<?xml version="1.0" encoding="UTF-8" ?>
<rss version="2.0">
<channel>
<title><![CDATA[虫虫的blog  SINCE2004]]></title> 
<link>http://www.zhenghe.biz/index.php</link> 
<description><![CDATA[人生幻灯片  -   前半生(身)，不要怕；后半生(身)，不要悔！]]></description> 
<language>zh-cn</language> 
<copyright><![CDATA[虫虫的blog  SINCE2004]]></copyright>
<item>
<link>http://www.zhenghe.biz/read.php/.htm</link>
<title><![CDATA[MSNING AND 4ngel 全程]]></title> 
<author>网络毛毛虫 &lt;admin@yourname.com&gt;</author>
<category><![CDATA[公共区域]]></category>
<pubDate>Mon, 10 Jan 2005 10:40:23 +0000</pubDate> 
<guid>http://www.zhenghe.biz/read.php/.htm</guid> 
<description>
<![CDATA[ 
	<table cellspacing="0" cellpadding="10" width="80%" border="0"><tbody><tr><td><span class="style4"><strong><font size="4">MSNING临时关站声明 by 狼仔</font></strong></span></td></tr><tr><td><p align="left">　　各位MSNING会员，你们想不到连续10天都打不开MSNING.com网页后，等来的是这个结局吧。虽然不是个好消息，但我可以很坦然的告诉你们：我已经尽力了。<br /><br />　　 2004年12月27日早上9点，我们网站所在的虚拟主机被黑客入侵，该黑客对服务器上所有数据进行了严重的摧毁和破坏，删除了MySQL数据库、SQLServer网站、FTP、邮局等系统，格式化了web网站所在的两个分区以及数据备份的硬盘，并使用垃圾数据进行了反复复写，给数据恢复造成很大困难，然后更改了我们服务商的首页。因为服务器就在上海，所以我也协助他们进行了几天的数据修复工作。据服务商说被黑的这台服务器上有几十个网站，大部分网站的数据都几乎找不回来，像MSNING这样数据库比较大的论坛受损尤其严重，MSNING的所有会员信息和帖子的数据表都找不回来了，就是说我就算现在把论坛恢复，你们进论坛也需要重新注册，以前的发帖数等信息都没有了，所有的帖子都只能看到标题没有正文。<br /><br />　　 MSNING我暂时关闭掉，是否重开还在和总版主探讨中（各位版主我没有联系你们是觉得很愧对你们的辛勤工作，sorry）。因为我最近工作繁忙，所以我估计短期内不会重开论坛。如果有会员在论坛上发表过好文章，本机又没有备份的，建议你们到Google搜索输入以下内容“你在msning的ID site:msning.com”，比如“狼仔 site:msning.com”就能搜索出我在论坛发的很多帖子。能搜索出来的话点一下“网页快照”还是可以看到的，请会员尽快备份下来你的经典文章，以免留下遗憾。<br /><br />　　 你们一定很关心是谁干的这种好事吧，me too。最近黑客黑掉网站的例子很多，有把首页改掉留下网名显示其技术的，有把首页改掉留下QQ借修复来诈钱的，在此我不想发表什么“中国黑客素质低下”一类的感慨，小P孩儿哪国都有，这年头下两个软件就可以当黑客了，门槛多低啊，但我从来没有见过这种因为和虚拟主机商有矛盾而顺带把虚拟主机商的的所有客户都摧毁的黑客！谭登元，就你这人品，你还算得上黑客吗？我承认你技术高超，你在中国的确名气比较大，你能把微软那信息安全与系统管理站点黑掉，微软没找你这是人家的气度；你能黑掉你们航天科技学院的网站，不一样被学校给抓了？你理解黑客的精神吗？黑客的技术不是拿来像你这么滥用的。我跟你说，像你这样20岁出头，对家庭学校社会女朋友不满的小P孩儿我见多了，做坏事被发现了就要留下一辈子的污点（看看你自己的档案吧），要做坏事就不要留下证据被人逮到。你都知道这台服务器上还有哪些网站吗？小熊XX、宋祖X、于文X、周X、中关村XX、宠物XX……没几个你惹得起的。不管你用你4ngel的网名写了多少网络安全的文章，只要有一件丑闻被揭露出来，你一辈子也只有被安全界和黑客界唾弃。<br /><br />　　 看看这评论吧：“谭登元（原名谭斐），安全天使站长。安全天使（Security Angel）是近年来新生的优秀年轻黑客，广西柳州的小帅哥。现任网络安全新星安全天使小组（Security Angel Team）的组长，此外仍在多家安全组织担任核心版主。把他放在第一位，并不是因为他技术上怎么远远超出下面的几位，只是其年龄尚轻，这样的建树，实在难得。要说这安全天使（Security Angel），也许大家都不敢相信，这位广西黑客的No.1竟然是位高中生，而且当网络第一次被安全天使这个名字打动的时候，他才刚读高中！安全天使（Security Angel）可是个高产作品的黑客，近年来在《黑客防线》和《黑客X档案》等网络安全类杂志上发表了多篇原创文章，《Myarticle文章系统存在严重漏洞》、《SQL injection的实现与应用》等等等等也都是在网络公开传放的精品原创文章。对于安全天使个人，追“黑”族们基本是给他相当的好评，而且据说安全天使（Security Angel）对各种网页脚本语言极其安全性能甚是精通，甚至自主开发过文章系统。安全天使（Security Angel）果然是广西黑客中的精英，以穿石之力成长的树苗，可叹可叹啊~ 所属组织：http://www.4ngel.net/”。<br /><br />　　 我敢说你要是好好这样发展下去，将来的前途还是很光明的，可惜你还是很糊涂地犯下了这种大错。我不管你是年少轻狂还是被人唆使利用（这次事件的幕后我早有耳闻，据说也有RPWT），我是无法原谅你的，能送你去坐牢最好，因为我要对我的会员和他们的劳动负责。希望国内其他的安全/黑客站点（sorry安全和黑客我分不清，我认为都一样）能严肃自己和自己会员的行为，不要给中国安全/黑客界抹黑，中国需要正直的安全专家和黑客，而不需要滥用自己技术因为私人恩怨而报复的人，或者为了钱财而使用黑客技术的人，甚至谭登元这种因为私人恩怨一下子毁掉大量不相干网站的败类。<br /><br />-----------------------------------------------------------------------<br />姓名：谭登元（原名谭斐）<br />年龄：20<br />网名：4ngel<br />毕业学校：广西柳州市地区高中045班<br />就读：江西航天科技学院计算机系（今年12月辍学前往成都，在学校期间劣迹斑斑）<br />手机：13970880335<br />Email：4ngel@21cn.com<br />QQ：291427<br />MSN：4ngel@21cn.com<br />UC：78386247<br />MYIM：17936/englishol<br />别以为我知道的东西少，我连你小学班主任都知道，警察叔叔不让说。