuallererst, vom Erdbeben in Türkei war ich nicht betroffen, weil ich nicht im Osten sondern eher im Nordwesten der Türkei wohne.</p>
<p>So, nun zum eigentlichen Thema. Die Happy Ninjas sind back und dieses Mal mit einem Riesenpaket!<br />
Hier eine Liste:</p>
<ul>
<li>St0re.cc</li>
<li>El-Basar.biz</li>
<li>The Happy Ninja Faker alias 3lite</li>
<li>Swissfaking.net</li>
<li>Vpn24.org</li>
<li>Undercover.su</li>
<li>k!LLu's Botnet</li>
<li>Secure-Host.in</li>
<li>Unique-Crew.net</li>
<li>Zion-Network.net</li>
<li>Hackbase.cc</li>
<li>"Some leftovers including union-district.cc, cyberbase.us and secret-network.biz"</li>
</ul>
<p>Würde ich zu jedem Punkt etwas schreiben, würde ich wohl noch morgen abend hier sitzen.<br />
Deshalb beende ich den Beitrag hier und wünsche Euch viel Spaß beim Lesen und Lachen. (;<br />
Aber eines kann gesagt sein, dieses Mal gibt es einige interessante Informationen.<br />
<strong><br />
<a title="Happy Ninjas - exp03" href="http://dlbase.bursali.eu/~root/owned%20&amp;%20exposed/Happy%20Ninjas/exp03.txt" target="_blank">Happy Ninjas - exp03</a></p>
<p><a title="Happy Ninjas - exp03 - Backup" href="http://dlbase.bursali.eu/~root/owned &#038; exposed/Happy Ninjas/backups.rar" target="_blank">Happy Ninjas - exp03 - Backup</a></strong></p>
<p>Btw. das Outro ist sehr schön geschrieben.</p>
<p><code><br />
It's been  one  and a  half year since  we pub-<br />
lished exp01.  Three ezines  full of  ownages and<br />
stories isn't  a  bad figure,  is it? At least we<br />
think  that those  and  especially  this one  will<br />
cause enough fear for the  feature and people will<br />
realize that there are still some guys left who continue  to  preserve<br />
the spirit of the underground, like real hackers used to.  Hackers  do<br />
not  sell  credit  cards.  Hackers  hack,  that  means  breaking  into<br />
computer systems and striving for perfection. That's our opinion, even<br />
if most don't believe that way. We ourselves will never  stop hacking.<br />
Designing new backdooring techniques and farming 0days  has  become  a<br />
way of life. Owning people who deserve  it  and  collecting  data  has<br />
become a mental belief. We will be prepared for the  future,  even  if<br />
the kids decide to switch to Windows 8. Our belts  contain  more  0day<br />
bullets than ten glocks can carry  and  for  exceptions  we  have  our<br />
special task force at the Gorch Fock. No matter what, "they"  will  be<br />
owned.</p>
<p>It's going to happen, again and again. It has to happen. </p>
<p>In  the  meantime  we  started  to  think  that  it  might  be   worth<br />
concentrating on the international scene, but that does not mean  that<br />
we stop observing any movement in the German one, even if we are  sick<br />
of   it.   Really   sick.   This   is   going   to   be    the    hash<br />
c949d6f078f9c0661d0e91cce74e4ad16b30e7c9 whose plaintext value we  are<br />
going to publish in our next release so you  better  watch  out!  With<br />
these last words we finally close this ezine.</code></p>
<p>Ein Hoch auf die Happy Ninjas. *prost* (;</p>
<p>Mit freundlichen Grüßen,<br />
~bursali</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.bursali.eu/2011/10/23/the-happy-ninjas-are-back/feed/</wfw:commentRss>
		<slash:comments>13</slash:comments>
		</item>
		<item>
		<title>Free-Hack - Online.</title>
		<link>http://blog.bursali.eu/2011/10/17/free-hack-online/</link>
		<comments>http://blog.bursali.eu/2011/10/17/free-hack-online/#comments</comments>
		<pubDate>Mon, 17 Oct 2011 12:12:25 +0000</pubDate>
		<dc:creator>bursali</dc:creator>
				<category><![CDATA[Scene]]></category>
		<category><![CDATA[downtime]]></category>
		<category><![CDATA[free hack]]></category>
		<category><![CDATA[suicide]]></category>

		<guid isPermaLink="false">http://blog.bursali.eu/?p=4788</guid>
		<description><![CDATA[Huhu. Lange hat es gedauert, doch endlich ist es wieder online. (; Bzw. schon seit heute Nacht, hab heute morgen nur keine Zeit gehabt einen Artikel zu verfassen. Statement von J0hn.X3r: Nach einer langen Downtime, viel Quatsch und einem missglueckten Relaunch sind wir nun wieder zurueck! Weihnachten 2010, Free-Hack wurde hacked und es war monatelang [...]]]></description>
			<content:encoded><![CDATA[<p>Huhu.</p>
<p>Lange hat es gedauert, doch endlich ist es wieder online. (;<br />
Bzw. schon seit heute Nacht, hab heute morgen nur keine Zeit gehabt einen Artikel zu verfassen. </p>
<p><strong><a href="http://free-hack.com/showthread.php?p=568960" title="Free-Hack is back! " target="_blank">Statement</a> von J0hn.X3r:</strong></p>
<blockquote><p>
Nach einer langen Downtime, viel Quatsch und einem missglueckten Relaunch sind wir nun wieder zurueck!</p>
<p>Weihnachten 2010, Free-Hack wurde hacked und es war monatelang unklar, was damit passieren sollte. Es war zwar von zahlreichen Leuten interesse vorhanden, aber wem sollte man vertrauen und vorallem was macht die Person aus Free-Hack?</p>
<p>Erstmal eine Entschuldigung an alle, die das Fake-"Deface" in den falschen Hals bekommen haben, es ging weder darum Tuerken "schlecht dastehen zu lassen" noch irgendwelche Religionen zu kritisieren / beleidigen - sowas ist nicht meine Art. Wer sich den Quelltext angeschaut hat, dem wird sicher aufgefallen sein, dass es so schlecht wie moeglich geschrieben wurde um klar zu sagen "Hey, das ist Fake!" - Durch "wadek" (dem alten Sockenwi..) ist das ganze auch mehr oder weniger zu nem Insiderwitz geworden - den Humor teilen wohl nicht alle, sorry dafuer!</p>
<p>Zweitens eine Entschuldigung, dass der Relaunch sich sooooo lange gezogen hat, mich veraergert das besonders, da ich mit einigen Dingen nich so durchgekommen bin, wie ich sie vor hatte - das wird demnaechst nachgeholt! Abgesehen davon gabs es den ein oder anderen Vorfall und ich hatte in den letzten Tagen unregelmaessige Arbeitszeiten - ich hoffe ihr habt mehr oder weniger Verstaendnis.</p>
<p>Nun zu den erfreulichen Dingen, wie dem ein oder anderem aufgefallen ist, "erstrahlt" Free-Hack in einem alt-neuen Glanz - alt, weil das Theme bis 2009 unter phpBB im Einsatz war und neu, weils unter vBulletin fast genauso gut aussieht wie damals - da werden Erinnerungen wach! Vielen Dank an Suicide, der sich um den Style gekuemmert hat! <img src='http://blog.bursali.eu/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />  Die "alten" Themes sind selbstverstaendlich trotzdem noch vorhanden und fuer alle Mobile User besitzen wir nun einen Mobile Style.</p>
<p>Das naechste was man sich beim Besuch anschaut, ist das Team - und auch hier wurde (wie man es bei F-H gewohnt ist) ein einzigartiger Mix erstellt, ueber (Ober-)Freaks bis hin zu Tieren, wir haben von allem etwas! Es gab zahlreiche Anfragen um einen Moderatorposten, aber wir sind meiner Meinung nach momentan mehr als gut besetzt.<br />
Fuer den TeamSpeak Server ist H4x0r007 zustaendig, fuer den IRC maoshe.</p>
<p>Die Gruppe "Hall of Fame" stellt in erster Linie die Ex-Administratoren von Free-Hack dar - da diese Namen nicht in Vergessenheit geraten sollten.</p>
<p>Der naechste große Punkt ist die neue Richtung in diese das Free-Hack Bo(a)rd segelt - schauen wir uns mal alle anderen "Scene Boards" an - ist das Traurig oder soll man darueber Lachen? Fraud, vorallem Kreditkartenbetrug scheint zum "Alltag" zu gehoeren und scheinbar stoert es kaum noch jemanden. Ich bin momentan auf Back2Hack IRC nicht aktiv, aber ich kann mir vorstellen, dass dort taeglich ueber die Boards gelacht wird.</p>
<p><strong>Wir bleiben unseren Grundprinzipien treu!</strong></p>
<p>Ein Großteil der Leute die "ziemlich etwas drauf haben" kann von sich behaupten, er/sie war mal auf Free-Hack registriert und/oder aktiv - und ich finde auf diesen Punkt kann man aufbauen. Anfaengern wird es auf B2H ziemlich schwer gemacht, sich zu "integrieren", doch wie soll man als Anfaenger durch das Bewerbungssystem kommen? Wie soll man etwas lernen um dort rein zu kommen? Auf "Fraudboards"?! Ich denk man weiß mehr oder weniger worauf ich hinaus will, eine "Vision" waere es zu sehen, wie ein Großteil der Leute die sich bei B2H bewerben (um sich weiterzubilden) sagen kann "Ich komme von Free-Hack und kann inzwischen dies und das".</p>
<p><strong>Free-Hack ein Anfaengerboard?! Aber keine Anlaufstelle fuer Scriptkiddies!</strong></p>
<p>Wie man an der Forumstruktur sieht, wurde die Trojaner aka RAT Sektion Sektion (fuer alle Zeiten) verbannt, im Friedhof kann man es zwar als "Nachschlagewerk" betrachten - der Support dafuer ist aber eingestellt! Auch in der Tools Sektion! Wir wollen weder Kindern beibringen wie sie ihre "Freundinnen" infizieren, noch wie man "Schul PCs hackt".</p>
<p>Desweiteren ist eine Registration "nicht einfach so" mehr moeglich, sondern wir "filtern" uns Leute raus die Allgemeinwissen besitzen und/oder im Stande sind zu Googlen. Die Fragen sind jedoch ziemlich einfach gehalten - das Motto ist, Tor und Tuer fuer Anfaenger weit offen zu halten, vorausgesetzt sie nehmen etwas Eigeninitiative mit und kommen durch die Registrierung.</p>
<p>Die "Cracking &#038; Hacking" Sektion stellt nun die "(In)Security" Sektion dar, in der "allgemeine Hacking" Fragen rein kommen, die nirgends reinpassen - vorallem aKiller wird ein Auge darueber haben, dass die zukuenftigen Fragen dort keinen Duennschiss beinhalten.<br />
Auch haben wir nun 2 Schwerpunkte hinzugefuegt, einmal Application Security und Web Security - wobei es uns wichtig ist, den Usern zu zeigen, was man (beispielsweise) mit einem Buffer Overflow alles anstellen kann um die Lernmotivation zu wecken - auch in der Exploits Sektion geht es nicht mehr darum, stumpf irgendwelche Exploits zu posten.</p>
<p>Der Black Market ist nach wie vor vorhanden, das Limit wurde etwas hoeher angesetzt und ihr bekommt nach und nach Zugriff.</p>
<p>Was ebenfalls neu dazu gekommen ist, ist einerseits die Software Sektion, wo es sich lohnt die Stickys zu lesen (welche btw. fast ueberall ueberarbeitet wurden) und das Bildungs &#038; Karriere Forum, in dem es in erster Linie dazu geht, euch im RL unter die Arme zu greifen, falls ihr Probleme mit einem Thema habt und/oder Fragen zu einem Job - auch dort gibt euch das Sticky mehr Infos darueber. Die ein oder andere Kleinigkeit wurde auch noch geaendert, aber ich moechte keinen zu langen Roman schreiben.</p>
<p>Einen eigenen NoPaste-Dienst wird es nicht mehr geben, wir unterstuetzen in diesem Sinne NoPaste.me - einer der besten Scene-Pastedienste! (:D)</p>
<p>Die "Expertengruppe" wurde entfernt, es ist meiner Meinung nach Schwachsinn, Leute die "mehr drauf haben" irgendwie besonders hervorzuheben - die Sektion wurde komplett neu strukturiert und es wird eine Sektion geben wo man sich bewerben kann und dann eine Art "Aufnahmepruefung" bestehen muss - das ganze ist mehr oder weniger noch in Planung und ihr werdet mehr darueber spaeter in den Board News erfahren - fest steht das Leute die, die Sektion dann sehen werden, keine farbliche Sondergestaltung erhalten.</p>
<p>Der Relaunch ist leider nicht so perfekt wie ich wollte, da ich noch ein paar Punkte auf meiner ToDo-Liste habe und es existiert noch der ein oder andere Bug (welcher aber nicht sofort auffaellt) und somit sollte das Board jedoch trotzdem Relaunchwuerdig sein.</p>
<p>Abschließend noch ein Danke an alle die mich unterstuetzt haben und natuerlich die treuen F-H User, die sich hoffentlich ueber den Relaunch freuen und uns nicht vergessen haben!</p>
<p><em>J0hn.X3r</em></p>
</blockquote>
<p>So long,<br />
~bursali</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.bursali.eu/2011/10/17/free-hack-online/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Free-Hack, hacked?</title>
		<link>http://blog.bursali.eu/2011/10/15/free-hack-hacked/</link>
		<comments>http://blog.bursali.eu/2011/10/15/free-hack-hacked/#comments</comments>
		<pubDate>Sat, 15 Oct 2011 07:50:26 +0000</pubDate>
		<dc:creator>bursali</dc:creator>
				<category><![CDATA[Scene]]></category>
		<category><![CDATA[ego]]></category>
		<category><![CDATA[elite]]></category>
		<category><![CDATA[free hack]]></category>
		<category><![CDATA[Hack]]></category>
		<category><![CDATA[hacked]]></category>
		<category><![CDATA[israel]]></category>
		<category><![CDATA[PalÃ¤stina]]></category>
		<category><![CDATA[Server]]></category>
		<category><![CDATA[Vuln]]></category>
		<category><![CDATA[WaDek]]></category>

