Asgardversand gehackt

Peacemaker 28.12.2010 20:05 Themen: Antifa Netactivism
Herunterzuladen ist der Forendump mit ca. 1000 User und noch ein paar andere Dumps des Naziversandhandels Asgardversand.
Das ZK der Datenantifa verkündet:

"
[2] Wir müssen nicht begründen, warum wir das tun!
[7] Fakt ist, Nazis nerven, gehören weder auf die Strasse, noch in die Köpfe oder ins Datennetz...
[c] Da wir vorrangig eben dort leben, stören sie unseren natürlichen Lebensraum ungemein.
[3] Deswegen räumen wir diese Nazischeiße hier mal weg und hoffen, dass der freigewordene Speicherplatz bald sinnvoll genutzt wird!

Also dann: Alerta! und so..."

Herunterzuladen ist der Forendump mit ca. 1000 User und noch ein paar andere Dumps des Naziversandhandels Asgardversand.
Die Kundendaten werden wir nicht veröffentlichen, die behalten wir selbst zum internen Gebrauch ;)

Nun viel Spaß mit dem Forum.

Herunterladbar unter:

 http://www.zshare.net/download/84469752a4438c4a/
oder
 http://www.easy-share.com/1913411158/av.tar.bz2
oder
 http://rapidshare.com/files/439676324/av.tar.bz2

md5sum av.tar.bz2 = 10aade1cc4a90be79f3422ce59998202

wir bittenn Euch die Daten auf weitere Mirrors zu verteilen!
Creative Commons-Lizenzvertrag Dieser Inhalt ist unter einer
Creative Commons-Lizenz lizenziert.
Indymedia ist eine Veröffentlichungsplattform, auf der jede und jeder selbstverfasste Berichte publizieren kann. Eine Überprüfung der Inhalte und eine redaktionelle Bearbeitung der Beiträge finden nicht statt. Bei Anregungen und Fragen zu diesem Artikel wenden sie sich bitte direkt an die Verfasserin oder den Verfasser.
(Moderationskriterien von Indymedia Deutschland)

Ergänzungen

Verschlüsselte Passwörter

Roland Ionas Bialke 28.12.2010 - 20:20
Die Passwörter in Abbildern (Dumps) von Foren sind meist verschlüsselt. (z.B. mit MD5) Die verschlüsselten Passwörter heissen Hashes und können mit sogenannten "Hash-Crackern" entschlüsselt werden. Hier gibt es ein paar online:

 http://www.hash-cracker.com (40,000,000)
 http://www.cmd5.com/english.aspx (457,354,352,282)
 http://www.md5crack.com
 http://www.hashchecker.com
 http://md5cracker.tk/ (MD5 Search engine by searches a total of 14 on-line crackers.)
 http://www.md5decrypter.com (5,889,729)
 http://md5.rednoize.com (56,502,235)
 http://www.tmto.org/?category=main&page=search_md5 (306.000.000.000)
 http://www.milw0rm.com/cracker/insert.php (Milw0rm Cracker db)
 http://blacklight.gotdns.org/cracker/crack.php (2,456,288)
 http://www.shell-storm.org/md5 ( The data base currently contains 169582 passwords )
 http://md5.xpzone.de (Need Account)
 http://passcracking.com/ (Register to increase your priority)
 http://www.xmd5.org
Perl Script: MD5 Brute Forcer

Viele Menschen benutzen die gleichen Passwörter für verschiedene Dienste. Von daher kann ein Forenpasswort auch bei der E-Mail-Adresse Einlass gewähren.

Defacement(Screenshot)

freak_out 28.12.2010 - 20:46
Da die Seite mittlerweile vom Betreiber runtergenommen wurde ich aber das Defacement so schön finde und es denen nicht vorenthalten will die es noch nicht gesehen haben, ist hier ein Screenshot:  http://imgur.com/HB6a8.png

antwort

jenossin 'i luv my computah' 28.12.2010 - 21:40
wenn du wirklich _keinen_ Schimmer hast, was das für eine Datei ist, wirst du voraussichtlich nicht in der Lage sein, das dir mal eben so anzueignen.