顺便提醒你一下，据我所知这次受损的大网站都报警了，我知道的东西他们都知道。<br />-----------------------------------------------------------------------<br /><br />　　谭登元你在成都好好玩，乖乖等警察叔叔，我现在工作忙抽不开空，过年回来找你玩，你可别躲回南昌或者你柳州游西路5号的家里啊，这件事情让你大人知道了不好。MSNING会员中有住在成都理工大学附近的看到他可别忘了替我打声招呼。<br /><br />　　贴上这位所谓“广西柳州小帅哥”的玉照。说实话，我实在不敢恭维，咱成都男人真帅的我见过不少啊，挺可怜这位成都MM的，打招呼的时候别认错了。<br /><br /><a href="http://www.msning.com/temp/4ngel/4ngel1.jpg" target="_blank"><strong>　　　　　　　　　　　　　<img height="107" alt="点击看大图哦" src="http://www.msning.com/temp/4ngel/4ngel1.jpg" width="148" border="0" /></strong></a> &lt;----点击看大图哦</p><table cellspacing="0" cellpadding="5" width="300" align="center" border="0"><tbody><tr><td><img height="144" src="http://www.msning.com/temp/4ngel/01.jpg" width="176" /></td><td><img height="144" src="http://www.msning.com/temp/4ngel/02.jpg" width="176" /></td><td><img height="144" src="http://www.msning.com/temp/4ngel/03.jpg" width="176" /></td></tr><tr><td><img height="144" src="http://www.msning.com/temp/4ngel/04.jpg" width="176" /></td><td><img height="144" src="http://www.msning.com/temp/4ngel/05.jpg" width="176" /></td><td><img height="144" src="http://www.msning.com/temp/4ngel/06.jpg" width="176" /></td></tr><tr><td><img height="144" src="http://www.msning.com/temp/4ngel/07.jpg" width="176" /></td><td><img height="144" src="http://www.msning.com/temp/4ngel/08.jpg" width="176" /></td><td><img height="144" src="http://www.msning.com/temp/4ngel/09.jpg" width="176" /></td></tr><tr><td><img height="144" src="http://www.msning.com/temp/4ngel/10.jpg" width="176" /></td><td><img height="144" src="http://www.msning.com/temp/4ngel/11.jpg" width="176" /></td><td></td></tr></tbody></table><p align="left">　　MSNING作为中国民间MSN技术讨论和交友站点，一直以来提供给大家微软网络产品的前瞻报道和使用技巧，得到不少朋友的喜爱。我再次向关注过MSNING、热爱MSNING、对MSNING做了各种贡献的朋友道歉。如果MSNING有一日重开，我保证会做得像2004年4月份那样的水准，让你们不再失望。</p></td></tr></tbody></table><p><img src="http://www.21diy.com/blog/up/1105353589.jpg" /></p><p /><p><table width="650" align="center" border="0"><tbody><tr><td><p align="center"><b>重要声名</b></p><hr /><p>　　今天QQ有N个人问我msning.com是不是我干的？我感到非常莫名奇妙。于是访问了该站点，发现该站的站长发表公告污蔑我。这里我做个说明。</p><p>　　我已经很久没有黑站了，网络安全仅仅是我的兴趣，不是我生活的方式。没有必要去黑一个我根本就不知道世界上有这个站的站。更何况我和该站站长狼仔素不相识，更别说有任何恩怨。</p><p>　　在网络安全界里，认识我的人应该都知道，我是靠发布自己的成果成名，而不是靠黑站留名来成名，而且我一向反对各种联盟组织的攻击行动。我自己也有网站，知道做网站的辛苦。就算真的改了页面，也不会这么绝。</p><p>　　该站的站长狼仔说：删除了MySQL数据库、SQLServer网站、FTP、邮局等系统，格式化了web网站所在的两个分区以及数据备份的硬盘，并使用垃圾数据进行了反复复写，给数据恢复造成很大困难，然后更改了我们服务商的首页。下面就是我好友冰血封情的原话：</p><p>引用：http://bbs.gliet.edu.cn/bbs/index.php?showtopic=61189<br />＝＝＝＝＝＝＝＝＝＝＝＝＝＝＝＝＝＝＝＝＝＝＝＝＝＝＝＝＝＝<br /><br />不是angel做的 那台服务器我看了<br />我就来说说他几大硬伤<br /><br />第一：<br />服务器里很多站 基本上都是好好的 就几个有问题的 如果如他所说：<br />格式化了web网站所在的两个分区以及数据备份的硬盘<br />那么 应该只有几个站是好好的 其他都不能访问才对<br /><br />第二：<br />如果真是他所说的<br />并使用垃圾数据进行了反复复写 给数据恢复造成很大困难<br />那么他也没什么证据了<br /><br />第三：<br />事情发生的时候angel在从四川回来广西的飞机上 不知道他想说什么？<br />angel这段时间都在四川和臭要饭的讨论技术问题 玩游戏 研究漏洞<br /><br />而且我认识angel也快2年了 我认为他的为人我还是了解的<br />我觉得不是angel做的<br />而且站长在很大程度上在撒谎！