		<guid isPermaLink="false">http://blog.bursali.eu/?p=4781</guid>
		<description><![CDATA[Guten Morgen. Heute morgen habe ich mich wie eigentlich jeden Tag auf Free-Hack begeben um zu sehen, ob es endlich online ist. Nur wurde ich heute von folgendem Screen begrüßt: "the elite HaXx3R WaDek" ~ Äh yeah what? Vllt. Elite aber das Englisch ist, naja. Und einen Sinn hinter diesem Hack müssen wir wohl nicht [...]]]></description>
			<content:encoded><![CDATA[<p>Guten Morgen.</p>
<p>Heute morgen habe ich mich wie eigentlich jeden Tag auf <a href="http://free-hack.com" target="_blank">Free-Hack</a> begeben um zu sehen, ob es endlich online ist.<br />
Nur wurde ich heute von folgendem Screen begrüßt:</p>
<table border="0" align="center">
<tbody>
<tr>
<td>
<div id="attachment_4782" class="wp-caption aligncenter" style="width: 210px"><a href="http://blog.bursali.eu/wp-content/uploads/2011/10/Free-Hack-15.10.2011-1.png" target="_blank"><img src="http://blog.bursali.eu/wp-content/uploads/2011/10/Free-Hack-15.10.2011-1-200x154.png" alt="Free-Hack - 15.10.2011 - #1" title="Free-Hack - 15.10.2011 - #1" width="200" height="154" class="size-thumbnail wp-image-4782" /></a><p class="wp-caption-text">Free-Hack - 15.10.2011 - #1</p></div>
</td>
<td>
<div id="attachment_4783" class="wp-caption aligncenter" style="width: 210px"><a href="http://blog.bursali.eu/wp-content/uploads/2011/10/Free-Hack-15.10.2011-2.png" target="_blank"><img src="http://blog.bursali.eu/wp-content/uploads/2011/10/Free-Hack-15.10.2011-2-200x140.png" alt="Free-Hack - 15.10.2011 - #2" title="Free-Hack - 15.10.2011 - #2" width="200" height="140" class="size-thumbnail wp-image-4783" /></a><p class="wp-caption-text">Free-Hack - 15.10.2011 - #2</p></div>
</td>
</tr>
</tbody>
</table>
<p>"the elite HaXx3R WaDek" ~ Äh yeah what?<br />
Vllt. Elite aber das Englisch ist, naja.<br />
Und einen Sinn hinter diesem Hack müssen wir wohl nicht suchen, ich denke kaum, dass es einen gibt. Das kann man auch aus dem Kontext entnehmen "Israel", "Palästina" usw.<br />
Scheint ein typischer Ego-Hack zu sein.</p>
<p>Die Frage ist, wie derjenige Zugriff bekommen hat.<br />
Eigentlich war nur die Statusindex auf dem Server, somit sollte eine Webapp-Vuln auszuschließen zu sein. Die nächste Möglichkeit wäre eine Serverlücke.<br />
Ich denke Näheres werden wir noch von j0hn erfahren.</p>
<p><strong>~Update:</strong><br />
Als ich den Artikel heute morgen geschrieben habe, habe ich bewusst ein Fragezeichen in den Titel gesetzt, weil mir diese Sache komisch vorkam.<br />
War wohl doch besser so, nun hat sich bewiesen, dass das ein niveauloser Scherz war.<br />
Super gemacht Jungs.<br />
Nun habt Spaß mit Eurem schön erzeugten Hype bzgl. Arabern, Türken, Islam usw. *Applause to J0hn.x3r and Montaxx*<br />
Als ob dieses Thema nicht schon genug Futter für Trolle und andere Mistgestalten ist. </p>
<div id="attachment_4787" class="wp-caption aligncenter" style="width: 210px"><a href="http://blog.bursali.eu/wp-content/uploads/2011/10/j0ke.png" target="_blank"><img src="http://blog.bursali.eu/wp-content/uploads/2011/10/j0ke-200x200.png" alt="Just a &quot;j0ke&quot;" title="Just a &quot;j0ke&quot;" width="200" height="200" class="size-thumbnail wp-image-4787" /></a><p class="wp-caption-text">Just a &quot;j0ke&quot;</p></div>
<p>Schönen Samstag noch,<br />
~bursali</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.bursali.eu/2011/10/15/free-hack-hacked/feed/</wfw:commentRss>
		<slash:comments>9</slash:comments>
		</item>
		<item>
		<title>Perfect-Privacy - Festplatten zwei deutscher Server beschlagnahmt</title>
		<link>http://blog.bursali.eu/2011/08/15/perfect-privacy-festplatten-zwei-deutscher-server-beschlagnahmt/</link>
		<comments>http://blog.bursali.eu/2011/08/15/perfect-privacy-festplatten-zwei-deutscher-server-beschlagnahmt/#comments</comments>
		<pubDate>Mon, 15 Aug 2011 15:02:02 +0000</pubDate>
		<dc:creator>bursali</dc:creator>
				<category><![CDATA[Scene]]></category>
		<category><![CDATA[Anonymous]]></category>
		<category><![CDATA[Bundeskriminalamt]]></category>
		<category><![CDATA[deutschland]]></category>
		<category><![CDATA[Festplatten]]></category>
		<category><![CDATA[Polizei]]></category>
		<category><![CDATA[privacy]]></category>
		<category><![CDATA[twitter]]></category>

