Hinweis - 31.12.2010: Carders wurde erneut gehackt! Pünktlich zum Fest: Mehrere Szene-Seiten gehackt. Auch diesmal gibt es wieder eine Portable-Version.
Offensichtlich wurde das Forum "carders.cc" von einer Gruppe die den Namen "Happy Ninjas" trägt, gehackt und die Datenbank veröffentlicht. Zudem wurde eine Datei mit dem Namen exp01.txt veröffentlicht, welche viele Informationen zu diesem Hack enthält. Unter anderem kann man dort die Benutzer sowie deren Password Hash, die dazugehörige Email-Adresse und die Ip-Adresse mit welcher der Account registriert wurde, auslesen.
Hier nun die Original Dateien:
Mirror #1 [RS]: carders.cc_sql_Backup_dug-portal.com
Mirror #2 [UT]: carders.cc_sql_Backup_dug-portal.com
Mirror #3 [LT]: carders.cc_sql_Backup_dug-portal.com
Ich habe beide Dateien zu einem Archiv zusammengepackt, sprich das SQL Backup + die exp01.txt (only DLC).
Das Passwort lautet: dug-portal.com
Bezüglich der Veröffentlichung (unsererseits): Hier gilt wieder genau das gleiche, wie schon bei dem vor einiger Zeit veröffentlichten 1337crew Backup (siehe rot markierter Text).
Ich konnte das Backup noch nicht testen und werde dies wahrscheinlich auch nicht machen (einfach aus Desinteresse). Falls es jemand aufsetzen möchte, dann am besten local mit XAMPP oder MoWeS. Das Board war ein SMF 2.0 RC3! Nun hab ich das Backup doch noch getestet und direkt eine Portable Version mit MoWeS erstellt. Desweiteren habe ich alle Privaten Nachrichten in eine HTM-Datei exportiert.
CARDERS PORTABLE EDITION BY DUG-PORTAL
ALL PRIVATE MESSAGES AS HTM FILE
Besonders lustig finde ich auch, wie viele User sich bei so einer Seite mit Email-Adressen von Web.de oder Hotmail.de registriert haben. Damit aber nicht genug. Einige dieser Adressen beeinhalten sogar noch den vollen Namen wie etwa vorname_nachname@web.de (Beispiel Mail).
UPDATE BY .29: Scheinbar wurde Carders anfang Mai gehackt, der eigentliche Dump stammt vom 03.05.2010. Allerdings ist in der beiligenden Datei ein Abschnitt mit IP Adressen, welche vom 11/12.05.2010 stammen. Seit einer Woche wurde das Board gerippt. Alle Pn's wurden gelesen, dazu gabs 2 Topics auf Carders. Die Hacker haben auch alle PSCs rausgeklaut und die Admins waren zu doof die Lücke zu finden. Zudem waren es auch die Hacker welche den IP Log der Board Software, ohne dass jemand was bemerkt hat, wieder aktiviert haben. Von Carders aus wurde also nicht geloggt.
Tags: carders.cc backup, sql datenbank, hacked busted owned, offline down invite account
Clues of DUG
DUG Partner
Stream Panel






Loading engine...
Hm finde ich nicht gerade schön das Carders gehackt wurde. Zum Glück kommen die wieder.
AntwortenLöschenKann mir kaum vorstellen dass du DER PyTh@n bist. Denn er würde es vermutlich gut finden wenn diese Deppen down sind.
AntwortenLöschenAuf YouTube hast du es ja auch schon gepostet ^^
AntwortenLöschenman kann es natürlich auch zu Werbezwecken benutzen.
btw guck doch mal rein in den dump und such nach "PyTh@n" ;)soviel zu "er würde es vermutlich gut finden wenn diese Deppen down sind"
AntwortenLöschenErst die 1337 Spasten und jetzt diese Idiotentruppe. Find ich gut. So kann man die Scheiße auch aus dem Netz fegen :D
AntwortenLöschenDas ist unser Py ;D
AntwortenLöschenWenn es meine rl Ip wäre würde ich mir Sorgen machen;D, zum glück kommt Carders wieder;)
AntwortenLöschenDie anderen haben selber Schuld die mit rl IP auf Carders gehen oder Mail adressen mit ganzen Namen nutzen^^.
Das mit smf 1.1 ist irgendwie falsch find ich.
AntwortenLöschensmf 2.0:
http://img121.imageshack.us/img121/2329/carders.png
Es wurde die SMF 1.1 RC3 verwendet.
AntwortenLöschenkriege es nicht hin, den dump richtig einzuspielen.
AntwortenLöschensmf forum installiert und auf import der db geklickt. kriege entweder ne fehler meldung oder es geht überhaupt nix.
kann mal einer hier kurz erklären wie ich das dump richtig einspiele? .. sehr neugierig in diesem bereich :) thx
wo finde ich den CAPTCHA Code?
AntwortenLöschenDie DB scheint vom Februar zu sein laut den PNs
AntwortenLöschenEy was hier wieder abgeht wegn so nem Backup.. Und anonyme Kommentare werden sowieso nicht fregeschaltet, steht doch unten. Tortzdem waren 7 anonyme Kommentare vorhanden welche auch abgelehnt wurden. LOL!