<br /><br />＝＝＝＝＝＝＝＝＝＝＝＝＝＝＝＝＝＝＝＝＝＝＝＝＝＝＝＝＝＝</p><p>　　我什么都不想多说，如果狼仔你看到这个声明的话，请你带上所谓的证据，登陆公安部网络违法案件举报网站：</p><p>　　http://www.cyberpolice.cn/common/index.aspx</p><p>　　把资料提交上去。然后来找我，QQ：291427，24小时为你开着。Come on baby!</p></td></tr></tbody></table></p><p /><p align="center"><strong>关于msning.com被黑一事的真相</strong></p><p align="center">文/安全天使·angel 于 2005年1月11日凌晨</p><hr /><p>相关资料：<a href="http://www.77169.com/Article/Class5/Class9/200501/14162.html" target="_blank">http://www.77169.com/Article/Class5/Class9/200501/14162.html</a></p><p>关于这个<strong>msning.com</strong>网站被黑一事，从我1月10日下午4点多上网，一直11月凌晨2点，终于把事情搞清楚了，我万万没有想到居然是内鬼！ 还是我认识多年的“<font color="#ff0000"><b>好</b></font>哥们” : )</p><p>因为刚回到家，就被人告之被污蔑！实在想不通，马上发了相关的声明，但是还是不甘于就这样被侵犯隐私权和遭受人身攻击。</p><p>于是在联系了网警（多谢提供法律和犯罪取证思想）的情况下，自己默默和好友展开了调查。首先PING出MSNING.COM的IP，我们查看的绑定了218.78.213.152，发现这些站点有个共同的特点，就是论坛都是使用IPB.CN开发的论坛。再到IPB.CN官方去看，这个服务器果然是IPB.CN销售的空间的服务器的IP，然后再想了一下，知道我的手机、女朋友在成都、12月份到成都，同时满足三个条件的人，安全界里不超过4个。其中就有他。</p><p>安全界的人应该都知道<strong>炎黄兵团</strong>的站长<strong>safer</strong>，也属于Smartipb的开发团队的一员，很早的时候就想着渗透IPB.CN的服务器，盗取这个服务器上的代码，有一段时间曾经一度请求我帮他研究IPB2的漏洞，还有帮他看IPB.CN的漏洞。我也曾经告诉过他的漏洞信息。</p><p>所以我不能不把目标锁定在他，通过各个好友的帮助和取证，终于证实了一个事实：</p><p><strong><a href="http://www.msning.com所在的服务器（218.78.213.152）是被炎黄兵团的站长safer所黑，并格式化了硬盘，并企图用硬盘垃圾生成机进行更大的破坏/">WWW.MSNING.COM所在的服务器（218.78.213.152）是被炎黄兵团的站长safer所黑，并格式化了硬盘，并企图用硬盘垃圾生成机进行更大的破坏</a>。</strong></p><p><strong>(圈子里面也流传safer不厚道的事实，但我从没有想到，他竟然会对自己的好兄弟下手，他的笔记本是怎么来的？还是我们几个好象参加成都的比赛为他赢回来的。他这样作是不是有什么目的？或者找关系保我出来…… ：）)</strong></p><p>很早以前，safer就在我们的内部论坛(邪恶幻想)里，请求某高人，诱惑其帮他入侵IPB.CN的服务器。而且这两个月来，从未间断，尝试了各种入侵方法，因为从未成功，答应完事以后给某高人寄钱的条件，请求某高人出手相助，众所周知，某高人是非常热心的人，所以也就在safer的诱骗下，成功进入了服务器。下面就是他们的聊天记录。是我找到当事人。拿到的，还有部分截图，由于个人关系。我要对这个人的名字做处理。记录如下：</p><p><table cellspacing="1" cellpadding="5" width="100%" align="center" bgcolor="#cccccc" border="0"><tbody><tr><td class="td" bgcolor="#f5f5f5">用户:XXXXXX(某牛人) <p>==================================================<br />消息组:陌生人(162)<br />==================================================<br />消息类型:聊天记录<br />==================================================</p><p>--------------------------------------------------<br />消息对象:7225308(Safer /tx)<br />--------------------------------------------------<br /><font color="#0000ff">2004-10-09</font> 22:02:41 7225308<br />帮忙啊 </p><p>2004-10-09 22:05:23 某牛人<br />什么</p><p>2004-10-09 22:03:07 Safer-Z<br /><font color="#ff0000">http://www.x-kismet.net/web/bbs</font>/ <strong><font color="#0000ff">//这里的服务器和 MSNING.COM是同一台服务器</font></strong><br /><font color="#ff0000">dvbbs<br />http://www.x-kismet.net/web/Admin_login.asp </font></p><p>2004-10-09 22:03:42 Safer-Z<br />动力 3.5.1 帮忙弄个 shell 进去 <b><font color="#008000">//也许是个动机吧，大家往下看</font></b></p><p>服务器好象禁用了 FSO </p><p>2004-10-09 22:06:24 某牛人<br />能上传么？</p><p>2004-10-09 22:08:14 Safer-Z<br /><strong>...不知道。好象禁用了 FSO。。我想偷这服务器里的一代码   <font color="#008000">//偷代码作什么呢？