		<guid isPermaLink="false">http://blog.bursali.eu/?p=4751</guid>
		<description><![CDATA[Guten Tag. Gerade hat Perfect-Privacy über Twitter bekannt gegeben, dass die Festplatten der zwei Gigabit Server in Deutschland vom Bundeskriminalamt beschlagnahmt worden sind. Als Grund wird der Angriff von Anonymous auf polizei.de genannt. &#160; Quellen: Twitter &#38; Perfect-Privacy Blog &#160; Mit freundlichen Grüßen, ~bursali]]></description>
			<content:encoded><![CDATA[<p>Guten Tag.</p>
<p>Gerade hat Perfect-Privacy über Twitter bekannt gegeben, dass die Festplatten der zwei Gigabit Server in Deutschland vom Bundeskriminalamt beschlagnahmt worden sind.<br />
Als Grund wird der Angriff von Anonymous auf polizei.de genannt.</p>
<div id="attachment_4752" class="wp-caption aligncenter" style="width: 210px"><a href="http://blog.bursali.eu/wp-content/uploads/2011/08/perfect-privacy-twitter.png"><img class="size-thumbnail wp-image-4752" title="Perfect-Privacy - Twitter" src="http://blog.bursali.eu/wp-content/uploads/2011/08/perfect-privacy-twitter-200x109.png" alt="Perfect-Privacy - Twitter" width="200" height="109" /></a><p class="wp-caption-text">Perfect-Privacy - Twitter</p></div>
<p>&nbsp;</p>
<p>Quellen: <a href="http://twitter.com/perfectprivacy/status/103117423871410176" target="_blank">Twitter</a> &amp; <a href="https://blog.perfect-privacy.com/2011/08/15/festplatten-von-gigabit-de-i-ii-beschlagnahmt/" target="_blank">Perfect-Privacy Blog</a></p>
<p>&nbsp;</p>
<p>Mit freundlichen Grüßen,<br />
~bursali</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.bursali.eu/2011/08/15/perfect-privacy-festplatten-zwei-deutscher-server-beschlagnahmt/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Bundespolizei &amp; Co. über längeren Zeitraum ausspioniert</title>
		<link>http://blog.bursali.eu/2011/07/17/bundespolizei-co-uber-langeren-zeitraum-ausspioniert/</link>
		<comments>http://blog.bursali.eu/2011/07/17/bundespolizei-co-uber-langeren-zeitraum-ausspioniert/#comments</comments>
		<pubDate>Sun, 17 Jul 2011 17:02:55 +0000</pubDate>
		<dc:creator>bursali</dc:creator>
				<category><![CDATA[Scene]]></category>
		<category><![CDATA[World]]></category>
		<category><![CDATA[bka]]></category>
		<category><![CDATA[bundespolizei]]></category>
		<category><![CDATA[deutschland]]></category>
		<category><![CDATA[Dokument]]></category>
		<category><![CDATA[Download]]></category>
		<category><![CDATA[Downloadlink]]></category>
		<category><![CDATA[Downloadserver]]></category>
		<category><![CDATA[Klartext]]></category>
		<category><![CDATA[Koblenz]]></category>
		<category><![CDATA[Kommunikationsplan]]></category>
		<category><![CDATA[Kontrolle]]></category>
		<category><![CDATA[Mitglied]]></category>
		<category><![CDATA[Netzwerken]]></category>
		<category><![CDATA[Netzwerkverkehr]]></category>
		<category><![CDATA[NN-Crew]]></category>
		<category><![CDATA[plaintext]]></category>
		<category><![CDATA[Programm]]></category>
		<category><![CDATA[Screenshot]]></category>
		<category><![CDATA[Serverausfalls]]></category>
		<category><![CDATA[software]]></category>
		<category><![CDATA[Softwaredateien]]></category>
		<category><![CDATA[Stunden]]></category>
		<category><![CDATA[Wikileaks]]></category>

		<guid isPermaLink="false">http://blog.bursali.eu/?p=4731</guid>
		<description><![CDATA['Nabend. Die N0-N4m3 Cr3w oder auch NN-Crew ist denke ich für alle ein Begriff. Laut eigenen Informationen der Crew und die Bestätigung von Gulli.com, hat die Crew schon über mehrere Monate Zugriff auf den Downloadserver der Bundespolizei. Dieser wird laut NN-Crew, vom Zoll, der Bundespolizei und auch vom BKA benutzt, um die Software auf den [...]]]></description>
			<content:encoded><![CDATA[<p>'Nabend.</p>
<p>Die N0-N4m3 Cr3w oder auch NN-Crew ist denke ich für alle ein Begriff.</p>
<p>Laut <a href="http://nn-crew.cc/" target="_blank">eigenen</a> Informationen der Crew und die <a href="http://www.gulli.com/news/16621-noname-crew-droht-den-behoerden-mit-veroeffentlichung-eines-mega-leaks-2011-07-17?utm_source=twitterfeed&amp;utm_medium=twitter" target="_blank">Bestätigung</a> von Gulli.com, hat die Crew schon über mehrere Monate Zugriff auf den Downloadserver der Bundespolizei. Dieser wird laut NN-Crew, vom Zoll, der Bundespolizei und auch vom BKA benutzt, um die Software auf den Computern zu aktualisieren.<br />
Dort habe die NN-Crew alle aktualisierten und neuen Softwaredateien inifiziert und somit Zugriff auf die infizierten Computer bekommen.<br />
Somit haben Sie sich Zugriff auf folgende Dateien besorgt:</p>
<blockquote><p><span><span>Wir haben etwa ein Jahr lang jeglichen Netzwerkverkehr in den Netzwerken des BKA´s, der Bundespolizei und des Zolls gesnifft.<br />
Mails, Meldungen, vertrauliche Daten und jede schmutzige Kleinigkeit in diesen korrupten Suff Vereinen.</span></span></p></blockquote>
<p>Diese Dateien wurden gepackt und zum Download bereitgestellt, das Archiv hat eine Größe von ca. 700mb.<br />
Unter dem Downloadlink befindet sich ein Counter, welcher immer von 24 Stunden herunterläuft. Der Counter soll kurz vor dem Ablaufen immer neu auf 24 Stunden resettet werden, so lange, bis ein Crewmember verhaftet bzw. erwischt wird. Sollte eines der Fälle eintreten, wird der Counter nicht mehr resettet und das Passwort für das Archiv soll im Klartext zu lesen sein.<br />
Dies benutzt die Crew um sich selber abzusichern &amp; erpresst damit den Staat und die Behörden.</p>
<blockquote><p><span><span>Sobald ihr eure Ermittlungen einstellt verschwinden auch die Counter auf dieser Seite.</span></span></p></blockquote>
<p>Ich werde hier direkt den Text von der Seite zitieren:</p>
<blockquote><p>Wie die Medien bekannt gegeben haben, haben wir schon seid längerer Zeit volle Kontrolle über den Zentralen Downloadserver<br />
der Bundespolizei.<br />
Jedes neue Update der dort liegenden Programme wurden umgehend infiziert.</p>
<p>Bekannte Stellen wie das BKA, Bundespolizei oder auch der Zoll haben sich immer fleißig die neuste Version installiert.<br />
Wir haben etwa ein Jahr lang jeglichen Netzwerkverkehr in den Netzwerken des BKA´s, der Bundespolizei und des Zolls gesnifft.<br />
Mails, Meldungen, vertrauliche Daten und jede schmutzige Kleinigkeit in diesen korrupten Suff Vereinen.<br />
Am Ende dieses Updates findet ihr einen Download-Link zu einer verschlüsselten Datei.</p>
<p>Darunter seht ihr einen Counter welcher alle 24 Stunden resettet wird.<br />
Sollten der Fall der Fälle eintreffen und einer der führenden Mitglieder wird verhaftet,<br />
läuft dieser Counter aus und das Passwort zum Archiv wird im Plaintext angezeigt sowie automatisch an alle Medien versendet.<br />
(Für den Fall eines Serverausfalls durch dritte ist die Verbreitung des Passworts durch No-Name Crew Mitglieder gesichert.)</p>
<p>Sobald ihr eure Ermittlungen einstellt verschwinden auch die Counter auf dieser Seite.</p></blockquote>
<p>&nbsp;</p>
<p>Nicht schlecht muss ich sagen. Allein der Meldung auf der Seite hätte ich nicht geglaubt, jedoch wurde Gulli ein Dokument vorgelegt, was wohl die Echtheit dieser Meldung bestätigen sollte.</p>
<p>Außerdem findet man auf der NN-Crew Seite folgenden Screenshot:</p>
<div id="attachment_4733" class="wp-caption alignnone" style="width: 204px"><a href="http://blog.bursali.eu/wp-content/uploads/2011/07/NN-Crew-Leak-Kommunikationsplan-Bundespolizei-Koblenz.jpg"><img class="size-thumbnail wp-image-4733" title="NN-Crew Leak - Kommunikationsplan Bundespolizei Koblenz" src="http://blog.bursali.eu/wp-content/uploads/2011/07/NN-Crew-Leak-Kommunikationsplan-Bundespolizei-Koblenz-194x200.jpg" alt="NN-Crew Leak - Kommunikationsplan Bundespolizei Koblenz" width="194" height="200" /></a><p class="wp-caption-text">NN-Crew Leak - Kommunikationsplan Bundespolizei Koblenz</p></div>
<p>Die Idee mit dem Archiv wird wohl von Wikileaks abgeguckt sein, Stichwort "Insurance.aes256"<br />
Ich bin gespannt was passieren wird. Bekanntlich lässt sich Deutschland nicht erpressen. :]</p>
<p>&nbsp;</p>
<p><strong>~update 1 @ 18.07.2011 - 17.28</strong></p>
<p>Auf der <a href="http://dl.nn-crew.cc/index.php?dir=2-NN-Crew+-+Leaks%2FMasterLeak%2F" target="_blank">Downloadseite</a> der NN-Crew sind nun fünf weitere Dokumente zu finden, welche eindeutig von der Bundespolizeidirektion sind. Somit wäre noch einmal bewiesen, dass das Archiv mit hoher Wahrscheinlichkeit kein Bluff ist.</p>
<p>&nbsp;</p>
<p>Mit freundlichen Grüßen,<br />
~bursali</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.bursali.eu/2011/07/17/bundespolizei-co-uber-langeren-zeitraum-ausspioniert/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>XerXeS Sourcecode - Ein Fake?</title>
		<link>http://blog.bursali.eu/2011/07/09/xerxes-sourcecode-ein-fake/</link>
		<comments>http://blog.bursali.eu/2011/07/09/xerxes-sourcecode-ein-fake/#comments</comments>
		<pubDate>Sat, 09 Jul 2011 19:20:46 +0000</pubDate>
		<dc:creator>bursali</dc:creator>
				<category><![CDATA[Scene]]></category>
		<category><![CDATA[Beispiele]]></category>
		<category><![CDATA[DOS]]></category>
		<category><![CDATA[dos tool]]></category>
		<category><![CDATA[Funktionen]]></category>
		<category><![CDATA[sourcecode]]></category>
		<category><![CDATA[THN]]></category>
		<category><![CDATA[XerXeS]]></category>
		<category><![CDATA[xerxex]]></category>

