Microsoft Defaced … med stylesheets!

Microsoft er i øjeblikket mål for en del defacement. I løbet af et par dage blev flere af Microsofts hjemmesider defaced.
Senest skete det i går, da Saudi-arabiske crackere mishandlede microsoft.co.uk på http://www.microsoft.co.uk/events/net/eventdetail.aspx?eventid=8399.
Dog kan det være svært at se for mange brugere, da noget af koden er en StyleSheet, som findes på en anden server (h.lasphhost.com), som er ret belastet … Dels fordi mange går på Microsofts sider, og dels fordi nyheden om hackingen er ude, og folk derfor kaster sig over siden.
Når man ser på kildekoden for den defacede side, kan man se:
<link xhref=http://h.1asphost.com/remoter/css.css type=text/css
rel=stylesheet>
Derfor kan man udlede af det, at den innovative teknik, der er brugt af saudi-araberne, er at lave en SQL-injection ved at indsætte koden ovenover i et felt i databasen, som bliver læst hver gang, en ny side bliver dannet.


July 3rd, 2007 at 18:17
He, he, morsomt, men jeg ville ønske, at det var nogle mere fredelig grupper, der havde gjort det.
September 5th, 2007 at 10:37
Det er et globalt problem og nok tilfældigt. Var det ikke asiatiske folk der i starten af årtusindet også legede lidt med Microsofts website?
Med den rigtige form for proxy-rotation kunne det være en mand der sad i Køge og ligner en der sidder i Dubai.