</font></strong></p><p>2004-10-09 22:09:54 Safer-Z<br />主要偷这的东西                                 <font color="#008000"><b>    //著名Hacker Safer锁定目标</b></font><br />safer<br />111111<br />登陆<br /><font color="#ff0000">http://www.ipb.cn/index.php?act=flashva&amp;CODE=list&amp;cat=3&amp;%20subcat=6%20union%20select%201,1,1,1,1,1,1,1,1,1%20FORM%20ibf_flashva </font></p><p>2004-10-09 22:16:46 某牛人<br />我看看先 </p><p><font color="#0000ff">2004-10-10</font> 00:48:50 某牛人<br />在么 </p><p>2004-10-10 01:13:38 某牛人<br /><font color="#ff0000">http://www.ipb.cn/html/images/gif.php<br />密码:某牛人</font></p><p>2004-10-10 01:19:45 某牛人<br />218.78.213.152 用3389登陆<br />test <br />testtest</p><p><font color="#0000ff">2004-10-11</font> 17:56:10 Safer-Z<br />怎么了？ </p><p>2004-10-11 17:58:51 某牛人<br />http://www.4ngel.net/forums/read.php?fid=2&amp;tid=11</p><p>2004-10-11 18:10:16 Safer-Z<br />[:D]....你速度快。。 </p><p>2004-10-11 18:10:23 Safer-Z<br />猜出 管理员的MD5 了？ </p><p>2004-10-11 18:13:22 某牛人<br />没有 </p><p>2004-10-11 18:13:34 某牛人<br />我运气好 一猜就进去了</p><p>2004-10-11 18:11:14 Safer-Z<br />[:|] </p><p>2004-10-11 18:11:30 Safer-Z<br />把这个先 编辑一下。。<br />我偷东西。。。不要发出来啊              <font color="#008000"><b> //恩 挺有保密性的</b></font></p><p>2004-10-11 18:12:41 Safer-Z<br />[:)]....恩。谢谢了哦</p><p>等偶有钱几。。寄些给 你。。          <font color="#008000"><b>  //开始收买高手！牛</b></font></p><p>2004-10-11 18:12:56 Safer-Z<br />我们在自己弄 ipb 论坛</p><p>不过才起步。。。 </p><p>2004-10-11 18:16:12 某牛人<br />http://www.4ngel.net/forums/read.php?fid=2&amp;tid=11<br />好了 </p><p>2004-10-11 18:19:21 Safer-Z<br />..我先忙下载东西哈。。。<br />一哈 怕 管理员来了 <br />一哈找你 </p><p>2004-10-11 18:23:12 某牛人<br />恩 </p><p><font color="#0000ff">2004-10-12</font> 15:19:53 Safer-Z<br />他们和我说 Smartipb 有漏洞/// 你发现了嘛 </p><p>2004-10-12 15:22:01 某牛人<br />没有 </p><p>2004-10-12 16:34:35 Safer-Z<br />[;P] 你就是 拿到 ipb.cn的 管理员 帐号 然后上传 phpshell 然后 中 后门?</p><p>你怎么拿到 管理员 密码的呢?<br />union ? </p><p>2004-10-12 16:40:27 Safer-Z          <font color="#008000"><b> // 著名黑客 Safer 又想作什么呢？</b></font><br />我今天要黑的站.<br /><font color="#ff0000">http://www.ludocvin.com/</font></p><p>呵呵.已进去了..等管理员 下班. </p><p>2004-10-12 16:41:05 Safer-Z<br />他 那 套 虚拟主机的程序.你觉得如何啊?&gt;</p><p>2004-10-12 16:41:21 某牛人<br />那套？ </p><p>2004-10-12 16:41:37 Safer-Z<br /><font color="#ff0000">http://www.ludocvin.com </font></p><p>2004-10-12 16:41:48 Safer-Z<br />可以卖点小钱..我们一会就偷下来           <font color="#008000"><b>//黑客怎么成了小偷？？？</b></font></p><p>2004-10-12 16:42:40 Safer-Z<br />我看看 其他目标..</p><p>2004-10-12 17:09:24 Safer-Z<br /><font color="#ff0000">http://www.parker.com/ead/cm1.asp?cmid=352</font> </p><p>2004-10-12 17:09:43 Safer-Z  <font color="#008000"><b> // 发现漏洞</b></font><br />注入点</p><p><font color="#ff0000">http://www.parker.com/ead/cm1.asp?cmid=352%20and%200&lt;&gt;(select%20user_name())—</font> </p><p>2004-10-12 17:10:29 某牛人<br /><font color="#ff0000">http://www.parker.com/ead/cm1.asp?cmid=352%20and%200&lt;&gt;(select%20system_user)-- </font></p><p>2004-10-12 18:05:14 某牛人<br />权限太低了 </p><p>2004-10-12 18:05:49 Safer-Z<br />先弄 <br /><font color="#ff0000">http://ibl.ludocvin.net/<br /><a href="http://www.ludocvin.net/">http://www.ludocvin.net</a></font></p><p>2004-10-12 18:06:22 Safer-Z<br />zero<br />111111<br />等 马上成 管理员了</p><p>2004-10-12 18:07:17 Safer-Z<br />好了 ..