黑客泄露美国宇航局(NASA)子站源代码[附下载]

2012-10-28 21:37:32 10 6069

一个名叫”LegitHacker97″的黑客组织宣称他们成功入侵了美国宇航局的一个二级域名的网站服务器,因为首页有如下提示,所以这台服务器属于美国政府。

一个名叫”LegitHacker97″的黑客组织宣称他们成功入侵了美国宇航局的一个二级域名的网站服务器,因为首页有如下提示,所以这台服务器属于美国政府。
***** WARNING *****
This is a US Government computer
黑客还泄露了大约82.51MB(压缩前337M)的压缩文件并上传到了互联网上,其中包括这个网站完整的源代码(ASP)。当我们看到了pastebin note上的下载链接时,我们试图联系他们想获取更多关于入侵的细节 黑客在给我们发来的邮件中这样描述“我们找到了一个LFI本地文件包含漏洞能够让我们上传我们自己的webshell,然后我利用这个webshell下载了这个网站的所有文件。”他补充说道“但是现在,漏洞已经被修复了。” 我下载了黑客在pastebin note上提供的包含NASA网站源代码压缩包的链接,发现这些文件确实是属于NASA其中一个子域名 https://nsckn.nasa.gov。这在黑客给我们的邮件中也提到了。但是现在,我疑惑的是,黑客是怎么进入只有授权用户才能进入的区域的。

当我在网上进行了一些查询之后,我发现了SpaceRef上一篇关于“NASA Space Launch System Technical Document Access“被部署在https://nsckn.nasa.gov上的文章,但是要想进入这个系统必须向NASA的联络官McCollister(joseph.m.mccollister@nasa.gov)申请帐号。 所以我猜测,黑客使用社会工程学进入了NASA,然后发现了那个网站的漏洞并进入了服务器,因为社会工程学是信息安全中的薄弱环节,而且人类的愚蠢也是无药可救的。
下载链接:
http://uppit.com/ia6drmtdke5n/Nasa-release.zip
http://www.sendspace.com/file/kksbia
转载来自:http://www.freebuf.com/news/6029.html

关于作者

Cond0r136篇文章1277篇回复

评论10次

要评论?请先  登录  或  注册
  • 10楼
    2012-11-28 11:33

    牛,咱这有这能人,能否教咱

  • 9楼
    2012-11-8 17:45

    好吧 既然来了。来参观下。

  • 8楼
    2012-11-8 15:17

    皇子05年就搞过, 03年有很多人用0day进去过

  • 7楼
    2012-10-29 23:39

    呵呵,美国人也卖国啊。

  • 6楼
    2012-10-29 18:49

    又见社工

  • 5楼
    2012-10-29 14:11
  • 4楼
    2012-10-29 07:05

    无孔不入啊

  • 3楼
    2012-10-28 23:12

    牛逼玩意儿。。

  • 2楼
    2012-10-28 23:05

    LDAP 一样的方式 用协议做跳板 跳到目标站 发送数据 社工的话 一般高度机密的人网上一般不会有数据 即使有也被屏蔽掉了 当然 这类社工 就像数学上的建模 对比 推理 分析 最后证实结果 完全不是我们能干的 技术方式肯定有很多 首先就是成本 时间 与需要的技术 如果是社工我认为难度肯定不低 相应的我认为应该是用其他办法做到的 NASA 也不是一次被入侵了 有一次人家入侵到了实验中心 可以说要是社工那么当时肯定收集了很多信息 然后这些向外小范围传开了 然后被hack利用 这样被入侵站站也是有可能的 还有就是 国内的问题 大型架构的设备 很少人能接触 更不要说利用漏洞了 so 入侵国外大机构内网 进行大范围渗透 估计没几个 但是要是国外 还是有很多的 个人觉得要是是在国外黑客圈 肯定没多少人会觉得很NB 国内也有很多牛混到国外去了╮(╯▽╰)╭

  • 1楼
    2012-10-28 21:49

    你伤害了我,却一笑而过