AryansBook.com crashed by Red Hacktivists

Twitter: @RedHacktivists

AryansBook.com ist, bzw. war ein soziales Netzwerk mit ca. 630 registrierten Mitgliedern, 5 Moderatoren und einem Administrator namens Chris Hogan aus Heber Springs, Arkansas (USA) - einem nicht wirklich beliebten Neonazi, wie unsere Recherchen ergaben (Naziseite: http://anonym.to/http://www.aryan-nation.org/big_mouth_hogan.html). Anhand der E-Mail-Adressen (siehe Datenbank) wird schnell klar, dass weit über 100 Neonazis in Deutschland leben.

 

Kürzlich haben unzählige Neonazis ihre Accounts auf Aryansbook.com gelöscht - vermutlich aufgrund des Textes der "Aryan Nation". Wie wir im Backend feststellen konnten, wurden die Statistiken, welche für normale Benutzer im Frontend einzusehen sind, mit einem Fake-Plugin generiert und entsprechen nicht den Tatsachen. Tatsächlich registrierten sich seit bestehen der Seite genau 2354 Benutzer.

 

 


 

 

Administrator:

AryanChris

support@aryansbook.com

Private Mail: chrishogan@suddenlink.net

Chris Hogan

P.O. Box 282

Heber Springs,

Arkansas 72543

Phone: 501-691-3245

 

Moderator 1#:
Aurora Valkyrie
blackmetalprincess88@yahoo.com

Moderator #2
Tom Bauers
bombin_tom48@yahoo.com

Moderator #3
Brandon Loki
bmccleary88@yahoo.com

Moderator #4
Edward McBride
nsfm88commander@yahoo.com

Moderator #5
Richard Welch ll.
glad2bwhite@gmail.com

 

 


 

 

Datenbank (zipped)

File: databases Aryansbook.com.7z
Size: 6,94 MB

CRC-32: b935fff7
MD4: 8863118fa195350c055fdeb6c0b9d4d5
MD5: 3a8b402f5084afeee57ae62c6aed6240
SHA-1: d232b8e8c4b071cd8c4b5c70bf91302068269262

Download-Mirror #1: http://www.megaupload.com/?d=NTVTBCYG
Download-Mirror #2: http://www.uploadking.com/3N8Z627CPD
Download-Mirror #3: http://www.uploadhere.com/J28XWYL8DP
Download-Mirror #4: http://depositfiles.com/ru/files/wdzzh25d4
Download-Mirror #5: http://hotfile.com/dl/129374025/20a7ff3/databases_Aryansbook.com.7z.html
Download-Mirror #6: http://uploading.com/files/efe91221/databases%2BAryansbook.com.7z

Zeige Kommentare: ausgeklappt | moderiert

Gulli spricht von Weltweit über 74.000 Mitgliedern, wie kommt ihr denn auf 630?

Schaut Euch den Screenshot "Statistik" an. Der wurde im Backend, also im Admin-Control-Panel aufgenommen und zeigt die tatsächliche Statistik. Insgesamt haben sich seit bestehen von Aryansbook.com 2354 Benutzer registriert. In dieser Statisitik werden jedoch auch die User vermerkt, die bereits wieder gelöscht wurden. Im Admin-Control-Panel ist ebenso einsehbar gewesen, wie viele Benutzer den Status "default", also den Standard-Member-Status hatten. Das waren knapp 630 Benutzer. Gulli hat sich einfach von der Statistik im Frontend täuschen lassen. Die wurde von Chris Hogan mittels eines simplen "Fake-Statisic"-Plugins gefälscht, welches wir ebenfalls im Backend unter "Plugins" entdeckt haben.

Ich habe die Datei mit 7-Zip entpackt, dass sind insgesamt 2 Textdokumente ("infortmation_schemaSQL-Datei" und "majorc_sozial"). Wie gehts jetzt weiter?