个论坛管理中心 · 个人控制 </p><p>2004-10-12 18:08:31 某牛人<br />嗯</p><p>2004-10-12 18:09:08 Safer-Z<br /><font color="#ff0000">http://ibl.ludocvin.net/style_emoticons/default/angel.php</font><strong><font color="#0000ff"> //这里大家要注意了。他留的后门居然是用我的名字命名！</font></strong></p><p>2004-10-12 18:09:50 某牛人<br />嗯 </p><p>2004-10-12 18:11:20 Safer-Z<br />[;P] 开 3389 没?<br />你 + 个 ID<br /><strong>直接 登陆 把 那个 虚拟主机 系统 打包.然后全部删除他点东西...多中点 后门</strong> <strong><font color="#0000ff">//这个大家注意了！这个就是safer的手法！</font></strong></p><p>2004-10-12 18:46:40 Safer-Z<br />你看下 </p><p>2004-10-12 18:46:50 Safer-Z<br /><font color="#ff0000">http://ibl.ludocvin.net/style_emoticons/default/angel.php?dir=F:/IBL/style_emoticons/default/../.. </font></p><p>2004-10-12 18:47:11 Safer-Z<br />[;P]<br />我发现<br />agel的 木马有问题<br />好象可以饶过 密码验证 </p><p>2004-10-12 18:50:39 某牛人<br />权钱不够把 </p><p>2004-10-12 18:50:42 某牛人<br />权限 </p><p>2004-10-12 18:48:41 Safer-Z<br /><strong>[:L] 怎么办。。。。我想删除他全部东西呢。。。。</strong><font color="#0000ff"><strong> // 这种手法绝对不是我的手法！</strong></font></p><p>2004-10-12 18:54:27 某牛人<br />论坛的config文件再那里 </p><p>2004-10-12 18:52:25 Safer-Z<br /><font color="#ff0000">http://ibl.ludocvin.net/style_emoticons/default/angel.php?action=editfile&amp;dir=F%3A%2FIBL%2FDownload%2F%2F..&amp;editfile=conf_global.php </font></p><p>2004-10-12 18:54:46 Safer-Z<br />conf_global.php<br />就这个 </p><p>2004-10-12 18:55:23 Safer-Z<br />要不就<br />$INFO['sql_user'] = 'root';<br />$INFO['sql_pass'] = 'ludocvin'; </p><p>2004-10-12 18:58:07 某牛人<br />嗯了 </p><p>2004-10-12 18:56:12 Safer-Z<br />[?] 你想怎么弄？</p><p>导出东西到 自启 里？ 呵呵。你来弄 </p><p>2004-10-12 19:01:13 某牛人<br />我弄好了 </p><p>2004-10-12 18:59:01 Safer-Z<br />[:|] 那么快？！<br />3389 开了？ </p><p>2004-10-12 19:01:40 某牛人<br />没有啊 </p><p>2004-10-12 19:01:45 某牛人<br />需要他重起 </p><p>2004-10-12 19:55:31 Safer-Z<br />[:)] 恩。。+ 后门没？ </p><p>2004-10-12 19:58:17 某牛人<br />等他重起了　才可以 </p><p>2004-10-12 19:59:18 Safer-Z<br />恩。我想把他 首页修改了 <font color="#0000ff"><strong>// 专门搞破坏！</strong></font></p><p><font color="#0000ff">2004-12-27</font> 08:14:23 Safer /tx<br />某牛人 </p><p>2004-12-27 08:14:41 Safer /tx<br />出来啊 </p><p>2004-12-27 08:14:45 某牛人<br />？ </p><p>2004-12-27 08:15:49 Safer /tx<br />弄 www.ipb.cn 偶要弄死他<br />权限不够。删除文件 等都不行。。也+不了帐号     <font color="#008000"><b>//我感觉挺像中国传说中的“红客”的干活。</b></font></p><p>某牛人帮我看看 </p><p>2004-12-27 08:15:59 Safer /tx<br /><font color="#ff0000">http://www.petbuffet.com/bbs/uploads/cmd.aspx<br />http://www.petbuffet.com/bbs/uploads/2005.asp </font></p><p>2004-12-27 08:16:10 Safer /tx<br /><font color="#ff0000">http://www.ipb.cn/html/images/gif.php<br />某牛人 </font></p><p>2004-12-27 08:16:22 Safer /tx<br />const userPassword=&quot;hididi.net&quot; '登录密码<br />const adminPassword=&quot;haiyangtop.net&quot; '二次密码 </p><p>2004-12-27 08:19:50 某牛人<br />哦 </p><p>2004-12-27 08:19:59 某牛人<br />serv-u改了管理员密码了 </p><p>2004-12-27 08:20:23 Safer /tx<br />....SERV-U 配置文件没权限写入 </p><p>2004-12-27 08:21:30 某牛人<br />你下载了serv-u看看密码啊 </p><p>2004-12-27 08:22:12 Safer /tx<br />？ 