lundi 17 juillet 2006

Cette fois, c'est pour moi

Après "Protège ton ordi" (sur lequel j'ai été grillé par Sid), voici "Décode le Web". Je vous laisse faire connaissance avec Cyb404, qui nous rabâche les oreilles avec les thèmes classiques : chat, spam, P2P, ...

Mention spéciale pour la rubrique "Le Paradis du Partage", où l'on peut lire :

"Nous déclinons toute responsabilité en cas [...] de traumatisme émotionnel causé par l’utilisation de notre service de partage de fichiers."

A quand les services spécialisés pour les traumatisés d'eMule ? S'agira-t-il d'une affection longue durée, prise en charge à 100% par la sécu ?

Passons maintenant aux choses sérieuses :


# whois decodeleweb.com

Registrant:
Microsoft Corporation
Domain Administrator
One Microsoft Way
Redmond, WA 98052
US
Email: domains@microsoft.com


Ca, c'est fait.


# nslookup decodeleweb.com
Réponse ne faisant pas autorité :
Nom : decodeleweb.com
Address: 212.227.93.189

# nslookup 212.227.93.189
Nom : s15193005.onlinehome-server.info
Address: 212.227.93.189


Lorsqu'on se connecte sur http://s15193005.onlinehome-server.info/, on est visiblement redirigé vers un site d'administration tournant sur le port 21364 et protégé par login/mot de passe.

Et maintenant le meilleur :


# nmap -sS -F -vv decodeleweb.com

7/tcp open echo
9/tcp open discard
13/tcp open daytime
17/tcp open qotd
19/tcp open chargen
21/tcp open ftp
25/tcp open smtp
80/tcp open http
119/tcp open nntp
135/tcp filtered msrpc
139/tcp open netbios-ssn
445/tcp filtered microsoft-ds
1025/tcp open NFS-or-IIS
1030/tcp open iad1
1433/tcp open ms-sql-s
1723/tcp open pptp
3389/tcp open ms-term-serv


Cette fois c'est vraiment la fête du slip. Si un lecteur veut bien tester le mot de passe du compte "sa", je suis vraiment curieux de savoir s'il est vide ...

1 commentaire:

Emilie a dit…

Même le rdesktop ... trop pratique!