Перейти к содержимому


Фото
- - - - -

Nationalcybersecurity.net Hacked?


  • Please log in to reply
14 ответов в этой теме

#1 Alexander Goryachev

Alexander Goryachev

    Космонавт

  • Virus Hunters
  • 1 389 Сообщений:

Отправлено 28 Март 2011 - 13:52

Это у меня такой глюк или всё-таки взломали nationalcybersecurity.net? :(

Прикрепленные файлы:

  • Прикрепленный файл  ncs.PNG   51,66К   53 Скачано раз


#2 IlyaS

IlyaS

    Massive Poster

  • Posters
  • 2 911 Сообщений:

Отправлено 28 Март 2011 - 14:06

Хозяева там у себя в Л-А еще не проснулись :( А Gregory Evans вполне себе легальный чувак, судя по кэшу гугла site:nationalcybersecurity.net

#3 IlyaS

IlyaS

    Massive Poster

  • Posters
  • 2 911 Сообщений:

Отправлено 28 Март 2011 - 14:21

А то и просто в отпуске человек, в твиттере с 10 марта нет новостей.

#4 Alexander Goryachev

Alexander Goryachev

    Космонавт

  • Virus Hunters
  • 1 389 Сообщений:

Отправлено 28 Март 2011 - 14:21

А вот через анонимайзер вроде нормально работает. Это заговор!

Прикрепленные файлы:

  • Прикрепленный файл  ncs2.PNG   293,46К   25 Скачано раз


#5 Aleksey Strokin

Aleksey Strokin

    Member

  • Posters
  • 441 Сообщений:

Отправлено 28 Март 2011 - 14:28

А вот через анонимайзер вроде нормально работает. Это заговор!


DNS что говорит(nslookup)?

Правильный это:
Name: nationalcybersecurity.net
Address: 75.144.235.225
Как идти во мраке ночи? Если нет в руке свечи..?
Как идти ломая стены, и не трогать кирпичи?

#6 IlyaS

IlyaS

    Massive Poster

  • Posters
  • 2 911 Сообщений:

Отправлено 28 Март 2011 - 14:30

Или домен-таки захвачен: Created 28-mar-2009 Updated 28-jul-2010 Expires 28-mar-2011

#7 Alexander Goryachev

Alexander Goryachev

    Космонавт

  • Virus Hunters
  • 1 389 Сообщений:

Отправлено 28 Март 2011 - 14:34

А вот через анонимайзер вроде нормально работает. Это заговор!


DNS что говорит(nslookup)?

Правильный это:
Name: nationalcybersecurity.net
Address: 75.144.235.225



Microsoft Windows XP [Версия 5.1.2600]
(С) Корпорация Майкрософт, 1985-2001.

C:\Documents and Settings\Санек>nslookup nationalcybersecurity.net
Server: dir-300
Address: 192.168.0.1

Non-authoritative answer:
Name: nationalcybersecurity.net
Address: 75.144.235.225

#8 Aleksey Strokin

Aleksey Strokin

    Member

  • Posters
  • 441 Сообщений:

Отправлено 28 Март 2011 - 15:12

Microsoft Windows XP [Версия 5.1.2600]
(С) Корпорация Майкрософт, 1985-2001.

C:\Documents and Settings\Санек>nslookup nationalcybersecurity.net
Server: dir-300
Address: 192.168.0.1

Non-authoritative answer:
Name: nationalcybersecurity.net
Address: 75.144.235.225


Стало быть уже починили, наверно в кэше прокси сервера вашего провайдера осталось.
Как идти во мраке ночи? Если нет в руке свечи..?
Как идти ломая стены, и не трогать кирпичи?

#9 Alexander Goryachev

Alexander Goryachev

    Космонавт

  • Virus Hunters
  • 1 389 Сообщений:

Отправлено 28 Март 2011 - 15:17

Microsoft Windows XP [Версия 5.1.2600]
(С) Корпорация Майкрософт, 1985-2001.

C:\Documents and Settings\Санек>nslookup nationalcybersecurity.net
Server: dir-300
Address: 192.168.0.1

Non-authoritative answer:
Name: nationalcybersecurity.net
Address: 75.144.235.225


Стало быть уже починили, наверно в кэше прокси сервера вашего провайдера осталось.