 

.. schonmal danke

Das sind keine "Textdokumente", sondern SQL-Datenbanken. Die kannst Du zum Beispiel mittels BigDump oder MySQLDumper lokal öffnen.

Für BigDump ist das SQL zu groß, MySQLDumper meldet

/*!40101 SET CHARACTER_SET_CLIENT=@OLD_CHARACTER_SET_CLIENT */; -> Variable 'character_set_client' can't be set to the value of 'NULL'

 

Ich hab jetzt 295 Tabellen die teilweise auch gefüllt sind. Allerdings finde ich keine Bilder, nur Tabellen mit file_ids. Die Tabelle mit den Posts hab ich auch noch nicht gefunden.

 

Alles in allem ein nutzloser Hack. Eine Beschreibung über den Aufbau der DB wäre hilfreich. Weiß einer was für eine Communitysoftware die da haben?

MySQLDumper erkennt wohl die Auskommentierung nicht. Ich hab am Anfang und Ende des SQL die Zeilen

/*!40101 SET CHARACTER_SET_CLIENT=@OLD_CHARACTER_SET_CLIENT */;
/*!40101 SET CHARACTER_SET_RESULTS=@OLD_CHARACTER_SET_RESULTS */;
/*!40101 SET COLLATION_CONNECTION=@OLD_COLLATION_CONNECTION */;
gelöscht. Mal seh'n ob's jetzt klappt.

Herzlichen Glückwunsch.

Die Datenbank wurde komplett wiederhergestellt.
Alle Daten aus der Backup-Datei wurden erfolgreich in die Datenbank eingetragen.

Alles fertig. :-)
Datei: majorc_social.sql

295 Tabellen wurden angelegt.
0 Datensätze wurden eingetragen.

18 Minuten 41 Sekunden, 280 Seitenaufrufe
Hinweise: 492122

 

Ich glaub ich dreh durch. 200MB ErrorLog. Gepackt!

 

Jedenfalls hab ich das SQL mal durchgescrollt. Sind definitiv keine Bilder drin gespeichert.

Bei einer 7 MB 7zip Bilder zu suchen scheint mir etwas unnütz zu sein, da brauchst du nicht suchen.

 

Übrigens scheint das Nazifacebook ohne einschränkungen online zu sein.

Richtig, online sind sie wieder. Es ist auch schwer möglich, eine Domain komplett zu übernehmen, bzw. samt Webhost-Account zu löschen. Da braucht es etwas mehr als administrativen Zugang zum Backend, E-Mail, cPanel. Ein Anruf vom realen Admin beim Webhoster, Domainhoster, E-Mail-Anbieter und die Sache ist erledigt und er hat wieder volle Kontrolle. Da wir dies wussten, haben wir vorsorglich alle Mitglieder gelöscht und das Netzwerk muss nun von vorne beginnen. Ebenso musste Chris Hogan alle Daten von seinem FTP-Server löschen, da er nicht wusste, was wir in den unübersichtlichen FTP-Strukturen an Dateien hinterlegt hatten.

Hier könnt Ihr alle privaten Nachrichten der Nazis einsehen: http://pastehtml.com/view/b6srw09s6.html

Falls die Daten gelöscht werden sollten, gibt es hier noch einen weiteren Mirror der Originaldatei. http://bayfiles.com/file/10CD/E3Ih8U/databases_Aryansbook.com.7z

Hier haben wir noch die GnuPG-Files von AryansBook.com

 

Files:

  • gpg.conf
  • pubring.gpg
  • secring.gpg
  • trustdb.gpg

 

Datei: GnuPG-Files Aryansbook.com.7z
CRC-32: ca874419
MD4: 75b6301e469d541e9a92b2722bb1d8d4
MD5: e7b3e04f7ecb8b5cc86323970b6dccbd
SHA-1: b4f0e11645a3059c1c30ca102a89ce2a0010068b

 

Download: http://bayfiles.com/file/10CT/PiRXNs/GnuPG-Files_Aryansbook.com.7z