Rebuild media

twitter reflets irc reflets feed rss reflets
Reflets
  • Technos
    • Rainbow Hat
    • Monkey Tools
  • Politique
  • France
  • Economie
  • Monde
  • Sagas
    • Bienvenue dans la com
    • Deep Packet Inspection
    • Bienvenue chez Amesys
    • High Frequency Trading
    • Bienvenue dans la presse
    • Bienvenue dans la zik
    • Le radar de Reflets.info
    • Retour sur un quinquennat Sarkozy
  • Entretiens
  • On s’en fout
    • Revue de Web
  • Littérature
  • Radio Reflets
  • Tribunes
Par kitetoa 5 novembre 2012 8 Commentaires

Et le Zipiz d’or du mois est attribué à…

Je trouve toujours rigolo, on ne se refait pas, d’aller voir de temps en temps à quoi ressemble le serveur sur lequel est hébergé la dernière tentative de phishing reçue...

Je trouve toujours rigolo, on ne se refait pas, d’aller voir de temps en temps à quoi ressemble le serveur sur lequel est hébergé la dernière tentative de phishing reçue dans ma boite aux lettres. Aujourd’hui, on m’annonce qu’EDF va couper si je ne paye pas sur le champ, via CB et un formulaire hébergé dans le serveur d’un forum http://arifkuyumcu.com situé, à priori, en Turquie.

Ni une ni deux, je me dis qu »il y a un fort potentiel de Lulz, je file sur le lien en question et commence à remonter l’URL jusqu’à la racine. Surprise ? Le site a été piraté… Mais pas par n’importe qui. Par « le roi des spameurs ». Là, je me dis que l’on a affaire à un gagnant. Il va sans doute remporter le fameux prix Zipiz.

D’autant que, figurez-vous, la home piratée bouge toute seule dans mon navigateur. Je m’attends à quelque chose de grand et mes espoirs ne seront pas déçus.

Je regarde le code de la page et là, c’est fort. Très fort. Je vous paste ça :

<html xmlns:v="urn:schemas-microsoft-com:vml"
xmlns:o="urn:schemas-microsoft-com:office:office"
xmlns:w="urn:schemas-microsoft-com:office:word"
xmlns:m="http://schemas.microsoft.com/office/2004/12/omml"
xmlns="http://www.w3.org/TR/REC-html40">

<head>
<meta http-equiv=Content-Type content="text/html; charset=windows-1252">
<meta name=ProgId content=Word.Document>
<meta name=Generator content="Microsoft Word 14">
<meta name=Originator content="Microsoft Word 14">
<link rel=Edit-Time-Data href="file:///C:/Users/soufeine/Desktop/team_files/editdata.mso">
<title>Hacked By Dr.spam</title>
<!--[if gte mso 9]><xml>
 <o:DocumentProperties>
  <o:Author>Dr.spam hacker</o:Author>
  <o:Template>Normal</o:Template>
  <o:LastAuthor>Dr.spam hacker</o:LastAuthor>
  <o:Revision>9</o:Revision>
  <o:TotalTime>4</o:TotalTime>
  <o:Created>2012-04-22T16:09:00Z</o:Created>
  <o:LastSaved>2012-05-20T19:07:00Z</o:LastSaved>
  <o:Pages>3</o:Pages>
  <o:Words>148</o:Words>
  <o:Characters>845</o:Characters>
  <o:Lines>7</o:Lines>
  <o:Paragraphs>1</o:Paragraphs>
  <o:CharactersWithSpaces>992</o:CharactersWithSpaces>
  <o:Version>14.00</o:Version>
 </o:DocumentProperties>
 <o:OfficeDocumentSettings>
  <o:AllowPNG/>
 </o:OfficeDocumentSettings>
</xml><![endif]-->
<link rel=themeData href="file:///C:/Users/soufeine/Desktop/team_files/themedata.thmx">
<link rel=colorSchemeMapping href="file:///C:/Users/soufeine/Desktop/team_files/colorschememapping.xml">
<!--[if gte mso 9]><xml>
 <w:WordDocument>

Soufeine… Sans déconner…

Mais attendez, ce n’est pas fini et cela vaut sans doute à notre pirate la mention spéciale qui accompagne le prix Zipiz sur ce coup là…

Tant que l’on est dans le code de la page, allons voir comment il la fait défiler toute seule.