Кстати да, может у провайдера. На днях были перебои.
Хорошо бы, а то я никого не ломал, а ругаются. :(

#10 IlyaS

IlyaS

    Massive Poster

  • Posters
  • 2 911 Сообщений:

Отправлено 28 Март 2011 - 15:29

А причем здесь перебои наших провайдеров? Вроде ж дифейс... Сайт 75.144.235.225 вообще не отдается:

Connecting to 75.144.235.225:80... connected.
HTTP request sent, awaiting response... 200 OK
Length: 0 [text/html]



#11 Aleksey Strokin

Aleksey Strokin

    Member

  • Posters
  • 441 Сообщений:

Отправлено 28 Март 2011 - 15:42

А причем здесь перебои наших провайдеров? Вроде ж дифейс... Сайт 75.144.235.225 вообще не отдается:

Connecting to 75.144.235.225:80... connected.
HTTP request sent, awaiting response... 200 OK
Length: 0 [text/html]


Разумеется, т.к. в запросе GET напрямую по IP, не верно указано поле host(потому и не отдаётся ничего).
Как идти во мраке ночи? Если нет в руке свечи..?
Как идти ломая стены, и не трогать кирпичи?

#12 IlyaS

IlyaS

    Massive Poster

  • Posters
  • 2 911 Сообщений:

Отправлено 28 Март 2011 - 15:55

Разумеется, т.к. в запросе GET напрямую по IP, не верно указано поле host(потому и не отдаётся ничего).

То есть, когда сайт работал, адрес его был не 75.144.235.225?

#13 Aleksey Strokin

Aleksey Strokin

    Member

  • Posters
  • 441 Сообщений:

Отправлено 28 Март 2011 - 16:02

То есть, когда сайт работал, адрес его был не 75.144.235.225?


Возможно, что и так, а может и сам сайт хакнули. После того как исправили уже не узнать. Вот если-бы DNS не сошёлся, тогда было бы ясно, что сам сайт не причём.

Дык он сейчас работает.

Сообщение было изменено Aleksey Strokin: 28 Март 2011 - 16:05

Как идти во мраке ночи? Если нет в руке свечи..?
Как идти ломая стены, и не трогать кирпичи?

#14 IlyaS

IlyaS

    Massive Poster

  • Posters
  • 2 911 Сообщений:

Отправлено 28 Март 2011 - 16:33

То есть, когда сайт работал, адрес его был не 75.144.235.225?

Возможно, что и так, а может и сам сайт хакнули. После того как исправили уже не узнать. Вот если-бы DNS не сошёлся, тогда было бы ясно, что сам сайт не причём.
Дык он сейчас работает.

У меня сайт по-прежнему с подмененной странички открывается. После чистки кэша (за исключением кукис), отключения прокси, ipconfig /flushdns и Ctrl-F5 в двух браузерах.
Через анонимайзер сайт открывается как ни в чем не бывало. Как будто от IP клиента или каких-то полей GET-запроса зависит, что ты увидишь на сайте.

#15 Alexander Goryachev

Alexander Goryachev

    Космонавт

  • Virus Hunters
  • 1 389 Сообщений:

Отправлено 28 Март 2011 - 16:39

То есть, когда сайт работал, адрес его был не 75.144.235.225?

Возможно, что и так, а может и сам сайт хакнули. После того как исправили уже не узнать. Вот если-бы DNS не сошёлся, тогда было бы ясно, что сам сайт не причём.
Дык он сейчас работает.

У меня сайт по-прежнему с подмененной странички открывается. После чистки кэша (за исключением кукис), отключения прокси, ipconfig /flushdns и Ctrl-F5 в двух браузерах.
Через анонимайзер сайт открывается как ни в чем не бывало. Как будто от IP клиента или каких-то полей GET-запроса зависит, что ты увидишь на сайте.

Что-то похожее уже было с сайтом online.drweb.com. У большинства работало нормально, а у некоторых не открывался. Через какое-то время (продолжительное) заработало. Может и тут то же. Спросил у провайдера, может объяснят.