加密了的 </p><p>2004-12-27 08:22:25 某牛人<br />[;d] </p><p>2004-12-27 08:22:48 Safer /tx<br />C:\Program Files\Serv-U\ServUAdmin.ini<br />C:\Program Files\Serv-U\ServUDaemon.ini </p><p>2004-12-27 08:22:51 Safer /tx<br /><font color="#ff0000">[GLOBAL]<br />Version=5.2.0.1<br />ProcessID=196<br />[DOMAINS]<br />Domain1=218.78.213.152||21|ipb.cn|1|0|1<br />[Domain1]<br />CacheTTL=60<br />ODBCSource=myservu|myservu|532650595503435A01551B020D5F5B2B24<br />ODBCTables=ibf_iplusu_members|ibf_iplusu_groups|ibf_iplusu_userdiraccessrules|ibf_iplusu_groupdiraccessrules|ibf_iplusu_useripaccessrules|ibf_iplusu_groupipaccessrules<br />ODBCColumns=name|password|SKeyValues|HomeDir|LogMesFile|Access|Disable|NeedSecure|RelPaths|HideHidden|AlwaysLogin|ChangePass|QuotaEnable|MaxIp|MaxSpeedUp|MaxSpeedDown|MaxUsers|IdleTimeOut|SessionTimeOut|RatioUp|RatioDown|RatioCredit|QuotaCurrent|QuotaMax|Expiration|Privilege|PassType|RatioType|Groups|Note|id<br />EnablePassive=0<br />Logging=1<br />LogFileRotation=Weekly</font></p><p>2004-12-27 08:32:18 某牛人<br />说吧 你想要啥 </p><p>2004-12-27 08:34:19 Safer /tx<br /><strong>3389 登陆。。完全删除他的硬盘。。。</strong><font color="#0000ff"><strong>// safer的手法就是这么狠毒。</strong></font></p><p>2004-12-27 08:34:18 某牛人<br />我把ipb目录的权限 全部开放了</p><p>2004-12-27 08:35:23 某牛人<br />你3389登陆吧 </p><p>2004-12-27 08:40:11 Safer /tx<br /><strong>我删除他 文件 去了 <font color="#0000ff">// 12月27日删除的！记住！！</font></strong><br />一哈 在打扰 某牛人 </p><p>2004-12-27 08:41:51 某牛人<br />嗯 </p><p>2004-12-27 08:42:35 Safer /tx<br />垃圾生成机 ？ </p><p>2004-12-27 08:42:42 Safer /tx<br /><strong>有没有 硬盘垃圾生成机 ？            //事情完全明白了！</strong></p><p>2004-12-27 08:44:16 某牛人<br />没啊</p></td></tr></tbody></table></p><p>我真不明白 那个msning的站长怎么知道我那么多的事情，我周围，我mm，我的行动。看来的却有个人提供了很详细的信息，而且还whois我的</p><p>站点域名 查到我的家庭信息 ：） 更没想到是我朋友出卖了我。难怪 ：）</p><p>是不是想对我作什么套子呢 ：） 无论想打什么主意，一切用法律说话。</p><p>下面是safer和某牛人的聊天记录截图:</p><p><img height="424" src="http://www.4ngel.net/angel/1.jpg" width="603" /></p><p><img height="528" src="http://www.4ngel.net/angel/2.jpg" width="598" /></p><p><img height="511" src="http://www.4ngel.net/angel/3.jpg" width="616" /></p><p><strong>下面是我某牛人今天的聊天记录。</strong></p><p><table cellspacing="1" cellpadding="5" width="100%" align="center" bgcolor="#cccccc" border="0"><tbody><tr><td class="td" bgcolor="#f5f5f5"><p>用户:291427(angel)</p><p>==================================================<br />消息组:我的好友(309)<br />==================================================<br />消息类型:聊天记录<br />==================================================</p><p>--------------------------------------------------<br />消息对象:XXXXXX(某牛人)<br />--------------------------------------------------<br />2005-01-10 23:55:27 某牛人<br />那站是干啥的 </p><p>2005-01-11 00:31:28 angel<br />我真的很郁闷啊 </p><p>2005-01-11 00:31:34 angel<br />完全不知道那个站。</p><p>2005-01-11 00:31:06 某牛人<br />[:L] </p><p>2005-01-11 00:32:37 angel<br />倒霉啊 </p><p>2005-01-11 00:44:01 angel<br />我12月去成都根本没有多少人知道。 还有我的手机。 </p><p>2005-01-11 00:44:21 angel<br />我女朋友的学校。同时知道这些资料的人。不超过5个 </p><p>2005-01-11 00:44:00 某牛人<br />警察说的吧 </p><p>2005-01-11 00:45:30 angel<br />我靠。我刚才才联系了上海的警察。网监。我操他妈的 ！ </p><p>2005-01-11 00:44:48 某牛人<br />别以为我知道的东西少，我连你小学班主任都知道，警察叔叔不让说。