		<guid isPermaLink="false">http://blog.bursali.eu/?p=4725</guid>
		<description><![CDATA[Huhu. Heute wurde laut THN der Sourcecode vom DOS Tool "XerXeS" veröffentlich. Der Coder j35t3r bzw. th3j35t3r hat in einem Tweet bekannt gegeben, dass der angebliche XerXeS Sourcecode falsch ist. Als Grund hierfür nennt Er die fehlenden Funktionen. Außerdem betont Er, dass der Sourcecode nicht veröffentlicht wird. &#160; "as has been demonstrated many times." &#160; [...]]]></description>
			<content:encoded><![CDATA[<p>Huhu.</p>
<p>Heute wurde laut <a href="http://www.thehackernews.com/2011/07/xerxes-most-powerful-dos-tool.html" target="_blank">THN</a> der Sourcecode vom DOS Tool "XerXeS" veröffentlich.</p>
<p>Der Coder j35t3r bzw. th3j35t3r hat in einem <a href="http://twitter.com/th3j35t3r/status/89442172159533056" target="_blank">Tweet</a> bekannt gegeben, dass der angebliche XerXeS Sourcecode falsch ist. Als Grund hierfür nennt Er die fehlenden Funktionen. Außerdem betont Er, dass der Sourcecode nicht veröffentlicht wird.</p>
<p><div id="attachment_4726" class="wp-caption alignnone" style="width: 610px"><a href="http://blog.bursali.eu/wp-content/uploads/2011/07/j35t3r-tweet-XerXes.png"><img class="size-full wp-image-4726" title="j35t3r - XerXex - Twitter" src="http://blog.bursali.eu/wp-content/uploads/2011/07/j35t3r-tweet-XerXes.png" alt="j35t3r - XerXex - Twitter" width="600" height="336" /></a><p class="wp-caption-text">j35t3r - XerXex - Twitter</p></div><br />
&nbsp;</p>
<blockquote><p>"as has been demonstrated many times."</p></blockquote>
<p>&nbsp;<br />
In diesem Teil verweist Er auf die Videos, in denen man das Tool in Aktion sieht. Hier zwei Beispiele:</p>
<p><object width="500" height="318"><param name="allowfullscreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="movie" value="http://vimeo.com/moogaloop.swf?clip_id=17268609&amp;server=vimeo.com&amp;show_title=0&amp;show_byline=0&amp;show_portrait=0&amp;color=00adef&amp;fullscreen=1&amp;autoplay=0&amp;loop=0" /><embed src="http://vimeo.com/moogaloop.swf?clip_id=17268609&amp;server=vimeo.com&amp;show_title=0&amp;show_byline=0&amp;show_portrait=0&amp;color=00adef&amp;fullscreen=1&amp;autoplay=0&amp;loop=0" type="application/x-shockwave-flash" allowfullscreen="true" allowscriptaccess="always" width="500" height="318"></embed></object></p>
<p><object width="500" height="325"><param name="allowfullscreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="movie" value="http://vimeo.com/moogaloop.swf?clip_id=17290325&amp;server=vimeo.com&amp;show_title=0&amp;show_byline=0&amp;show_portrait=0&amp;color=00adef&amp;fullscreen=1&amp;autoplay=0&amp;loop=0" /><embed src="http://vimeo.com/moogaloop.swf?clip_id=17290325&amp;server=vimeo.com&amp;show_title=0&amp;show_byline=0&amp;show_portrait=0&amp;color=00adef&amp;fullscreen=1&amp;autoplay=0&amp;loop=0" type="application/x-shockwave-flash" allowfullscreen="true" allowscriptaccess="always" width="500" height="325"></embed></object><br />
&nbsp;<br />
Den angeblichen Sourcecode findet Ihr <a href="http://nopaste.me/paste/10837825784e18a72a1cc54" target="_blank">hier</a>.</p>
<p>&nbsp;</p>
<p>Mit freundlichen Grüßen,<br />
~bursali</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.bursali.eu/2011/07/09/xerxes-sourcecode-ein-fake/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>www.acer-euro.com – FTP-Zugriff, Datenklau</title>
		<link>http://blog.bursali.eu/2011/06/03/www-acer-euro-com-%e2%80%93-ftp-zugriff-datenklau/</link>
		<comments>http://blog.bursali.eu/2011/06/03/www-acer-euro-com-%e2%80%93-ftp-zugriff-datenklau/#comments</comments>
		<pubDate>Fri, 03 Jun 2011 16:11:59 +0000</pubDate>
		<dc:creator>bursali</dc:creator>
				<category><![CDATA[Scene]]></category>
		<category><![CDATA[acer]]></category>
		<category><![CDATA[cyber army]]></category>
		<category><![CDATA[ftp server]]></category>
		<category><![CDATA[Hack]]></category>
		<category><![CDATA[hacker scene]]></category>
		<category><![CDATA[pakistan]]></category>
		<category><![CDATA[Proof]]></category>

		<guid isPermaLink="false">http://blog.bursali.eu/?p=4679</guid>
		<description><![CDATA['Nabend. Die PCA (Pakistan Cyber Army) hat sich Zugriff auf den FTP-Server der ACER Seite verschafft, dabei wurden ca. 40.000 Benutzerdaten, Codeschnippsel und andere Sachen entwendet. Hack wurde bestätigt. Ein Codeschnippsel: Project("{E24C65DC-7377-472B-9ABA-BC803B73C61A}") = "http://localhost/AcerTPM_2005/", "http://localhost/AcerTPM_2005", "{8BF8689E-758D-4538-8158-34C92BD9F512}" ProjectSection(WebsiteProperties) = preProject SccProjectName = ""$/ASP/ASP 2005/TPM/AcerTPM/AcerTPM_2005", " SccAuxPath = "" SccLocalPath = "." SccProvider = "MSSCCI:Microsoft Visual SourceSafe" [...]]]></description>
			<content:encoded><![CDATA[<p>'Nabend.</p>
<p>Die PCA (Pakistan Cyber Army) hat sich Zugriff auf den FTP-Server der ACER Seite verschafft, dabei wurden ca. 40.000 Benutzerdaten, Codeschnippsel und andere Sachen entwendet. Hack wurde <a href="http://www.thehackernews.com/2011/06/40000-users-data-source-codes-server-of.html" target="_blank">bestätigt</a>.</p>
<table border="0" align="center">
<tbody>
<tr>
<td>
<p><div id="attachment_4680" class="wp-caption alignnone" style="width: 210px"><a href="http://blog.bursali.eu/wp-content/uploads/2011/06/www.acer-euro.com_excel.png"><img class="size-thumbnail wp-image-4680" title="www.acer-euro.com" src="http://blog.bursali.eu/wp-content/uploads/2011/06/www.acer-euro.com_excel-200x118.png" alt="Acer - Excel #1" width="200" height="118" /></a><p class="wp-caption-text">Acer - Excel #1</p></div></td>
<td>
<p><div id="attachment_4681" class="wp-caption alignnone" style="width: 210px"><a href="http://blog.bursali.eu/wp-content/uploads/2011/06/www.acer-euro.com_excel_2.png"><img class="size-thumbnail wp-image-4681" title="Acer - Excel #2" src="http://blog.bursali.eu/wp-content/uploads/2011/06/www.acer-euro.com_excel_2-200x118.png" alt="Acer - Excel #2" width="200" height="118" /></a><p class="wp-caption-text">Acer - Excel #2</p></div></td>
</tr>
</tbody>
</table>
<table border="0" align="center">
<tbody>
<tr>
<td>
<p><div id="attachment_4683" class="wp-caption alignnone" style="width: 210px"><a href="http://blog.bursali.eu/wp-content/uploads/2011/06/www.acer-euro.com-ftp.png"><img class="size-thumbnail wp-image-4683" title="Acer - FTP Proof Screenshot" src="http://blog.bursali.eu/wp-content/uploads/2011/06/www.acer-euro.com-ftp-200x119.png" alt="Acer - FTP Proof Screenshot" width="200" height="119" /></a><p class="wp-caption-text">Acer - FTP Proof Screenshot</p></div></td>
<td>
<p><div id="attachment_4682" class="wp-caption alignnone" style="width: 210px"><a href="http://blog.bursali.eu/wp-content/uploads/2011/06/www.acer-euro.com-cwsd.png"><img class="size-thumbnail wp-image-4682" title="Acer - Benutzer" src="http://blog.bursali.eu/wp-content/uploads/2011/06/www.acer-euro.com-cwsd-200x118.png" alt="Acer - Benutzer" width="200" height="118" /></a><p class="wp-caption-text">Acer - Benutzer</p></div></td>
</tr>
</tbody>
</table>
<p><span style="text-decoration: underline;">Ein Codeschnippsel:</span></p>
<p><code>Project("{E24C65DC-7377-472B-9ABA-BC803B73C61A}") = "http://localhost/AcerTPM_2005/", "http://localhost/AcerTPM_2005", "{8BF8689E-758D-4538-8158-34C92BD9F512}"<br />
 ProjectSection(WebsiteProperties) = preProject<br />
  SccProjectName = ""$/ASP/ASP 2005/TPM/AcerTPM/AcerTPM_2005", "<br />
  SccAuxPath = ""<br />
  SccLocalPath = "."<br />
  SccProvider = "MSSCCI:Microsoft Visual SourceSafe"<br />
  Debug.AspNetCompiler.VirtualPath = "/AcerTPM_2005"<br />
  Debug.AspNetCompiler.PhysicalPath = "D:\Projects\ASP 2005\TPM\AcerTPM\"<br />
  Debug.AspNetCompiler.TargetPath = "PrecompiledWeb\AcerTPM_2005\"</code></p>
<p>In einigen Stunden sollen alle geleaked'ten Dateien veröffentlich werden.</p>
<p>In meinen Augen ein sinnloser Hack.<br />
In den letzten Tagen und Wochen geht wohl ein Größenwahn durch die Hacker"scene" - wer hat die Größten - Style. (;</p>
<p>&nbsp;</p>
<p>Ich wünsche Euch ein schönes Wochenende,<br />
~bursali</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.bursali.eu/2011/06/03/www-acer-euro-com-%e2%80%93-ftp-zugriff-datenklau/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>www.slimtrade.com - Ein Zeichen für Ignoranz</title>
		<link>http://blog.bursali.eu/2011/06/02/www-slimtrade-com-ein-zeichen-fur-ignoranz/</link>
		<comments>http://blog.bursali.eu/2011/06/02/www-slimtrade-com-ein-zeichen-fur-ignoranz/#comments</comments>
		<pubDate>Thu, 02 Jun 2011 12:39:41 +0000</pubDate>
		<dc:creator>bursali</dc:creator>
				<category><![CDATA[.Blog News]]></category>
		<category><![CDATA[Owned]]></category>
		<category><![CDATA[Scene]]></category>
		<category><![CDATA[48 stunden]]></category>
		<category><![CDATA[Administrator]]></category>
		<category><![CDATA[Beitrag]]></category>
		<category><![CDATA[Besucher]]></category>
		<category><![CDATA[Bezug]]></category>
		<category><![CDATA[btw]]></category>
		<category><![CDATA[bursali]]></category>
		<category><![CDATA[cronjob]]></category>
		<category><![CDATA[cyberterrorist]]></category>
		<category><![CDATA[Fehler]]></category>
		<category><![CDATA[Gewinn]]></category>
		<category><![CDATA[Handeln]]></category>
		<category><![CDATA[Inhalt]]></category>
		<category><![CDATA[IRC]]></category>
		<category><![CDATA[Javascriptdateien]]></category>
		<category><![CDATA[mail]]></category>
		<category><![CDATA[Minute]]></category>
		<category><![CDATA[Pech]]></category>
		<category><![CDATA[Schaden]]></category>
		<category><![CDATA[script]]></category>
		<category><![CDATA[Statistik]]></category>
		<category><![CDATA[Zeit]]></category>
		<category><![CDATA[Zombies]]></category>

