Windows.net Sub domain Hacked

HACKROOT

Üye
26 Haz 2016
158
81
uid=0(root)
7nt3odg.png


RE1Mu3b


https://configiouk.blob.core.windows.net/



Ekran Kayıtları;

https://archive.md/1gGvb
https://ownzyou.com/zone/125874
 

HACKROOT

Üye
26 Haz 2016
158
81
uid=0(root)
Eline sağlık, ama Microsoft olduğuna pek inanamadım.
Zone kayıtlarından hiçbir şey anlamadım.
"Microsoft" ".com" hostingini kullanmıyor muydu ?
Ve arkasından gelen 3 domain daha var.
Tam alarak hangi alt domain sitesi :)
Teşekkür ederim, microsoft değil windows aynı firma fakat domain windows'a ait windows.net microsoft'un resmi api için kullanılan web sitesidir. Domain uzantıları ise windows ve microsoft'un her uzantısı "ülke domain uzantısı" resmi web sitesidir. Gelen 3 domain dediğinizde resmi site üstüne sub açılmış olan yani alt alan adı. Bir aksilik olsaydı arkadaşlar onaylamazdı zaten konuyu tekrar teşekkürler. Diğer yorum yapan arkadaşlara da tek tek teşekkür ederim
 

HACKROOT

Üye
26 Haz 2016
158
81
uid=0(root)
Saldırı tim lideri eline sağlık yazmış :D Bu hack mı? Forum ne hale dönmüş ya.
https://pcloak.blob.core.windows.net/web/66zaz8fee1v.html hackledim bende windowsu
Konuyu niye karalıyorsunuz anlamış değilim bir açıktan faydalanıldı ve dizine html dosya yüklendi izin varmıydı hayır PNG, Jpg dosyanın giden requesti bile kontrol ediliyor sadece html dosya uzantısı izni vardı onda bile dosyayı resim olarak görmek istiyordu, belki sizin bulduğunuz alt alanda izin vardır yüklemişsinizdir. Madem okadar bilgilisiniz benim kayıt aldığım alt alan adınada yükleyinde görelim, arkadaşlar çok bilmişlik taslamanın anlamı yok konuyu kirletmeyin windows.net'e anasayfa İndex atacak halimiz yok elimizden bu geldi ve bu bir güvenlik zaafiyetidir konu açılmasıyla ilgili bir sorun teşkil etmiyor
 

*Eroğlu

Katılımcı Üye
4 Tem 2013
844
157
İstanbul
Konuyu niye karalıyorsunuz anlamış değilim bir açıktan faydalanıldı ve dizine html dosya yüklendi izin varmıydı hayır PNG, Jpg dosyanın giden requesti bile kontrol ediliyor sadece html dosya uzantısı izni vardı onda bile dosyayı resim olarak görmek istiyordu, belki sizin bulduğunuz alt alanda izin vardır yüklemişsinizdir. Madem okadar bilgilisiniz benim kayıt aldığım alt alan adınada yükleyinde görelim, arkadaşlar çok bilmişlik taslamanın anlamı yok konuyu kirletmeyin windows.net'e anasayfa İndex atacak halimiz yok elimizden bu geldi ve bu bir güvenlik zaafiyetidir konu açılmasıyla ilgili bir sorun teşkil etmiyor
sakin ol Champ, kimse yaptığını kötülememiş, Yapmak istediğini yazmana biraz serzeniş yapmışlar.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.