כניסה לפורומים: http://forums.hacking.org.il



נסיון פריצה לאתר – ע"י Dr. RoVeR

נכתב ע"י גיא מזרחי בתאריך 28 בדצמבר 2007 | נושאים כללי | 24 תגובות »

hacking.org.il סופג בכל יום עשרות סריקות למטרות פריצה. כנראה שיש הרבה שרוצים להראות שהם פרצו לכאן.

ב-99% מהמקרים, אני מתעלם.

זה יכול להיות בגלל שאף אחד עוד לא הצליח (ושלא תהיה טעות – אם ינסו מספיק – יצליחו) או שאולי כי אני מבין את הרצון הזה לפרוץ למקום שמרכז הרבה אנשי אבטחה :-)

 

Dr. RoVeR הוא קראקר ערבי.

כתובת המייל בה הוא משתמש היא VipSQL@Gmail.CoM והוא ביצע מאות פריצות לשרתים ועוד יותר מזהdeface לאתרים.

דוגמאות אפשר לראות פה:

http://www.zone-h.org/component/option,com_mirrorwrp/Itemid,160/id,6846339/
http://www.zone-h.org/component/option,com_mirrorwrp/Itemid,160/id,6624272/
http://www.zone-h.org/component/option,com_mirrorwrp/Itemid,160/id,6551788/
http://www.zone-h.org/component/option,com_mirrorwrp/Itemid,160/id,6528606/

ב-ZONE-H כתוב שהוא ביצע עד עכשיו 764 התקפות מוצלחות, מתוכן 133 על אותה כתובת IP ו-651 MASS DEFACEMENTS.

מרשים.

הבחור ניסה לפרוץ לפה.

הוא עשה את זה יפה.

שם הודעה בפורום, בתוכה היה לינק לסמיילי שאמור להיות מוצג אוטומטית.

כאשר מישהו נכנס – התמונה הזו היתה דורשת הרשאות כדי לראות אותה ובעצם היה צץ חלון זיהוי שמבקש שם וסיסמה.

לינק לסרטון הדגמה: נסיון פריצה לאתר (אם עובד לאט – ניתן להוריד אותו אליכם ולראות מקומית).

הוא לא הצליח..

 

Technorati Tags: ,



24 תגובות לקטע “נסיון פריצה לאתר – ע"י Dr. RoVeR”

  1. מישהו ISRAEL Windows XP Internet Explorer 7.0 כתב\ה:

    הוא לא עשה את זה יפה זה פשוט עצוב
    וזה גרוע
    כל בן אדם עם טיפ-טיפה שכל לא היה כותב פרטים שמה

  2. גיא מזרחי ISRAEL Windows XP Mozilla Firefox 2.0.0.11 כתב\ה:

    מישהו – אתה תמים.
    יש הרבה מאוד אנשים שכן היו מזינים פרטים.

  3. מוטי ISRAEL Windows XP Mozilla Firefox 2.0.0.11 כתב\ה:

    ברור שלרובנו יש מספיק שכל\ניסיון להבין שמשהו כאן לא בסדר, אבל כמו שגיא כתב, מספיק אנשים נופלים בפחים האלה.
    עם כל הכבוד ל"סקסיות" של נושאים כמו XSS ו0day ומה לא, אבטחת מידע היא גם (ואולי בעיקר?) להגן על אותם אנשים בדיוק.

  4. גלעד-flint ISRAEL Ubuntu Linux Mozilla Firefox 2.0.0.11 כתב\ה:

    לדעתי זה די מבריק.. פשוט מאוד ולמרות זאת יכול לעבוד מעולה..
    מה שאני לא מבין זה איך הוא היה לוקח את הסיסמא אחרכך? ולמה כנכנסים לתמונה ולא מכניסים שום פרטים זה מראה את התמונה עם אין הרשאות?

  5. נחום הספאמר ISRAEL Windows XP Mozilla Firefox 2.0.0.11 כתב\ה:

    כשראיתי את זה חשבתי ששירותי הפרסומות/גיא עושים עדכונים ולא רוצים שיראו גישה בכלל לא עלה במוחי שהמשתמש הכניס את זה(למרות שלאחרונה חשבתי על כמה הצפות שאפשר לעשות בעזרת הרבה בקשות אוטונתיקציה) בכל מקרה לדעתי כל בן-אדם הגיוני לא היה מכניס את הסיסמא שלו כאשר הוא יודע כיצד נראה עמוד ההתחברות, REALM וזה מעלה לו את הדף ואז מבקש סיסמא…
    ובכל זאת יצאתי אידיוט ועניתי לו בפורום…(לא הכנסתי סיסמא אלא עניתי לו על השאלת קאבר שהוא שאל בפורום)

    גלעד…. בדיוק ככה:
    http://spamtest.freetzi.com/auth/auth.php
    http://spamtest.freetzi.com/auth/auth.phps

    בשביל לראות את המשתמשים כנס אל אותה הכתובת אבל users.txt בסוף (WP מעבירה ל"אישור המנהל" בדילופט תגובה עם מעל 2 כתובות)

  6. נחום הספאמר ISRAEL Windows XP Mozilla Firefox 2.0.0.11 כתב\ה:

    שכחתי לשאול.. גיא, יש סיבה שהאתר לא היה זמין אתמול במשך כמה שעות?