		<guid isPermaLink="false">http://blog.bursali.eu/?p=4674</guid>
		<description><![CDATA[Guten Tag. Endlich habe ich kurz Zeit, diesen Beitrag zu schreiben. Ich habe am 17.05.2011 eine Mail an slimtrade.com geschrieben, mit dem Inhalt, dass die Seite verwundbar ist. Eine Anwort kam nicht, also verschickte ich - wie ich es immer mache - die Mail nach ca. 48 Stunden nochmal. Am 22.05.2011 habe ich dann die [...]]]></description>
			<content:encoded><![CDATA[<p>Guten Tag.</p>
<p>Endlich habe ich kurz Zeit, diesen Beitrag zu schreiben.</p>
<p>Ich habe am 17.05.2011 eine Mail an slimtrade.com geschrieben, mit dem Inhalt, dass die Seite verwundbar ist.<br />
Eine Anwort kam nicht, also verschickte ich - wie ich es immer mache - die Mail nach ca. 48 Stunden nochmal.<br />
Am 22.05.2011 habe ich dann die Lücke benutzt, um mir den Fehler genauer anzusehen.<br />
Ich habe, um ein Zeichen zu setzen, die Javascriptdateien aller Benutzer mit einem Script umgeändert und ein Iframe von <a href="http://bursali.eu/df/dmw.php" target="_blank">dieser</a> Seite hinzugefügt.<br />
Die Dateien sollten - eigentlich - nach ca. einer Stunde vom Cronjob überschrieben werden, da dieser jede Stunde die Dateien aktualisierte, wahrscheinlich um die Statistik zu aktualisieren. Näher hatte ich mir das nicht angeguckt, da ich keine Zeit hatte.<br />
Bevor ich dann meinen Zugriff verlies, habe ich die ausgenutzt Lücke gefixxt und damit meinen Zugang beendet.<br />
Leider lief es nicht so, wie ich es erwartet hatte. Entweder der Cronjob war falsch konfiguriert oder ich hatte Pech und habe etwas übersehen. Somit wurden die Seiten für ca. den ganzen Tag angezeigt.<br />
Entweder der Administrator hat die Dateien manuell neu erstellt oder der Cronjob ist nur später gelaufen, ich weiß es nicht, eine Mail kam übrigens bis heute nicht an.</p>
<p>Btw. an alle, die meinen, ich hätte und würde damit jemandem Schaden wollen.<br />
Es sollte nur ein Zeichen sein und es war nur ein Zeichen, das würden diejenigen verstehen, wenn Sie meinen Text genauer lesen würden. Ich habe versucht, die angemeldeten Benutzer und deren Besucher zu schützen und nicht zu schaden. So eine Lücke hätte man bestimmt für gutes Geld verkaufen können, um damit zB. einen Drive By zu verteilen. Der Gewinn von Vics, Zombies etc. wäre enorm.<br />
Ich hatte laut Statistiken innerhalb von 10 Minuten mehr als 1000 Zugriffe auf die Seite - von verschiedenen IP's. Und nun könnte Ihr Euch ausmalen, was passiert wäre, wenn ich kein Zeichen gesetzt hätte, diese Lücke jemand anderes benutzt hätte, um andere zu infizieren.</p>
<p>Was mir gerade noch einfällt.<br />
Der bzw. mein Titel "Cyberterrorist",  den ich hier benutze, ist nicht wortwörtlich zu nehmen. Dieser Titel entstand früher auf einem IRC, als andere mich so nannten. Einen Bezug zwischen meinem Handeln und diesem "Titel" gibt es <span style="text-decoration: underline;">nicht</span>. Damit wäre nun auch das geklärt, es ist krank, was in Foren über mich geschrieben wird.</p>
<p>Mit freundlichen Grüßen,<br />
~bursali</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.bursali.eu/2011/06/02/www-slimtrade-com-ein-zeichen-fur-ignoranz/feed/</wfw:commentRss>
		<slash:comments>10</slash:comments>
		</item>
		<item>
		<title>Android Botnet - PoC &amp; Video</title>
		<link>http://blog.bursali.eu/2011/04/17/android-botnet-poc-video/</link>
		<comments>http://blog.bursali.eu/2011/04/17/android-botnet-poc-video/#comments</comments>
		<pubDate>Sun, 17 Apr 2011 18:26:45 +0000</pubDate>
		<dc:creator>bursali</dc:creator>
				<category><![CDATA[Scene]]></category>
		<category><![CDATA[Android]]></category>
		<category><![CDATA[Botnet]]></category>
		<category><![CDATA[Botsoftware]]></category>
		<category><![CDATA[bursali]]></category>
		<category><![CDATA[Den Bots]]></category>
		<category><![CDATA[Den Sourcecode]]></category>
		<category><![CDATA[Georgia Weidman]]></category>
		<category><![CDATA[poc]]></category>
		<category><![CDATA[ps grep]]></category>
		<category><![CDATA[sourcecode]]></category>
		<category><![CDATA[SPAM-Nachricht]]></category>
		<category><![CDATA[Telefon]]></category>
		<category><![CDATA[weidman]]></category>

		<guid isPermaLink="false">http://blog.bursali.eu/?p=4659</guid>
		<description><![CDATA[Guten Abend. Ich habe heute einen interessanten Beitrag gelesen, bei dem es um ein Botnet geht, was mit Android Geräten funktioniert. Entdeckt hat das ganze Georgia Weidman. Den Bots werden die Befehle per SMS Nachricht gesandt, damit wird im Beispielvideo eine SPAM-Nachricht versendet. Video: &#160; Um den Code zu testen sind folgende Schritte notwendig: Den [...]]]></description>
			<content:encoded><![CDATA[<p>Guten Abend.</p>
<p>Ich habe heute einen interessanten Beitrag gelesen, bei dem es um ein Botnet geht, was mit Android Geräten funktioniert.<br />
Entdeckt hat das ganze <a href="http://www.grmn00bs.com/2011/01/30/smartphone-code-release-for-shmoocon" target="_blank">Georgia Weidman</a>.</p>
<p>Den Bots werden die Befehle per SMS Nachricht gesandt, damit wird im Beispielvideo eine SPAM-Nachricht versendet.</p>
<p><span style="text-decoration: underline;">Video:</span></p>
<p><object width="500" height="281"><param name="allowfullscreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="movie" value="http://vimeo.com/moogaloop.swf?clip_id=19372118&amp;server=vimeo.com&amp;show_title=1&amp;show_byline=1&amp;show_portrait=1&amp;color=00ADEF&amp;fullscreen=1&amp;autoplay=0&amp;loop=0" /><embed type="application/x-shockwave-flash" width="500" height="281" src="http://vimeo.com/moogaloop.swf?clip_id=19372118&amp;server=vimeo.com&amp;show_title=1&amp;show_byline=1&amp;show_portrait=1&amp;color=00ADEF&amp;fullscreen=1&amp;autoplay=0&amp;loop=0" allowfullscreen="true" allowscriptaccess="always"></embed></object></p>
<p>&nbsp;</p>
<p>Um den Code zu testen sind folgende Schritte notwendig:</p>
<ol>
<li>Den Sourcecode mit arm-gcc und der -static Option kompillieren.</li>
<li>In einen Ordner kopieren, welcher beschreibbar ist, z.B. "/data"</li>
<li>"dev/smd0" in "/dev/smd0real" umbennen.</li>
<li>Botsoftware starten.</li>
<li>Telefon/SMS Programm schließen (ps | grep rild)</li>
<li>Nach dem Schließen wird das Programm von alleine starten, nun sollte der Botproxy laufen.</li>
</ol>
<p>Die Funktionen wurden bei dem bereitgstellten Sourcecode entfernt, müssen also selber hinzugefügt werden, es ist lediglich eine Beispieloption verfügbar.<br />
Auf Anfrage kann man den vollen Sourcecode von Ihr erhalten.</p>
<p><a href="http://blog.bursali.eu/downloads/Android-Botnet PoC + PDF.rar" target="_blank">Hier</a> findet Ihr die PDF Datei und den "zensierten" Sourcecode.</p>
<p>&nbsp;</p>
<p>Mit freundlichen Grüßen,<br />
~bursali</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.bursali.eu/2011/04/17/android-botnet-poc-video/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>vpn24.org - Owned?</title>
		<link>http://blog.bursali.eu/2011/04/13/vpn24-org-owned/</link>
		<comments>http://blog.bursali.eu/2011/04/13/vpn24-org-owned/#comments</comments>
		<pubDate>Wed, 13 Apr 2011 17:50:39 +0000</pubDate>
		<dc:creator>bursali</dc:creator>
				<category><![CDATA[Scene]]></category>
		<category><![CDATA[Defacepage]]></category>
		<category><![CDATA[Defacescreen]]></category>
		<category><![CDATA[germany]]></category>
		<category><![CDATA[hacked]]></category>
		<category><![CDATA[Hacks]]></category>
		<category><![CDATA[Happy]]></category>
		<category><![CDATA[Information]]></category>
		<category><![CDATA[Made]]></category>
		<category><![CDATA[Nabend]]></category>
		<category><![CDATA[Statement]]></category>
		<category><![CDATA[Zusammenhang]]></category>

		<guid isPermaLink="false">http://blog.bursali.eu/?p=4642</guid>
		<description><![CDATA['Nabend. Geht man auf vpn24.org, sieht man eine Defacepage, die wie folgt aussieht: Es scheint eine fertige "Defacesitevorlage" zu sein, da einige Informationen zu fehlen scheinen. Schaut man aber in den Quellcode, finet man folgendes: ( &#34; This site was hacked by mablutze&#34;, &#34; mablutze hacks everybody &#34; &#34; Contact: mablutze &#34;, &#34; mablutze is [...]]]></description>
			<content:encoded><![CDATA[<p>'Nabend.</p>
<p>Geht man auf <a href="http://vpn24.org" target="_blank">vpn24.org</a>, sieht man eine Defacepage, die wie folgt aussieht:</p>
<div id="attachment_4643" class="wp-caption alignnone" style="width: 210px"><a href="http://blog.bursali.eu/wp-content/uploads/2011/04/vpn24.org-deface-13.04.2011.png"><img class="size-thumbnail wp-image-4643" title="vpn24.org - Defacescreen - 13.04.2011" src="http://blog.bursali.eu/wp-content/uploads/2011/04/vpn24.org-deface-13.04.2011-200x126.png" alt="vpn24.org - Defacescreen - 13.04.2011" width="200" height="126" /></a><p class="wp-caption-text">vpn24.org - Defacescreen - 13.04.2011</p></div>
<p>Es scheint eine fertige "Defacesitevorlage" zu sein, da einige Informationen zu fehlen scheinen.<br />
Schaut man aber in den Quellcode, finet man folgendes:</p>