AntwortenLöschen@meini7: Hmm komisch dass das Backup dann erst jetzt aufgetaucht ist.
die Backup von carders.cc kann man ja auch mit visual studio c# öffnen, oder?
AntwortenLöschenWelche Software wurde jetzt genau verwendet?
AntwortenLöschenEs handelt sich um ein SMF 2.0 RC3 und nicht 1.1! Am besten SMF normal über Install.php in ein XAMPP installieren, und dann die Konfiguration (Settings.xml) auf den importierten DB Dump umbiegen. Diese 2 SQL Querys ausführen, um das Forum zum laufen bringen:
AntwortenLöschenDELETE FROM `carders_smf_themes` WHERE `id_theme` <> 1; <- löscht alle überflüssigen Themes die eh nicht funktionieren.
UPDATE `smf_carders_cc`.`carders_smf_members` SET `member_name` = 'tester',
`passwd` = '19fe15ede54e57d597d0733ecf420acc6c384e55' WHERE `carders_smf_members`.`id_member` =3272; <- Ändert einen Admin Benutzer; neuer Login: tester, pw:1234.
Zusätzlich müssen in der Tabelle carders_smf_themes die Attribute theme_url, images_url, theme_dir an eure Installation angepasst werden. Sieht bei mir so aus:
theme_url http://localhost/smf/Themes/default
images_url http://localhost/smf/Themes/default/images
theme_dir C:\dev\xampp\htdocs\smf\Themes\default
Ich habe die 2er Version genommen!, Einfach Backup via MySQL dump aufspielen und die config bearbeiten. Dann ladet Ihr euch das SMF repair_settings.php runter und führt es aus
AntwortenLöschen!!!WICHTIG ->Paths & URLs muss angepasst werden, dazu über die Felder auf die Links klicken.
Schade newsbox.cc schon nicht mehr erreichbar nach DDoS Drohung.Naja als sie wegen dem 1337 Dump DDoS gekriegt haben hatten sie ja auch nicht aufgegeben ^^
AntwortenLöschen@red_corn: Naja laut dieser exp01.txt Datei, handelt es sich um die version 1.1!
AntwortenLöschen@DI4V0L0
AntwortenLöschenSQL Dump Zeile 44:
(1, 'current-version.js', '/smf/', 'version=%3$s', 'window.smfVersion = "SMF 2.0 RC3";', 'text/javascript'),
;-)
Keine Ahnung wie die auf 1.1 kommen...
Lustig ist ja, das Juri, der eigentliche Admin von Carders, schon darauf hingewiesen hat, das es so kommen wird.
AntwortenLöschenZitat Juri:
"SMF hat Lücken die bekannt sind.
Ich weiss auch nicht warum man von der Welt sichersten Forum Software Vbulletin auf SMF wechselt.
Hier muss sich schnellstmöglich alles ändern ----> sonst sind wir owned und rennen mit Lichtgeschwindigkeit auf die Mauer zu.
Das Design alles ist zwar schön und gut aber ihr vergisst das Carders ganz Oben steht in der ABSCHUSSLISTE."
Und das war am 1 Mai. ;)
Leute ihr habt euch da irgendwie vertan. Der Abschnitt der IP Adressen geht doch nur vom 11 bis zum 12 May!
AntwortenLöschenJa hab ich auch grad gesehen. Muss ich nochmal mit .29 reden, wie er da auf den 15ten bzw. 19ten kommt. Jedenfalls stammt das Backup definitiv vom 03.05 und die IPs vom 11ten bis zum 12ten.
AntwortenLöschenDanke für das Backup. Mal eine Frage: Wie lese ich denne nun bei der portable Version die privaten Nachrichten der Benutzer, oder ist das nicht möglich?
AntwortenLöschenHabe eben das Datenbankbackup der Polizei zugespielt und Anzeige erstattet.
AntwortenLöschen@Fred glaubst du die leben unter nem Stein? Die werden das schon selbst mitbekommen haben. ;)
AntwortenLöschenDie Polizei wird wenn dann nur gegen das Boardteam vorgehen, das einzelne User rausgepickt werden ist eher unwahrscheinlich.
Das manche jetzt rumheulen, weil da ja ach so schlimme Sachen im 2nd lvl verkauft werden verstehe ich nicht. Messer, Schlagstöcke usw findet man doch überall und scharfe Waffen wurden auch nicht wirklich gehandelt.
Mal wieder so ein großer Wirbel um nichts.
Btw. jetzt weiß man ja, warum die PSCs verschwunden sind. :D
Was soll den die portable Version,
AntwortenLöschenwer zu blöd ist, dass backup einzuspielen hat es auch nicht verdient.
Leute sry das ich so dumm frage aber was kann ich mit der dlc datei anstellen???? möchte downloaden!