  7. מישהו ISRAEL Windows XP Internet Explorer 7.0 כתב\ה:

    בפורום FXP בן אדם הסביר איך עושים את זה

    ושוב אני אומר, זה פשוט עצוב

    ועוד אדמינים שנופלים ב"פח" הזה?

  8. נחום הספאמר והאידיוט *חדש* ISRAEL Windows XP Mozilla Firefox 2.0.0.11 כתב\ה:

    השיטה שלי יותר קלה… :)

    1.מי משתמש בבולד בנוטפד?
    2.יש לו סייגט כמוני :)
    3.מישהו: http://www.getfirefox.com

  9. גיא מזרחי ISRAEL Windows XP Mozilla Firefox 2.0.0.11 כתב\ה:

    נחום: לדעתי היתה בעיה בדריםהוסט.
    מישהו: יש מספיק שיפלו בפח הזה ולו רק בגלל הסיבה שהם נדרשים להזין סיסמאות לכל כך הרבה מקומות.

  10. גלעד-flint ISRAEL Ubuntu Linux Mozilla Firefox 2.0.0.11 כתב\ה:

    ספאמר מגניב.. ניסיתי גם ולא עבד.. אין לי מושג למה.. באסה.

  11. L1S73N ISRAEL Windows XP Mozilla Firefox 2.0.0.11 כתב\ה:

    גיא תוכל בבקשה לומר לי מה שמה של התוכנה בה צילמת את הסרטון בבקשה?

  12. נחום הספאמר והאידיוט ISRAEL Windows XP Mozilla Firefox 2.0.0.11 כתב\ה:

    גלעד- מה השגיאה? האם הרחבת ספריית GD "מופעלת"?

  13. דני ISRAEL Windows XP Mozilla Firefox 2.0.0.11 כתב\ה:

    "מבין את הרצון הזה לפרוץ למקום שמרכז הרבה אנשי אבטחה :-) "

    נכון.

  14. גלעד-flint ISRAEL Ubuntu Linux Mozilla Firefox 2.0.0.11 כתב\ה:

    אממ.. לא יודע.. מה זה אומר?

  15. נחום הספאמר ISRAEL Windows XP Mozilla Firefox 2.0.0.11 כתב\ה:

    GD זאת הספריית פונקציות שמטפלת במניפולציות של תמונות איך התקנת את הPHP?

  16. גלעד-flint ISRAEL Ubuntu Linux Mozilla Firefox 2.0.0.11 כתב\ה:

    אני לא באמת מבין מה עשיתי… סתם ניסיתי ויצא משהו דומה..

  17. ERACO ISRAEL Windows XP Mozilla Firefox 3.0b2 כתב\ה:

    גיא אתה בטוח שזה הוא?

  18. FENiX ISRAEL Windows XP Mozilla Firefox 2.0.0.11 כתב\ה:

    זה דבר יפה, אבל אני לא חושב שהוא חשב על זה, זה רעיון די גאוני, וממש בימים האחרונים זה הגיע לפורום FXP – ואחרי שמישהו הסביר בפורום אבטחת מידע איך בדיוק עשו את זה, ההתקפות ממש התרבו.

    עכשיו הוחלט לסגור שם את הפורום, אז תתכונן להרבה פליטים משם..

    בכל אופן, כל אתר או פורום שמאפשר להכניס תמונות חיצוניות פגיע לזה (ואם המנהלים לא נופלים בפח, זה בכל זאת פישינג מאוד יעיל על המשתמשים).

  19. גיא מזרחי ISRAEL Windows XP Mozilla Firefox 2.0.0.11 כתב\ה:

    ERACO: כן, זה הגיע מהיוזר שלו.
    FENiX: כן, אני יודע.
    L[s]D פרסם את הסרטון ומייד אחר כך הרבה ניסו לנצל את זה..
    בכל מקרה, החבר'ה משם מוזמנים לפה :-)

  20. נחום הספאמר ISRAEL Windows XP Mozilla Firefox 2.0.0.11 כתב\ה:

    ..באסה ואני חשבתי שאני אהיה הראשון שמסביר איך לעשות את זה…
    (אם לא הייתי קם כל כך מאוחר… אבל עדיין השיטה שלי יותר קלה.. :) )

    ועדיין קשה לי להאמין שהרבה אנשים נופלים לפח הזה, זה לא כל כך מסובך לקלוט שמשהו מוזר הולך פה..

    בנוגע לזה שתמונות חיצוניות גורמות לפגיעות.. אז תמיד אפשר לעשות סקריפט בPHP עם MYSQL לשחק עם מוד-ררייט בHT ואז ללכת לדוג IP במקומות מיוחדים…(דוגמא 1:פורומי תמיכה שהמשתמשים מתלוננים על טרוייאנים)

  21. אריאל ISRAEL Windows XP Internet Explorer 7.0 כתב\ה:

    ממצב????אחים שלי

  22. המלך ISRAEL Windows XP Internet Explorer 7.0 כתב\ה:

    למס' 17 אתה מטוממם!!!!

  23. עידו ISRAEL Windows Vista Internet Explorer 7.0 כתב\ה:

    אני לא הבנתי כלום!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!111

  24. בר ISRAEL Windows XP Internet Explorer 7.0 כתב\ה:

    זה עצוב שאנשים מנשים ליפרוץ לאתרים כמו שלך אבל למה לא עשיתה משהו לקראקר הערבי
    זה ממש עצוב