<script language="JavaScript1.2">

/*****************************************
* Visit our site at http://www.star28.com/ for more code
* This notice must stay intact for use
***********************************************/            
//change 1 to another integer to alter the scroll speed. Greater is faster               
var speed=1               
var currentpos=0,alt=1,curpos1=0,curpos2=-1               
function initialize(){               
startit()               
}               
function scrollwindow(){               
if (document.all)               
temp=document.body.scrollTop               
else               
temp=window.pageYOffset               
if (alt==0)

Rhôôôô…

Notre vainqueur du mois a donc cru sur parole les auteurs du script qu’il est allé piquer. Il fallait laisser la mention de leur site à eux pour que cela marche.

Trop fort. Jean-Kevin, sors de ce corps !

Billets en relation :

  • Epsilon : braquage massif de données personnelles
  • La Justice relaxe le co-fondateur de Reflets dans une rocambolesque affaire de piratage supposé de données publiques
  • Ethylotest Gratuit : spammer, mais pas phisher
  • Piratage de DVD aux USA : papi fait de la résistance
  • Menaces, intimidation, harcèlement et DDoS : les méthodes de lutte contre le piratage de AIPLEX
Facebook 8 Twitter 9 Google+ 1 Print Mail

Envoyer cet article par courriel

Quel est votre nom

Veuillez indiquer ci-dessous les adresses courriel de ceux à qui vous souhaitez envoyer cet article: Et le Zipiz d'or du mois est attribué à...

Entrez une adresse courriel par ligne sans dépasser un total de 5.

Envoyer

Fermer

Posté dans: A la Une, On s'en fout, Technos

S'abonner

Si vous avez apprécié cet article, abonnez vous gratuitement pour ne plus rien manquer.

Subscribe via RSS Feed Rejoignez-nous sur Twitter

8 commentaires sur "Et le Zipiz d’or du mois est attribué à…"

Trackback | Feed RSS des commentaires

  1. Amicalement dit :
    5 novembre 2012 à 14 h 00 min

    Je donne ma voix pour l’attribution du prix à Soufeine, un grand phishinger est né.

    Et comme il le répète histoire de, « Greater is faster ».

    Merci Kitetoa pour la rigolade :)

    Répondre
  2. Skydevil dit :
    5 novembre 2012 à 23 h 31 min

    J’adore le « Copyright 2011-2012 Ďř.ṧקẵ₥ » :)

    Répondre
  3. Jack dit :
    7 novembre 2012 à 14 h 15 min

    Mention spéciale pour le titre souligné ( http://upload.sa3eka.com/upa/134201437916.jpg ) en rouge par MS Office qui ne reconnait pas Dr.spam

    Notre cher spammer se sert de MS Office et d’un screenshoter pour faire ses images calligraphiées. Incontestablement la classe ultime

    Répondre
  4. Poilaupat dit :
    10 novembre 2012 à 12 h 03 min

    Erreur de débutant ! Pourtant, un grand nom du web le dit depuis longtemps :

    « Mes sites ne sont pas fait avec Word mais avec Microsoft FrontPage le logiciel de création de page professionnel que Microsoft conseille à tous les webmasters »

    Répondre
  5.          dit :
    11 novembre 2012 à 2 h 16 min

    > Erreur de débutant ! Pourtant, un grand nom du web le dit depuis longtemps :
    >
    > « Mes sites ne sont pas fait avec Word mais avec Microsoft FrontPage le logiciel de création de page professionnel que Microsoft conseille à tous les webmasters »

    La preuve, même kitetoa.com est fait avec FrontPage.