<div class="wp_syntax"><div class="code"><pre class="js" style="font-family:monospace;">(
&quot; This site was hacked by mablutze&quot;,
&quot; mablutze hacks everybody &quot;
&quot; Contact:  mablutze &quot;,
&quot; mablutze is Back!&quot;,
&quot; Don't worry, be Happy! ;)&quot;,
&quot; MADE IN Germany&quot;,
&quot; Contact Me : mablutze@hotmail.com&quot;
);</pre></div></div>

<p>Ob es da einen Zusammenhang gibt, ist nicht sicher.<br />
Außerdem läuft im Hintergrund folgender Track <a href="http://www.youtube.com/watch?v=JICszsXJCbw" target="_blank">Bewiz - Owned</a><br />
Chilliger Track. (;</p>
<p>Mal schauen ob noch Informationen bzw. ein Statement kommt.<br />
<strong> </strong></p>
<p><strong>*Update*</strong></p>
<p>Sucht man per Google nach "<a href="http://www.google.de/#hl=de&amp;source=hp&amp;q=vpn24&amp;aq=f&amp;aqi=g10&amp;aql=&amp;oq=&amp;fp=16067922953707e2" target="_blank">vpn24</a>", erscheint im Cache der Name "dede".</p>
<div id="attachment_4649" class="wp-caption alignnone" style="width: 210px"><a href="http://blog.bursali.eu/wp-content/uploads/2011/04/vpn24.org-dede.png"><img class="size-thumbnail wp-image-4649" title="vpn24.org - Googlesuche" src="http://blog.bursali.eu/wp-content/uploads/2011/04/vpn24.org-dede-200x46.png" alt="vpn24.org - Googlesuche" width="200" height="46" /></a><p class="wp-caption-text">vpn24.org - Googlesuche</p></div>
<p><strong>*Update #2*</strong></p>
<p>mablutze steht nicht im Zusammenhang mit diesem Deface, Er hat dies per Kommentar bestätigt.</p>
<blockquote><p>Hey Leute ;D<br />
Ne ich habe die Homepage NICHT geowned!!<br />
Der hat nur meinen DefaceHomepageGenerator benutztt ;D<br />
(<a rel="nofollow" href="http://www.hackforums.net/showthread.php?tid=1176294">http://www.hackforums.net/showthread.php?tid=1176294</a>)<br />
falls wer braucht<br />
greettz</p></blockquote>
<p>&nbsp;</p>
<p>Mit freundlichen Grüßen,<br />
~bursali</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.bursali.eu/2011/04/13/vpn24-org-owned/feed/</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>hba-crew.to - Hacked</title>
		<link>http://blog.bursali.eu/2011/04/03/hba-crew-to-hacked/</link>
		<comments>http://blog.bursali.eu/2011/04/03/hba-crew-to-hacked/#comments</comments>
		<pubDate>Sun, 03 Apr 2011 10:15:21 +0000</pubDate>
		<dc:creator>bursali</dc:creator>
				<category><![CDATA[Scene]]></category>
		<category><![CDATA[anti leech]]></category>
		<category><![CDATA[aprilscherz]]></category>
		<category><![CDATA[database]]></category>
		<category><![CDATA[database backup]]></category>
		<category><![CDATA[Defacescreen]]></category>
		<category><![CDATA[hash]]></category>
		<category><![CDATA[ninjas]]></category>
		<category><![CDATA[plaintext]]></category>
		<category><![CDATA[possibilities]]></category>
		<category><![CDATA[quelle]]></category>
		<category><![CDATA[SHA]]></category>

		<guid isPermaLink="false">http://blog.bursali.eu/?p=4612</guid>
		<description><![CDATA[Guten Morgen. Seit ein paar Stunden sieht man auf hba-crew.to folgendes: Zuerst dachte ich, es wäre ein Aprilscherz, darüber wurde unter anderem auch in einigen Foren diskutiert. Das es kein Aprilscherz ist, zeigt das Statement von den Ninjas. First of all, here is the plaintext of the sha1 hash we posted in our last publication: [...]]]></description>
			<content:encoded><![CDATA[<p>Guten Morgen.</p>
<p>Seit ein paar Stunden sieht man auf hba-crew.to folgendes:</p>
<div id="attachment_4617" class="wp-caption alignnone" style="width: 210px"><a href="http://blog.bursali.eu/wp-content/uploads/2011/04/hba2.png"><img class="size-thumbnail wp-image-4617" title="hba-crew.to - Defacescreen" src="http://blog.bursali.eu/wp-content/uploads/2011/04/hba2-200x200.png" alt="hba-crew.to - Defacescreen" width="200" height="200" /></a><p class="wp-caption-text">hba-crew.to - Defacescreen</p></div>
<p>Zuerst dachte ich, es wäre ein Aprilscherz, darüber wurde unter anderem auch in einigen Foren diskutiert.<br />
Das es kein Aprilscherz ist, zeigt das Statement von den Ninjas.</p>
<blockquote><p>First of all, here is the  plaintext of the sha1 hash we posted in our<br />
last publication:</p>
<p>sha1("happy_ninjas_exp03_ruquzZZz") =&gt; 447d843c775b0aab65b2801f1bdef9d7e1ced8fc</p>
<p>Sadly hba-crew has been owned today by some other moron (apparently an<br />
inside job).  We  have to agree with the  defacement page  in that the<br />
server wasn't secured very well. However we cannot agree with that guy<br />
selling their database backup for ~250€.  Under these circumstances we<br />
are  forced  to publish  our own backup from their  forum, which dates<br />
back to approximately one month ago.  As you see,  hba-crew  has  been<br />
backdoored by us for quite a while;  actually since the first day they<br />
went back online.  We are sorry that this  is not an exp03 either. But<br />
do not shed hope.  Here is the hash that *hopefully* will be published<br />
in our next ezine: 49bd4433fff1b04530dcaff1f52fa971ff895871<br />
- the happy ninjas</p>
<p>ul.to mirror (sorry that anti-leech is down):<br />
uploaded.to/file/70bsc2z8</p></blockquote>
<p><a href="http://pastie.org/pastes/1749079/text?key=jraph3igo5n04x57hjizw" target="_blank"><em>Quelle</em></a></p>
<p>Die Ninjas hatten in Ihrem letzten Ezine folgendes geschrieben:</p>
<blockquote><p>This is a clarification. "exp04" was NOT written by the happy  ninjas.<br />
There wasn't even an exp03, so  do  not  believe  this  fake.  We  are<br />
hosting our stuff on anti-leech (at this  moment)  and  nowhere  else.<br />
Besides,   we    do    not    have    a    twitter    account,    thus<br />
twitter.com/happyninjas is a fake. We do NOT offer  any  possibilities<br />
to contact us at the  moment. If this changes, we will inform  you  in<br />
some way. In order to prevent further fakes of our ezine we will  post<br />
the  plaintext  of  the  following  sha1  hash  in  the  next   exp03:<br />
447d843c775b0aab65b2801f1bdef9d7e1ced8fc            - the happy ninjas</p></blockquote>
<p><a href="http://anti-leech.com/happy-ninjas-clarify.txt" target="_blank"><em>Quelle</em></a></p>
<p>Somit sollte das Statement oben wahr sein, weil Hash &amp; Plain richtig sind.</p>
<div id="attachment_4614" class="wp-caption alignnone" style="width: 210px"><a href="http://blog.bursali.eu/wp-content/uploads/2011/04/true_sha1.png"><img class="size-thumbnail wp-image-4614" title="Hash &lt;-&gt; Plain - Check" src="http://blog.bursali.eu/wp-content/uploads/2011/04/true_sha1-200x5.png" alt="Hash &lt;-&gt; Plain - Check" width="200" height="5" /></a><p class="wp-caption-text">Hash &lt;-&gt; Plain - Check</p></div>
<p>Wie aus dem Statement der Ninjas herauszulesen ist, war HBA seit dem ersten Tag backdoored, deshalb bin ich sehr auf das Statement gespannt. Ansonsten, schade um HBA, mal schauen ob Sie wieder kommen werden.</p>
<p>Was natürlich noch eine Möglichkeit wäre, wäre ein Aprilscherz seitens der HBA-Crew, was die Ninjas ernst genommen haben und die DB pub gemacht haben. oO Das wäre natürlich ein unbezahlbarer Zufall, weil den Anschein hat es, da auf dem <a href="http://hbacrew.wordpress.com/2011/04/01/hba-crew-db-public/" target="_blank">HBA Blog</a> folgendes steht:</p>
<blockquote><p>Hallo zusammen,</p>
<p>nun können auch wir es nicht mehr verschweigen. Seit gestern Abend ist durch einen Leak im Server die gesamte Datenbank von HBA geloaded, gepackt und auf versch. OCH’s public gestellt worden. Da leider noch immer in einigen Bereichen kein IP Logging deaktiviert war, bitten wir Euch umgehend eure Systeme abzusichern. Es ist nur eine Frage der Zeit. Angefangen bei den Großen und aufgehört bei den kleinen.<br />
Das Forum wird im Hintergrund bereits neu organisiert. Laut Internas wurde mithilfe vom Co.Admin TheSaint – der Leak möglich gemacht.<br />
Niemanden kann man vertrauen – leider.</p></blockquote>
<p>Das wird dann wohl das Statement zeigen. (;</p>
<p>Hier noch zwei Mirrors von mir:<br />
<a href="http://ul.to/6a8mvn8f" target="_blank">Mirror #1</a><br />
<a href="http://blog.bursali.eu/downloads/hba_crew.tar.bz2" target="_blank">Mirror #2</a></p>
<p>&nbsp;</p>
<p><strong>#Update</strong></p>
<p>Hier das <a href="http://hbacrew.wordpress.com/2011/04/03/hba-offline/" target="_blank">Statement</a>:</p>
<p>&nbsp;</p>
<div>
<blockquote><p><strong>Hallo HBA Community!</strong></p>
<p>Diesmal ist es kein Aprilscherz sondern (leider) die Wahrheit. HBA Crew wurde hacked und ist bis auf weiteres offline.<br />
Über IP Logging müssen wir erst gar nicht  sprechen, da es nichts zu dem Thema zu sagen gibt. Mutmaßungen  überlassen wir da anderen. Wer hinter dem „Hack“ steckt ist auch recht  uninteressant. Zumindest für mich.</p>
<p><strong>Weiteres:</strong></p>
<p>TheSaint hat damit nix zu tun. Das alte  Statement stammt vom 1 April. Anscheinend sind einige zu dumm zum lesen.  Nun gut. Anfragen ICQ -&gt; Ignore</p>
<p>Bis 6.4.11 wird sich erst einmal nichts  verändern. HBA wird definitiv wieder kommen das steht außer Frage. Wann  und wie erfahrt ihr auf <a href="http://www.twitter.com/hbacrew_to">Twitter</a> das zeitnah geupdatet wird.</p>
<p>Gruß<br />
TheSaint HBA Admin</p></blockquote>
</div>
<p>&nbsp;</p>
<p>Mit freundlichen Grüßen,<br />
~bursali</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.bursali.eu/2011/04/03/hba-crew-to-hacked/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>milw0rm &amp; Inj3ct0r - Neue Domain</title>
		<link>http://blog.bursali.eu/2011/03/04/milw0rm-inj3ct0r-neue-domain/</link>
		<comments>http://blog.bursali.eu/2011/03/04/milw0rm-inj3ct0r-neue-domain/#comments</comments>
		<pubDate>Fri, 04 Mar 2011 16:10:19 +0000</pubDate>
		<dc:creator>bursali</dc:creator>
				<category><![CDATA[Scene]]></category>
		<category><![CDATA[amp]]></category>
		<category><![CDATA[crew]]></category>
		<category><![CDATA[database microsoft]]></category>
		<category><![CDATA[emergency message]]></category>
		<category><![CDATA[Happy]]></category>
		<category><![CDATA[Information]]></category>
		<category><![CDATA[inj3ct0r]]></category>
		<category><![CDATA[milw0rm]]></category>
		<category><![CDATA[More]]></category>
		<category><![CDATA[neue domain]]></category>
		<category><![CDATA[ninjas]]></category>
		<category><![CDATA[Projekt]]></category>
		<category><![CDATA[United States]]></category>
		<category><![CDATA[YouTube]]></category>