Es handelt sich um eine sql-Datenbank. Du musst einen sql-server aufsetzen, die Daten einspielen und sie dann mit einem dazu passenden browser strukturieren und durchsuchen.

z.B. einfach mal bei wikipedia mit "SQL" anfangen.

Arbeit und Mirror

oore 29.12.2010 - 05:55
Kay, mal schaun, grad am Laden.

Der Rapidsharelink funktioniert nicht mehr, haben schon mehr als 10 Leute runtergeladen - hättet ruhig nen gratis Collector-Account machen können... ;)


Und ob und wieviel auf diese Weise veröffentlicht wird, entscheiden meiner Meinung nach immer noch die Leute, die um den Inhalt Bescheid wissen.
Ich kann momentan nur vermuten, dass es nen guten Grund hat, warum die Daten "intern" bleiben - ob Nazihacks immer und überall veröffentlicht werden soll(t)en, lässt sich mMn nich hier auf indy ausdiskutieren.

Algo

oore 29.12.2010 - 07:45
@fleißige Crackerin:
Es is n vBulletin, Hashes sollten demnach also nach md5(md5($pass).$salt) berechnet werden.
Allerdings hab ich grad nur nen ständig überhitzenden Laptop zur Verfügung, nich so geeignet um selber n bisschen zu probieren ;)

...nur heiße Luft

Smogon 29.12.2010 - 11:41
Jahrelang werden Daten veröffentlicht und auf einmal werden sie nur intern ausgewertet. Der Asgardversand hat selbst geschrieben, dass sie keine Kundendaten speichern. Das "intern bearbeiten" ist nur Täuschung, um nicht mit leeren Händen zu prahlen. ;-)
Zwar Schade, aber Realität.

Private Nachrichten

anonymous 29.12.2010 - 17:16
Hier eine Zusammenfassung der Privaten-Nachrichten
 http://www.xup.in/dl,33775890/index.html/

Cracked Hashes

anonymous 29.12.2010 - 17:19
Teil der Hashes ist gecracked :  http://pastebin.com/J9rAKrGn

offene Newsletterlist

Gandalf 04.04.2011 - 18:47
Die Newsletterlist im Klartext
 http://pastebin.com/x2rbgm0n

Beiträge die keine inhaltliche Ergänzung darstellen

Verstecke die folgenden 16 Kommentare

och nöö

nich schon wieder 28.12.2010 - 20:28
nächtelang vor der Röhre rumgurken und rote Augen kriegen wie letztes Jahr ... :(

thx :-*

frage

e 28.12.2010 - 21:09
wie öffnet bzw liest man diese dateien?

Danke

Genosse 28.12.2010 - 21:17
Hey,

danke Genossen! Weiter so! ;-)

Kundendaten

Meinungsverstärker 28.12.2010 - 21:26
Natürlich ist es eine intressante Sache die eMail von den Nazis auszuschlachten jedoch finde ich persönlich das die Kundendatenbank ein viel größeres u. besseres Geschenk wäre.
Weil was wollt ihr in einem kleinen Kreis mit den Daten machen wenn ihr sie auch vielen hundert Menschen zur Verfügung stellen könnt welche sich dann um aufsuchende Sozialarbeit bemühen könnten?!
Und das ist meiner Meinung nach der Hauptgrund weswegen Nazi Shops gehackt werden sollten.

och mensch!

leser 28.12.2010 - 21:39
wo sind die Kundendaten?!