    Répondre
    • bluetouff dit :
      11 novembre 2012 à 10 h 49 min

      Je ne trouve rien qui atteste que kitetoa.com soit fait en Frontpage, je suis curieux de savoir comment tu déduis ça ?
      La structure, les tags les extensions serveurs et les vti_* qui pissent du file de conf sur kitetoa.Com, depuis 1996, je n’en ai pas vu un seul.

      Mais explique nous ta démarche éminemment scientifique dont tu sembles faire preuve pour affirmer que kitetoa.com est un site en Frontpage, comme ça on soumettra un commit pour nikto ;)

      Répondre
    • kitetoa dit :
      13 novembre 2012 à 11 h 23 min

      En 1996, Kitetoa.com était fait avec FrontPage parce que c’est le premier outil de publication Web que j’ai rencontré (en 95). Assez rapidement, j’ai désactivé les extensions FP et je suis passé à d’autres outils, notamment sous Linux. Quanta, si ma mémoire est bonne. Après, je ne sais plus très bien. Il y a eu bcp d’outils utilisés. Y compris des éditeurs txt.

      Mais franchement, si j’avais hacké un truc dans ma vie, je ne l’aurais pas fait comme ce garçon. Un peu trop risqué.

      Répondre
      • Amicalement dit :
        13 novembre 2012 à 11 h 30 min

        Comment ça? Kitetoa en 95 ne faisait pas ses sites en fully notepad, arborant fièrement comme une légion d’honneur sur ses pages le fameux picto « made with notepad ».

        Ca me rassure en fait… :)

        Répondre

Poster un commentaire

Cliquez ici pour annuler la réponse.


quatre × 1 =

Pas Sage En Seine 2013

Teweetin’ Reflets

Si vous voulez en savoir un peu plus sur #PRISM, venez dimanche à #PSES2013 passageenseine.org/Passage/ps… de 14h à 15h. #Lulz garantis

Il y a 12 heures De reflets.info's Twitter via Twitter for Mac

@ioerror @ATI_TN Come to paris now : passageenseine.org

Hier De reflets.info's Twitter via Twitter for Mac

)( Booz Allen & Hamilton : un accès privilégié aux petits secrets militaires américains goo.gl/fb/RpfYq

Hier De reflets.info's Twitter via Google

@malarbol Ca c'était la semaine dernière. Il y en a aussi cette semaine. :D

Hier De reflets.info's Twitter via Twitter for Mac

@Donjipez il paraît que si l'on avait vu les slides, on aurait pas publié non plus dixit @ggreenwald. On aimerait être seuls juges.

Hier De reflets.info's Twitter via Twitter for Mac

faire un don

  • À propos
  • Comment faire un don ?
  • F.A.Q.
  • Rebuildicious
  • Reflets IRC
  • Epic IRC Quotes
  • AntholoTweets
  • Goodies
    • Traveling Goodies…
  • SPANOU : le best of
  • Contacts

Hackito

NosuchCon

THSF

Pas Sage en Seine

Radio Reflets

  • Radio Reflets #1
  • Radio Reflets #2
  • Radio Reflets #3
  • Radio Reflets Bêta-0.1