		<guid isPermaLink="false">http://blog.bursali.eu/?p=4478</guid>
		<description><![CDATA[Guten Tag. Seit einiger Zeit wurden die beiden Projekte milw0rm.com &#38; inj3ct0r.com zu einem Projekt zusammengefasst. Nun sind die Projekte unter dem Link www.1337day.com zu erreichen, eine schöne Domain. (: Auf der Seite findet Ihr auch ein paar Informationen, hier die vier letzten Nachrichten: Inj3ct0r cr3w &#60;= Inj3ct0r Exploit database ; about us Rip Milw0rm? [...]]]></description>
			<content:encoded><![CDATA[<p>Guten Tag.</p>
<p>Seit einiger Zeit wurden die beiden Projekte milw0rm.com &amp; inj3ct0r.com zu einem Projekt <a href="http://www.1337day.com/exploits/14940" target="_blank">zusammengefasst</a>.<br />
Nun sind die Projekte unter dem Link <a href="http://www.1337day.com" target="_blank">www.1337day.com</a> zu erreichen, eine schöne Domain. (:</p>
<p>Auf der Seite findet Ihr auch ein paar Informationen, hier die vier letzten Nachrichten:</p>
<p><a href="http://www.1337day.com/exploits/9845" target="_blank">Inj3ct0r cr3w &lt;= Inj3ct0r Exploit database ; about us <img src='http://blog.bursali.eu/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </a><br />
<a href="http://www.1337day.com/exploits/14940" target="_blank">Rip Milw0rm? Bye Inj3ct0r? Use universal Inj3ct0r 1337 Exploit DataBase</a><br />
<a href="http://www.1337day.com/exploits/15021" target="_blank">Microsoft is the biggest sponsor for Inj3ct0r group.</a><br />
<a href="http://www.1337day.com/exploits/14805" target="_blank">Emergency message to all Inj3ct0r users &lt;= how to find Inj3ct0r Team?</a></p>
<p>&nbsp;</p>
<p>Wie Ihr Euch bestimmt noch erinnern könnt, wurde die inj3ct0r Crew von den Happy Ninjas <a href="http://blog.bursali.eu/2010/12/25/carders-cc-free-hack-com-inj3ct0r-com-backtrack-linux-org-exploit-db-com-ettercap-0wned-exp0sed/" target="_blank">gehacked</a>.<br />
Mal schauen, was aus dem Projekt wird &amp; ob Sie wirklich so "sicher" sind. (;</p>
<blockquote><p><em>More secure and more powerful. We will not leave you. We will fight till the end. We are part of the underground.</em></p></blockquote>
<p>&nbsp;</p>
<p>Mit freundlichen Grüßen,<br />
~bursali</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.bursali.eu/2011/03/04/milw0rm-inj3ct0r-neue-domain/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Swissfaking - Offline</title>
		<link>http://blog.bursali.eu/2011/01/23/swissfaking-offline/</link>
		<comments>http://blog.bursali.eu/2011/01/23/swissfaking-offline/#comments</comments>
		<pubDate>Sun, 23 Jan 2011 08:33:24 +0000</pubDate>
		<dc:creator>bursali</dc:creator>
				<category><![CDATA[Scene]]></category>
		<category><![CDATA[Aufmerksamkeit]]></category>
		<category><![CDATA[Board]]></category>
		<category><![CDATA[Boardthread]]></category>
		<category><![CDATA[Bullddoser]]></category>
		<category><![CDATA[Danke]]></category>
		<category><![CDATA[Die Zeit]]></category>
		<category><![CDATA[Dinge]]></category>
		<category><![CDATA[Fickmaus]]></category>
		<category><![CDATA[Freunde]]></category>
		<category><![CDATA[HammerSh]]></category>
		<category><![CDATA[leben]]></category>
		<category><![CDATA[Leopard]]></category>
		<category><![CDATA[Letzter]]></category>
		<category><![CDATA[Neuanfang]]></category>
		<category><![CDATA[oefteren]]></category>
		<category><![CDATA[Programm]]></category>
		<category><![CDATA[Quellcode]]></category>
		<category><![CDATA[Screenshot]]></category>
		<category><![CDATA[Swissfaking]]></category>
		<category><![CDATA[Tagen]]></category>
		<category><![CDATA[team]]></category>
		<category><![CDATA[text caption]]></category>
		<category><![CDATA[threads]]></category>
		<category><![CDATA[time to say goodbye]]></category>
		<category><![CDATA[Unique]]></category>
		<category><![CDATA[UPDATE]]></category>
		<category><![CDATA[Weiterleitung]]></category>

		<guid isPermaLink="false">http://blog.bursali.eu/?p=4412</guid>
		<description><![CDATA[Guten Morgen. Wie manche schon mitbekommen haben, gab es in den letzten Tagen Probleme auf Swissfaking. Es hatte den Anschein, dass Swissfaking gehacked wurde. Hier ein Screenshot des Threads: Kurze Zeit Später kam dann ein Update: Und seit gestern findet man auf Swissfaking.net folgenden Text: The Swissfaking Board Letzter Eintrag.- 22.01.2011 Es war fuer mich [...]]]></description>
			<content:encoded><![CDATA[<p>Guten Morgen.</p>
<p>Wie manche schon mitbekommen haben, gab es in den letzten Tagen Probleme auf Swissfaking.<br />
Es hatte den Anschein, dass Swissfaking gehacked wurde.<br />
Hier ein Screenshot des Threads:</p>
<div id="attachment_4413" class="wp-caption alignnone" style="width: 310px"><a href="http://blog.bursali.eu/wp-content/uploads/2011/01/sfh.png"><img class="size-medium wp-image-4413" title="Fickmaus - Boardthread - Time to say goodbye" src="http://blog.bursali.eu/wp-content/uploads/2011/01/sfh-300x142.png" alt="Fickmaus - Boardthread - Time to say goodbye" width="300" height="142" /></a><p class="wp-caption-text">Fickmaus - Boardthread - Time to say goodbye</p></div>
<p>Kurze Zeit Später kam dann ein Update:</p>
<div id="attachment_4417" class="wp-caption alignnone" style="width: 160px"><a href="http://blog.bursali.eu/wp-content/uploads/2011/01/update.png"><img class="size-thumbnail wp-image-4417 " title="Fickmaus - Boardthread - Board temporär closed" src="http://blog.bursali.eu/wp-content/uploads/2011/01/update-150x132.png" alt="Fickmaus - Boardthread - Board temporär closed" width="150" height="132" /></a><p class="wp-caption-text">Fickmaus - Boardthread - Board temporär closed</p></div>
<p>Und seit gestern findet man auf <a href="http://www.swissfaking.net/" target="_blank">Swissfaking.net</a> folgenden Text:</p>
<div id="attachment_4426" class="wp-caption alignnone" style="width: 160px"><a href="http://blog.bursali.eu/wp-content/uploads/2011/01/swissend.png"><img class="size-thumbnail wp-image-4426 " title="The Swissfaking Board - Letzter Eintrag" src="http://blog.bursali.eu/wp-content/uploads/2011/01/swissend-150x85.png" alt="The Swissfaking Board - Letzter Eintrag" width="150" height="85" /></a><p class="wp-caption-text">The Swissfaking Board - Letzter Eintrag</p></div>
<blockquote><p>The Swissfaking Board<br />
Letzter Eintrag.- 22.01.2011<br />
Es war fuer mich eigendlich von Anfang an klar - wird das Board einmal kompromittiert ist dieses das Aus.<br />
Natuerlich ist ein Neuanfang heute ueblich - ja fast schon selbstverstaendlich geworden.<br />
Jedoch habe ich mich nach den vielen Jahren schon des oefteren gefragt wie lange ich<br />
mir dieses Programm eigendlich noch geben moechte.<br />
Ich denke die Zeit ist jetzt einfach gekommen und persoenlich wird es mir auch gut tun<br />
wenn ich nicht mehr taeglich am Board haenge sondern wieder etwas in Dinge investiere die mich im wirklichen Leben weiterbringen.<br />
Es war eine aufreibende aber zugleich auch interessante Aufgabe dieses Board ein Jahr lang zu fuehren.</p>
<p>Viele werden jetzt sagen....ja aber du wolltest doch weitermachen.<br />
Richtig - will man immer - jedoch muss man sich auch im Klaren darueber sein<br />
was es bedeutet und wie viel Arbeit, Zeit und Nerven es kosten wird.<br />
Vor einem Jahr war mir dieses bewusst und ich war bereit dafuer - jetzt jedoch nicht mehr.</p>
<p>Mein besonderer Dank geht an:<br />
Bullddoser &amp; Leopard<br />
Dank auch an das restliche Team bzw. an alle die mir hilfreich zur Seite gestanden hatten.</p>
<p>Und an meine speziellen Freunde gerichtet.<br />
Neid und Missgunst sind die hoechsten Formen der Anerkennung<br />
Ich weiss es zu schaetzen das ich eure Aufmerksamkeit hatte <img src='http://blog.bursali.eu/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p>Sodale Maedel`z....lasst euch nicht erwischen und habt noch ne schoene Zeit.<br />
Fickmaus</p></blockquote>
<p>Mal schauen was nun passiert.<br />
Bin gerade durch einen Beitrag von <em><a href="http://board.drei.to/profile.php?userid=1234599247" target="_blank">HammerSh0t</a> (Danke dafür! (: ), </em>auf diese Seite aufmerksam geworden: <a title="http://swissfaking.u2m.ru/" href="http://swissfaking.u2m.ru/" target="_blank">Swissfaking v4</a></p>
<p>Wenn man in den Quellcode schaut, findet man eine Weiterleitung zur Unique-Crew.</p>