AntwortenLöschenDanke für die hilfe
Kann ich das Theme iwie ändern ? Die schrift kann man garnicht lesen -.- Benutze Portable Edition
AntwortenLöschenWo kannst du denn die Schrift nicht lesen? Aber ja, natürlich kannst du das Theme ändern. Funktioniert genau so wie sonst auch bei SMF.
AntwortenLöschen@Thomas: Siehe Update, Nachrichten wurden exportiert und konvertiert.
So ich glaub noch mehr Hilfestellung kann man ja bald nicht geben es gibt hier sogar eine portable Version und wer nicht mal das Theme von SMF ändern kann sollte sich den Dump auch gar nicht angucken ist meine Meinung.
AntwortenLöschen@HitchcocK: Diese Meinung teil ich mit dir! (;
AntwortenLöschenBin ganz euer Meinung. Wer es hier nicht mal schafft die Portable (!) Version zum laufen zu bringen, geschweige denn weiß was eine DLC ist.. hat das Backup nicht verdient.
AntwortenLöschenzum Board: also von meinen PMs sind im Backup nur noch 4 da.. es waren mal 40.
Die interessanten Bereiche mit den NP Tutorials wurden alle rausgenommen.
Zuviel Rauch um nichts.
PS. denkt ihr wirklich die User sind so blöd und hatten full.name Emails?
Das machen die aus Absicht.
@Roman: Dann erzähl uns doch mal woher du weisst, dass die das mit Absicht machen. Natürlich werden auch welche darunter sein, die es mit Absicht machen. Aber 90% der User sind einfach nur dumme Kiddies die keinen Plan von irgendwas haben.
AntwortenLöschenJa enttäuschend, ich dachte auch es finden sich ein paar interessante NP tuts aber so gut wie nüschts ;-)
AntwortenLöschenHey, bin an IP's von paar Benutzer interessiert, wo kann ich denn in der Portable Edition die IP's der User sehen? Im Profil sind das ja andere IP's
AntwortenLöschen@Jiyan: Dazu brauchst du nichtmal das Backup sondern nur die exp01.txt. Da stehen die IPs drin!
AntwortenLöschenLeider sind die PNs offline - wäre toll wenn ihr das REuppen könntet !
AntwortenLöschenKeine Ahnung wie du darauf kommst, aber da ist nichts offline.
AntwortenLöschenKann ich nur bestätigen, die PN's sind immernoch lesbar.
AntwortenLöschenLesbar sind die sowieso, aber die sind auch nach wie vor online^^
AntwortenLöschen@DI4V0L0: in der exp01.txt ist zwar die E-Mail Adresse und Username von der Person vorhanden, jedoch taucht sein Name in der Liste, in der die IP's aufgeführt werden, nicht auf. Sind das alle, die geloggt wurden oder gibts noch andere?
AntwortenLöschenMfG
Du kannst auch direkt mal in der Datenbank nachsehen. Einfach PhpMyAdmin zur Portable Edition hinzufügen: http://www.chsoftware.net/hosting/mowes/download.php?pfile=PHPMyAdmin&type=app (in den Ordner kopieren und carders_portable.exe starten dann wird das Teil installiert). Über http://localhost/phpmyadmin kannst du dir dann die Datenbank angucken.
AntwortenLöschenVielen Dank :) Ich meinte, dass die IP von dem Benutzer nicht geloggt wurde, warscheinlich hat er sich in den zwei Tagen nicht eingeloggt. Sein Username taucht aber natürlich in der Memberliste auf.
AntwortenLöschenHab die IP's von denen in der Datenbank doch noch gefunden, soweit ich das erkennen kann sind das nicht die IP's der Logs sondern die IP bei der Registration. Hat Carders IP's bei der Registration geloggt? Wenn ja siehts sehr schlecht aus für die Meisten, die sich ohne Socks registriert haben und nachdem sie etwas aktiver wurden auch einen benutzt haben.
AntwortenLöschenHey!
AntwortenLöschenWeiss man eigentlich, wer die Hacker sind?
Nation, Hintergrund, bekannte "Gesichter"...?
Man weiß glaube ich nur, das es die gleichen waren, die auch 1337crew auseinander genommen haben.
AntwortenLöschenDas behaupten sie zumindestens.
AntwortenLöschenStimmt aber nicht.
Ach & das weißt du?
AntwortenLöschenEs handelt sich hierbei aber um die selben.
Stört mich nicht besonders, wenn du es mir nicht glaubst.
AntwortenLöschenEs wird immer unwissende und naive Leute geben :)
mal ne frage, in der database von carders sind ja zwei ip's vorhanden, die member_ip und member_ip2, die erste ist ja generiert, was ist die zweite?
AntwortenLöschenHey Leute ...
AntwortenLöschenich wollte die Portable Editon runterladen !
es geht leider iwie nicht
ist glaube es ist offline oder so :S
der startet nicht mal denn download
.. Jaa ich habe JDownloader ;)
Welcher Mirror? Ich hab jedenfalls keine Probleme (RS).
AntwortenLöschenUnd wie bekommt man das Admin pw bei der portable version?
AntwortenLöschenHab es per google gefunden..
AntwortenLöschen