Articles récents

  • Booz Allen & Hamilton : un accès privilégié aux petits secrets militaires américains
  • Spoiler : what is #PRISM ?
  • PRISM : la théorie du gros zizi
  • Ca discute sec sur #PRISM via Twitter
  • Ce que les fascismes et leurs avatars disent de nous et de notre époque
  • Les blagounettes de Christine Laboulette Lagarde sont-elles révélatrices de quelque chose ?
  • Hewlett Packard, transparency and the brand valuation bubble
  • ¡No pasarán!
  • ZTE, HP et les mollah : #Spanous !
  • ZTE et HP unis pour un halalternet au pays des mollahs
  • Pourquoi @CiscoSystems censure t-il reflets.info ?
  • La cybercensure iranienne vue de l’intérieur à la veille des élections présidentielles… Powered by Cisco Systems®
  • #Linkeo : les troués de test du Web
  • Nourrir la parano
  • Viol des données privées: « Non, ça veut dire non! »
  • Les actes du colloque du 16 mai 2013 au Sénat sur la cyberdéfense
  • Usage d’armes chimiques en Syrie selon Le Monde : et si c’était plus compliqué ?
  • Les emails d’Al-Jazeera entre les mains de la Syrian Electronic Army mettent des opposants en danger
  • #BlueCoat : tu vas avoir du mal avec ton #spanous© : 171 appliances en Iran, 34 en Syrie
  • Advanced Middle East Systems, le Amesys nouveau est de retour en Libye

Archives

  • juin 2013 (12)
  • mai 2013 (23)
  • avril 2013 (25)
  • mars 2013 (29)
  • février 2013 (19)
  • janvier 2013 (33)
  • décembre 2012 (12)
  • novembre 2012 (26)
  • octobre 2012 (33)
  • septembre 2012 (29)
  • août 2012 (42)
  • juillet 2012 (74)
  • juin 2012 (34)
  • mai 2012 (38)
  • avril 2012 (37)
  • mars 2012 (47)
  • février 2012 (42)
  • janvier 2012 (74)
  • décembre 2011 (47)
  • novembre 2011 (65)
  • octobre 2011 (78)
  • septembre 2011 (58)
  • août 2011 (49)
  • juillet 2011 (26)
  • juin 2011 (70)
  • mai 2011 (68)
  • avril 2011 (53)
  • mars 2011 (66)
  • février 2011 (73)
  • janvier 2011 (72)
  • décembre 2010 (2)

Derniers articles

  • Booz Allen & Hamilton : un accès privilégié aux petits secrets militaires américains 19 juin 2013
  • Spoiler : what is #PRISM ? 16 juin 2013
  • PRISM : la théorie du gros zizi 13 juin 2013
  • Ca discute sec sur #PRISM via Twitter 12 juin 2013
  • Ce que les fascismes et leurs avatars disent de nous et de notre époque 9 juin 2013
  • Les blagounettes de Christine Laboulette Lagarde sont-elles révélatrices de quelque chose ? 7 juin 2013
  • Hewlett Packard, transparency and the brand valuation bubble 7 juin 2013
  • ¡No pasarán! 7 juin 2013
  • ZTE, HP et les mollah : #Spanous ! 5 juin 2013
  • ZTE et HP unis pour un halalternet au pays des mollahs 5 juin 2013

Mots-clefs

#rev11 Amesys Anonymous Banques Bienvenue dans la com Bull CDS Censure Crise de la dette souveraine Crise financière Deep Packet Inspection DPI démocratie Eagle Economie Espagne Europe Facebook featured FMI France François Hollande Google Grèce HADOPI Internet Kadhafi Libye Maroc Neutralité du Net OpSyria Politique Presse Qosmos Reflets Sarkozy Sarkozy Surveillance Syrie Sécurité Telecomix TMG Tunisie UMP Égypte

Commentaires récents

  • kh0ll dans Booz Allen & Hamilton : un accès privilégié aux petits secrets militaires américains
  • Philippe Caduque dans ¡No pasarán!
  • Fred dans Booz Allen & Hamilton : un accès privilégié aux petits secrets militaires américains

Les plus commentés

  • Fleur Pellerin annonce la mise à mort de la neutralité du net
    363 comments
  • Reflets met les pieds dans le plat des présidentielles
    204 comments
  • DiY : une maison bio-climatique autonome en énergie, why not ?
    175 comments
  • La surveillance numérique : une arme de guerre (presque) assumée
    174 comments
  • Le PUR fail : Ze blaireau takedown #agenceh #eurorscg #hadopi
    170 comments

© 2013 Reflets. | Mentions Légales | Hosted by Toonux