<div class="wp_syntax"><div class="code"><pre class="php" style="font-family:monospace;"><span style="color: #339933;">&lt;</span>meta http<span style="color: #339933;">-</span>equiv<span style="color: #339933;">=</span><span style="color: #0000ff;">&quot;refresh&quot;</span> content<span style="color: #339933;">=</span><span style="color: #0000ff;">&quot;5; URL=http://unique-crew.net/&quot;</span><span style="color: #339933;">&gt;</span></pre></div></div>

<p>Mal abwarten was dort entsteht.</p>
<p>Ich wünsche Euch noch einen schönen Sonntag,<br />
~bursali</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.bursali.eu/2011/01/23/swissfaking-offline/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Free-Hack - &quot;The saga continues... 2011!&quot;</title>
		<link>http://blog.bursali.eu/2011/01/07/free-hack-the-saga-continues-2011/</link>
		<comments>http://blog.bursali.eu/2011/01/07/free-hack-the-saga-continues-2011/#comments</comments>
		<pubDate>Fri, 07 Jan 2011 13:49:54 +0000</pubDate>
		<dc:creator>bursali</dc:creator>
				<category><![CDATA[Scene]]></category>
		<category><![CDATA[free hack]]></category>
		<category><![CDATA[Hack]]></category>
		<category><![CDATA[Hauptseite]]></category>
		<category><![CDATA[HuHu]]></category>
		<category><![CDATA[saga]]></category>
		<category><![CDATA[YouTube]]></category>

		<guid isPermaLink="false">http://blog.bursali.eu/?p=4350</guid>
		<description><![CDATA[Huhu. So wie es scheint wird Free-Hack wieder kommen. (: Auf der Hauptseite kann man folgendes sehen: Das Zitat gefällt mir übrigens ziemlich gut. "We've died a million times, but we are not the walking dead! So fucking far from gone, we jump around and bang our heads!" Mal schauen was kommt &#038; was wird.]]></description>
			<content:encoded><![CDATA[<p>Huhu.</p>
<p>So wie es scheint wird Free-Hack wieder kommen. (:<br />
Auf der Hauptseite kann man folgendes sehen:</p>
<p><a href="http://www.abload.de/img/freehackhyh3.png"><img src="http://www.abload.de/thumb/freehackhyh3.png" /></a></p>
<p>Das Zitat gefällt mir übrigens ziemlich gut.</p>
<p><em>"We've died a million times, but we are not the walking dead!<br />
So fucking far from gone, we jump around and bang our heads!"</em></p>
<p>Mal schauen was kommt &#038; was wird. <3</p>
<p>Mit freundlichen Grüßen,<br />
~bursali</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.bursali.eu/2011/01/07/free-hack-the-saga-continues-2011/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>carders.cc, free-hack.com, inj3ct0r.com, backtrack-linux.org, exploit-db.com &amp; ettercap - 0wned &amp; exp0sed</title>
		<link>http://blog.bursali.eu/2010/12/25/carders-cc-free-hack-com-inj3ct0r-com-backtrack-linux-org-exploit-db-com-ettercap-0wned-exp0sed/</link>
		<comments>http://blog.bursali.eu/2010/12/25/carders-cc-free-hack-com-inj3ct0r-com-backtrack-linux-org-exploit-db-com-ettercap-0wned-exp0sed/#comments</comments>
		<pubDate>Sat, 25 Dec 2010 14:32:45 +0000</pubDate>
		<dc:creator>bursali</dc:creator>
				<category><![CDATA[Owned]]></category>
		<category><![CDATA[Scene]]></category>
		<category><![CDATA[0dayz]]></category>
		<category><![CDATA[AGAIN]]></category>
		<category><![CDATA[amp]]></category>
		<category><![CDATA[arp]]></category>
		<category><![CDATA[arp spoofing]]></category>
		<category><![CDATA[backtrack]]></category>
		<category><![CDATA[blockquote]]></category>
		<category><![CDATA[breeding grounds]]></category>
		<category><![CDATA[bursali]]></category>
		<category><![CDATA[bzw]]></category>
		<category><![CDATA[Carders]]></category>
		<category><![CDATA[crew]]></category>
		<category><![CDATA[Datei]]></category>
		<category><![CDATA[einen]]></category>
		<category><![CDATA[Ettercap]]></category>
		<category><![CDATA[exp0sed]]></category>
		<category><![CDATA[findet]]></category>
		<category><![CDATA[Free]]></category>
		<category><![CDATA[free hack]]></category>
		<category><![CDATA[freundlichen]]></category>
		<category><![CDATA[garbage]]></category>
		<category><![CDATA[gegen]]></category>
		<category><![CDATA[gehackt]]></category>
		<category><![CDATA[gemacht]]></category>
		<category><![CDATA[genannten]]></category>
		<category><![CDATA[Hack]]></category>
		<category><![CDATA[hackerz]]></category>
		<category><![CDATA[hnx]]></category>
		<category><![CDATA[href]]></category>
		<category><![CDATA[Informationen]]></category>
		<category><![CDATA[infos]]></category>
		<category><![CDATA[Joomla]]></category>
		<category><![CDATA[laughatorium]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[maggots]]></category>
		<category><![CDATA[nun]]></category>
		<category><![CDATA[oder]]></category>
		<category><![CDATA[Offsec]]></category>
		<category><![CDATA[open mic night]]></category>
		<category><![CDATA[purpose]]></category>
		<category><![CDATA[purpose in life]]></category>
		<category><![CDATA[scheinbar]]></category>
		<category><![CDATA[schlag]]></category>
		<category><![CDATA[script kiddie]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[security expert]]></category>
		<category><![CDATA[Seiten]]></category>
		<category><![CDATA[sheep]]></category>
		<category><![CDATA[Szenebekannten]]></category>
		<category><![CDATA[target]]></category>
		<category><![CDATA[training courses]]></category>
		<category><![CDATA[von]]></category>
		<category><![CDATA[wannabe]]></category>
		<category><![CDATA[XSS]]></category>
		<category><![CDATA[zitate]]></category>
		<category><![CDATA[zitieren]]></category>

		<guid isPermaLink="false">http://blog.bursali.eu/?p=4280</guid>
		<description><![CDATA[Huhu. So wie es scheint hat die "0wned &#38; exp0sed"-Crew einen großen Schlag gegen die genannten Seiten gemacht, all diese Seiten wurden gehackt, eine Datei mit allen Infos findet Ihr hier. In der Datei findet Ihr alle Informationen, ich werde die Gründe kurz aufzählen bzw. aus der Datei zitieren: Free-Hack.com We owned free-hack because they [...]]]></description>
			<content:encoded><![CDATA[<p>Huhu.</p>
<p>So wie es scheint hat die "0wned &amp; exp0sed"-Crew einen großen Schlag gegen die genannten Seiten gemacht, all diese Seiten wurden gehackt, eine Datei mit allen Infos findet Ihr <a href="http://nopaste.me/paste/4d15e1a4c4943.html" target="_blank">hier</a>.</p>
<p>In der Datei findet Ihr alle Informationen, ich werde die Gründe kurz aufzählen bzw. aus der Datei zitieren:</p>
<blockquote><p><strong>Free-Hack.com</strong></p>
<p>We owned free-hack  because  they  are  developing  into  one  of  the<br />
largest,  most  arrogant  script-kiddie  breeding   grounds   on   the<br />
intertubez.</p></blockquote>
<p>// Das Statement von Free-Hack ist nun auch da..</p>
<p><a href="http://www.abload.de/img/free-hack4fyp.png"><img src="http://www.abload.de/thumb2/free-hack4fyp.png" /></a></p>
<p>Interessanter Text, schöner Text. So kennt man Suicide.<br />
Mal schauen was daraus wird. Wäre wirklich schade wenn Sie gehen würden.. =/</p>
<blockquote><p><strong>Carders.cc</strong></p>
<p>We owned carders.cc (AGAIN) because they  are  unable  to  learn  from<br />
their mistakes and keep spreading garbage around the underground.</p></blockquote>
<p>// Carders hat schon ein Statement gepostet, ein Dank für die Info geht an D4NT3, der dies per Kommentar gemeldet hat! (:<br />
<a href="http://www.abload.de/img/carders3yau.png"><img src="http://www.abload.de/thumb2/carders3yau.png" alt="" /></a></p>
<blockquote><p><strong>inj3ct0r.com</strong></p>
<p>We owned inj3ct0r because they are lameass wannabe milw0rm kids  whose<br />
sole purpose in life is  to  disclose  XSS  0dayz  in  Joomla  (RSnake<br />
anyone?).</p></blockquote>
<blockquote><p><strong>Offsec - backtrack-linux.org &amp; exploit-db.com</strong></p>
<p>We owned offsec including backtrack and exploit-db  because  they  are<br />
fucking security "expert" maggots (oops s/m/f/) who just fail so  hard<br />
at security that we wonder  why  people  really  take  their  training<br />
courses. We imagine it's like open mic night at the laughatorium.</p></blockquote>
<blockquote><p><strong>Ettercap</strong></p>
<p>We owned ettercap because we were tired of people firing that shit  up<br />
and pretending to be a l33th4x0r sheep who think they are the greatest<br />
hackerz with their ARP  spoofing  toolkitz..  If  you  have  installed<br />
ettercap in the last 5 years you may want to check yo shit (;p).</p></blockquote>
<p><strong>## Update ##</strong></p>
<p>Die Datenbanken sind nun pub..<br />
<a href="http://ul.to/3qgons/exp02_carders.sql.gz" target="_blank">carders.cc Datenbank</a><br />
<a href="http://ul.to/s3zuek/exp02_injector.sql.gz" target="_blank">inject0r.com Datenbank</a><br />
<a href="#" >Free-Hack Datenbank werde ich nicht zur Verfügung stellen!</a></p>
<p>Mit freundlichen Grüßen,<br />
~bursali</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.bursali.eu/2010/12/25/carders-cc-free-hack-com-inj3ct0r-com-backtrack-linux-org-exploit-db-com-ettercap-0wned-exp0sed/feed/</wfw:commentRss>
		<slash:comments>15</slash:comments>
		</item>
	</channel>
</rss>