Ihr hackt so ein Netzwerk um Mails zu lesen? = (((((((

na klasse!

random 28.12.2010 - 21:53
ich spreche euch das zk ab. was interessieren uns daten die schon jetzt veraltet sind? uns interessiert nicht was der asgardversand an schönen neuen "t-hemden" anzubieten hat! ihr wollt euch nur mit solchen aktionen profilieren, und gebt den rest der antifa das gefühl das sie nur statist_innen sind die euch bewundern dürfen. auf das wichtigste was die antifaarbeit voranbringen würde behält ihr euer monopol drauf. die kundendaten sind nur etwas für die "erwachsene coole datenantifa" um den rest darf sich die "antifa" in einem halben jahr prügeln. vergisst es, ihr seit keinen deut besser als scriptkiddies.....
daten für alle!! oder lasst es mit euren geschenken!!

Könnt es auch gleich lassen ..

........ 28.12.2010 - 22:54
... wenn ihr keine Anleitung zum entpacken bereit stellt.

Kommentar

(muss ausgefüllt werden) 28.12.2010 - 23:08
Ihr seid aber tolle "Hacker".

"Der Zugang zu Computern und allem, was einem zeigen kann, wie diese Welt funktioniert, sollte unbegrenzt und vollständig sein. Alle Informationen müssen frei sein. Mißtraue Autoritäten - fördere Dezentralisierung Beurteile einen Hacker nach dem, was er tut und nicht nach üblichen Kriterien wie Aussehen, Alter, Rasse, Geschlecht oder gesellschaftlicher Stellung. Man kann mit einem Computer Kunst und Schönheit schaffen.
Computer können dein Leben zum Besseren verändern." - Steven Levy

Was bringt es uns Kundennachrichten zu lesen? - Namen, Adressen .. würden uns helfen


Kundendaten

Kevin S. 28.12.2010 - 23:27
Auch erstmal danke für die Aktion, auch wenn ich noch damit kämpfe, das Zeug zu lesen. Aber meiner Meinung nach fehlen die Kundendaten auch. Oder wollt ihr jetzt alleine die 1000 Adresse abklappern? Stellt sie doch ein, dann kanns am Ende auch jede/r gewesen sein :p

@user 27c3

der unterschied ist 28.12.2010 - 23:36
dass du ein antisemitischer idiot bist und ein paar Leute immerhin ansatzweise eine lehre aus der shoah gezogen haben.

vielleicht

ZK Datenantifa 29.12.2010 - 00:19
vielleicht gab es ja niemals Kundendaten und es ist nur ein Täuschungsmanöver? Who knows, wen die Daten nicht Interessieren, der darf sie gern Ignorieren, wer rumheult das was fehlt, der darf das auch selbst machen und dann alles besser machen...und ich bin sicher das auch interne Daten zu den entsprechenden Menschen gelangen, die damit arbeiten können ;)

all your base are belong to us

hagbart celine 29.12.2010 - 00:40
Alle Jahre wieder :) Dickes Gratz an das ZK. Lasst die Moserer ruhig mosern. Ich denke nicht das man etwaige Kundendaten zurückbehält- warum auch... Warum sollte man Informationshirachien selbst auf "unserer" Basis reproduzieren? KISS

Hash-Algorithmus ?

fleißige Crackerin 29.12.2010 - 02:45
welchen Hash-Algorithmus haben die benutzt ? md5 scheint es irgendwie nicht zu sein.

nice work

t 29.12.2010 - 05:32
vielen dank, wird weitergeleitet

was soll der scheiß

sdfwef 29.12.2010 - 07:24
was soll der scheiß mit internem gebrauch?
auswertung ist viel effizienter wenn öffentlich... immer dieses elitäre recherche antifa ding "ich muss meine informationen geheim halten"

dsaf

afd 29.12.2010 - 11:46
danke, danke!

immmer wieder schön diese jahresendgeschenke
das mit den kundendaten ist schon richtig so.
lieber an wenige strukturen gezielt, die dann was damit machen, als hier an hein blöd und Co, die sichs dann sabbernd reinzeihen, aber doch nie was auf die reihe kriegen! die nasen sollen ja auch nicht wissen, wenn es nun treffen kann, sondern lieber a bisserl rumspekulieren müssen ;-)