顺便提醒你一下，据我所知这次受损的大网站都报警了，我知道的东西他们都知道。</p><p>2005-01-11 00:45:03 某牛人<br />明显是警察说的 </p><p>2005-01-11 00:46:16 angel<br />呵呵。我等者他们呢 </p><p>2005-01-11 00:45:29 某牛人<br />网监联系你了？ 还是你联系他们 </p><p>2005-01-11 00:53:06 某牛人<br />你顺便告他侵犯肖像权吧 </p><p>2005-01-11 00:54:35 angel<br />我肯定要告</p><p>2005-01-11 00:53:57 某牛人<br />嗯 </p><p>2005-01-11 00:54:04 某牛人<br />你没啥可以担心的 </p><p>2005-01-11 00:55:08 angel<br />我要让他公开道歉！</p><p>2005-01-11 00:54:47 某牛人<br />yes</p><p>2005-01-11 00:57:03 某牛人<br />ipb。cn的服务器<br />？</p><p>2005-01-11 00:57:05 某牛人<br />操 </p><p>2005-01-11 00:57:18 某牛人<br />我想起来了 </p><p>2005-01-11 00:58:16 angel<br />对！</p><p>2005-01-11 00:58:31 angel<br />我知道有一个人在一直研究！！！</p><p>2005-01-11 00:58:42 angel<br />而且还问我要研究成果！！ <br /><br />2005-01-11 00:58:58 angel<br />那就是safer！！！ <br /><br />2005-01-11 00:58:14 某牛人<br />我搜索聊天记录 </p><p>2005-01-11 00:58:16 某牛人<br />你稍等 </p><p>2005-01-11 00:59:09 angel<br />好的 </p><p>2005-01-11 00:58:22 某牛人<br />妈的 </p><p>2005-01-11 00:58:31 某牛人<br />内部论坛上我发过shell的 </p><p>2005-01-11 00:58:53 某牛人<br />而且是黑客之门 </p><p>2005-01-11 00:59:52 angel<br />[:|] </p><p>2005-01-11 00:59:22 某牛人<br />(2004-10-10 01:19:45) 某牛人<br />218.78.213.152 用3389登陆<br />test<br />testtest<br /><br />(2004-10-10 01:13:38) 某牛人<br /><font color="#ff0000">http://www.ipb.cn/html/images/gif.php<br />密码:某牛人</font></p><p>2005-01-11 00:59:27 某牛人<br />C4233A </p><p>2005-01-11 01:00:16 angel<br />那我马上要落实了。如果真的是内部人干的。操！ </p><p>2005-01-11 01:01:15 angel<br />不是统一ＩＰ啊 </p><p>2005-01-11 01:00:42 某牛人<br />Pinging www.msning.com [218.78.213.152] </p><p>2005-01-11 01:00:46 某牛人<br />[:L] </p><p>2005-01-11 01:01:16 某牛人<br />[图片] </p><p>2005-01-11 01:02:56 某牛人<br />我日了 </p><p>2005-01-11 01:03:00 某牛人<br />我越看越不对 </p><p>2005-01-11 01:03:59 angel<br />是的。我唯一能想到的就是他。但是如果是利用IPB的。我只能想到是他了！！！ <br /></p><p>2005-01-11 01:04:03 angel<br />safer </p><p>2005-01-11 01:03:21 某牛人<br />你稍等 </p><p>2005-01-11 01:03:34 某牛人<br />我找他另一个QQ说的话呢 </p><p>2005-01-11 01:04:33 angel<br />OK </p><p>2005-01-11 01:04:40 某牛人<br />弄 www.ipb.cn 偶要弄死他<br />权限不够。删除文件 等都不行。。也+不了帐号</p><p>某牛人帮我看看 </p><p>2005-01-11 01:05:02 某牛人<br />这个时候ipb.cn就在218.78.213.152这个服务器 </p><p>2005-01-11 01:05:54 angel<br />这个IPB。CN一直是他的竞争对手。 </p><p>2005-01-11 01:05:21 某牛人<br /><font color="#ff0000">http://www.ipb.cn/html/images/gif.php<br />某牛人</font> </p><p>2005-01-11 01:06:18 angel<br />SHELL不在了 </p><p>2005-01-11 01:05:33 某牛人<br />这个shell还是我帮他放的<br />好久了 </p><p>2005-01-11 01:05:37 某牛人<br />是不在了 </p><p>2005-01-11 01:06:37 angel<br />当时他也找我高。我只给了他方法。 </p><p>2005-01-11 01:06:09 某牛人<br />他不是用你的方法搞得 </p><p>2005-01-11 01:07:06 angel<br />他妈的。我和几个人觉得他嫌疑最大。</p><p>2005-01-11 01:06:21 某牛人<br />是我以前用旁注帮他的 </p><p>2005-01-11 01:07:01 某牛人<br />论坛都有证据 </p><p>2005-01-11 01:07:52 angel<br />这么说当时IPB。CN的IP是和MSNING一样的？ </p><p>2005-01-11 01:07:15 某牛人<br />前几天他告诉我要去格了ipb的盘 </p><p>2005-01-11 01:07:20 某牛人<br />是的 是一个服务器 </p><p>2005-01-11 01:07:36 某牛人<br />我这里聊天记录摆着呢 </p><p>2005-01-11 01:10:05 angel<br />怪不得他今天我刚知道的时候，他就打电话给我女朋友。叫我女朋友看。而且。知道我手机号码，女朋友在成都理工，12月份去成都。同时满足三个条件的人不超过10个。安全界的人就4个。</p><p>除了safer。我想不到其他的人！ </p><p>2005-01-11 01:09:19 某牛人<br />[图片] </p><p>2005-01-11 01:10:19 angel<br />你把聊天记录截个图过来。</p><p>2005-01-11 01:09:39 某牛人<br />就是这篇帖子 不过我后来编辑了 </p><p>2005-01-11 01:09:41 某牛人<br />http://www.4ngel.net/forums/read.php?fid=2&amp;tid=11 </p><p>2005-01-11 01:10:59 angel<br />把当时重要的聊天记录截图过来 </p><p>2005-01-11 01:11:07 某牛人<br />2004-10-09 22:09:54 Safer-Z<br />主要偷这的东西<br />safer<br />111111<br />登陆<br /><font color="#ff0000">http://www.ipb.cn/index.php?act=flashva&amp;CODE=list&amp;cat=3&amp;%20subcat=6%20union%20select%201,1,1,1,1,1,1,1,1,1%20FORM%20ibf_flashva </font></p><p>2005-01-11 01:12:15 angel<br />他以前叫我看这个漏洞。</p><p>2005-01-11 01:14:06 angel<br />截图吧 </p><p>2005-01-11 01:13:42 某牛人<br />2004-12-27 08:15:49 Safer /tx<br /><font color="#ff0000">弄 www.ipb.cn 偶要弄死他</font><br />权限不够。删除文件 等都不行。。也+不了帐号</p><p>某牛人帮我看看 </p><p>2004-12-27 08:15:59 Safer /tx<br /><font color="#ff0000">http://www.petbuffet.com/bbs/uploads/cmd.aspx<br />http://www.petbuffet.com/bbs/uploads/2005.asp </font></p><p>2004-12-27 08:16:10 Safer /tx<br /><font color="#ff0000">http://www.ipb.cn/html/images/gif.php<br />某牛人</font> </p><p>2004-12-27 08:16:22 Safer /tx<br />const userPassword=&quot;hididi.net&quot; '登录密码<br />const adminPassword=&quot;haiyangtop.net&quot; '二次密码 </p><p>2005-01-11 01:14:18 某牛人<br />2004-12-27 08:32:18 某牛人<br />说吧 你想要啥 </p><p>2004-12-27 08:34:19 Safer /tx<br /><strong><font color="#0000ff">3389 登陆。。完全删除他的硬盘。。。 </font></strong></p><p>2005-01-11 01:15:26 angel<br />IPB我记得了。当时暴错的时候。的确是WINDOWS的文件系统。 </p><p>2005-01-11 01:16:00 某牛人<br />看到这里可以肯定是他了 </p><p>2005-01-11 01:16:54 angel<br />完全符合嘛！！</p><p>2005-01-11 01:16:57 angel<br />我日！</p><p>2005-01-11 01:16:51 某牛人<br />聊天记录给你份 </p><p>2005-01-11 01:17:49 某牛人<br />接收文件保存于 C:\Documents and Settings\angel\桌面\7225308.txt</p><p>2005-01-11 01:17:59 angel<br />截图也给我一份！</p><p>2005-01-11 01:17:37 某牛人<br />稍等 </p><p>2005-01-11 01:18:14 某牛人<br />[图片] </p><p>2005-01-11 01:19:02 某牛人<br />[图片] </p><p>2005-01-11 01:19:40 某牛人<br />[图片]</p><p>2005-01-11 01:21:42 某牛人<br />接收文件保存于 C:\Documents and Settings\angel\桌面\1.jpg</p><p>2005-01-11 01:21:44 某牛人<br />接收文件保存于 C:\Documents and Settings\angel\桌面\3.jpg</p><p>2005-01-11 01:21:48 某牛人<br />接收文件保存于 C:\Documents and Settings\angel\桌面\2.jpg</p><p>2005-01-11 01:30:58 angel<br />妈的。这次真的被气惨了。我说我女朋友这么不相干的人居然也会知道。原来是SAFER告诉的。</p></td></tr></tbody></table></p><p>我实在没有想到，一个和我原来还称兄道弟的人，居然这样来陷害我。</p><p><strong>以后我和safer没有任何关系。</strong></p><p>MSNING.COM的站长狼仔，缺乏法律意识，居然把个人隐私以及照片公布了出来。并在网上恶言中伤我。</p><p>如果该站站长在一个星期内不发公告公开向我道歉，我就行使我享有的权利。投诉其诽谤，恶意中伤他人，侵犯其他隐私以及肖像权！</p><p><strong>如果没有safer的提供，狼仔绝对不可能得到我这么详细的资料。对safer和这个站长互相勾结的行为保留法律起诉权利。</strong></p><p><strong>在此感谢X的N次方个朋友特地来安慰我，支持我。谢谢大家！！</strong></p><p> </p>
]]>
</description>
</item><item>
<link>http://www.zhenghe.biz/read.php/.htm#blogcomment</link>
<title><![CDATA[[评论] MSNING AND 4ngel 全程]]></title> 
<author> &lt;user@domain.com&gt;</author>
<category><![CDATA[评论]]></category>
<pubDate>Thu, 01 Jan 1970 00:00:00 +0000</pubDate> 
<guid>http://www.zhenghe.biz/read.php/.htm#blogcomment</guid> 
<description>
<![CDATA[ 
	
]]>
</description>
</item>
</channel>
</rss>