Форум Херсона. Форум Херсонской молодежи, флейм, фотографии Херсона, политика в Херсоне, сетевой форум, сети Херсона


Приветствуем на Форум Херсона. Форум Херсонской молодежи..

На данный момент Вы находитесь на форуме как Гость и имеете очень ограниченные возможности и права. Что бы писать или отвечать в темах, загружать картинки, файлы на форуме Вам нужно зарегистрироваться, что совершенно бесплатно. Регистрация очень быстрая, не откладывайте эту процедуру!

Если возникнут проблемы с регистрацией напишите нам.

Галерея форума Блоги пользователей Список банов
Вернуться   Форум Херсона. Форум Херсонской молодежи. > > >
Регистрация СправкаСтатистика Пользователи Календарь Сообщения за день

Программирование Все вопросы по написанию программ

Тема: Взломать сайт пентагона Ответить в теме
Ваше имя пользователя: Для входа нажмите здесь
Проверка вопроса системы антиспама "NoSpam!"
4 дабавить 31 и Атнять 4
Image Verification
Пожалуйста, введите шесть букв и/или цифр, которые изображены на картинке.

Заголовок:
  
Сообщение:
Иконки для сообщения
Вы можете выбрать иконку, характеризующую сообщение:
 

Дополнительные опции
Другое

Просмотр темы (Новые вначале)
21.12.2009 13:39
olegjack Давайте лучше gismeteo паламаем! мож патеплеет))
19.12.2009 19:58
шока
Цитата:
Сообщение от Snaiper Посмотреть сообщение
Поетому ламать нужно сидя летом в парке, выйдя в инет через дешовый телефон, который через несколько минут должен быть выброшен.
не угадал, юзать будем под крышей рядом с кафэ и конектицца только ноутбуком с вай-фай, выкидывать ничего не будем. Телефон с вайфаем не интересен.
19.12.2009 19:20
Snaiper Поетому ламать нужно сидя летом в парке, выйдя в инет через дешовый телефон, который через несколько минут должен быть выброшен.
19.12.2009 17:44
шока
Цитата:
Сообщение от Debian Посмотреть сообщение
сломать пол дела
даже меньше...
большая половина дела - чтобы не спалили)
или даже если и спалили то не нашли =)
а мы госслужбы, а тем более налоговую ломать не будем, начнем с кафэ...)). цель- халявный инет.
18.12.2009 20:06
Debian сломать пол дела
даже меньше...
большая половина дела - чтобы не спалили)
или даже если и спалили то не нашли =)
18.12.2009 19:38
шока дафайте луче сети вай фай поламаем, хоть какая-то польза халявная будет))
28.11.2009 10:35
ustas внутренние угрозы это тоже часть парафиии сбу
а вообще конечно смешно смотреть программы про сбу и милицию где они по большей части показывают и рассказывают о том как проституток поганяли, наркопритон накрыли, порнухи изъяли, зело важные дела всё да, всё остальное ммелочи недостойные внимания , а как какое нибудь громкое дело. так оно вмиг тихим становится и неприметным
27.11.2009 23:10
TIGR
Цитата:
Сообщение от Rezonat Посмотреть сообщение
они не должны заниматься такими делами, разве что если им совсем уже нечего больше делать
а им обычно и нечего делать внешней угрозы у украины то нет.
27.11.2009 23:03
Rezonat
Цитата:
Сообщение от Slayer_UA Посмотреть сообщение
а что сдесь странного, они этим делом как раз и занимаются, работа такая.
они не должны заниматься такими делами, разве что если им совсем уже нечего больше делать
27.11.2009 22:58
Slayer_UA
Цитата:
Сообщение от Gravy Посмотреть сообщение
1. чувак со скайнета
2. накрыли его, как ни странно, сотрудники сбу
а что сдесь странного, они этим делом как раз и занимаются, работа такая.
27.11.2009 21:20
TIGR
Цитата:
Сообщение от шока Посмотреть сообщение
а тема Взломать сайт пентагона тоже в рамки закона влазит?
Совет: а эффективней пообсуждать нужно на специализированных сайтах типа хакер.ру. Вообщем гугл в помощь.
хакер.ру далеко не специализированный сайт )))

зы тема влазит во все рамки.
27.11.2009 20:51
шока
Цитата:
Сообщение от TIGR Посмотреть сообщение
а кто несанкционированно вламывается? покажи мне пожалуйста - где я писал о взломе? всё в рамках закона. тем более я ж написал что тема о безопасности - её ж строить надо зная угрозы, а не думать что взломщики посмотрят на закон украины и ужаснутся.
а тема Взломать сайт пентагона тоже в рамки закона влазит?
Совет: а эффективней пообсуждать нужно на специализированных сайтах типа хакер.ру. Вообщем гугл в помощь.
20.08.2009 21:20
Робот Вертер
Цитата:
Сообщение от TIGR Посмотреть сообщение
Заводим себе твиттер бота

http://www.digininja.org/projects/kreiosc2.php
может ты имел ввиду Цвиттер-бота? =))
20.08.2009 18:58
Absent Ну а де ссылка на скринкаст с ютьюба как ложить сайт пинтагона 8))))

Этаж интересна дажэ моим бывшим соседям 8))))

А про секьюру...
Логи домашних сетей, и не тока, по закону, хранятся в сейфах дирекции, в зипах, на винтах, сроком от трёх лет.
Если нет - значит нарушАемс, нарушАемс...

Эк пинтагон то простимулировал китайское винтостроение 8)))
20.08.2009 18:27
Gravy
Цитата:
Сообщение от PapaZol Посмотреть сообщение
У кого какие коментарии?
1. чувак со скайнета
2. накрыли его, как ни странно, сотрудники сбу
20.08.2009 16:54
TIGR
Цитата:
Сообщение от PapaZol Посмотреть сообщение
В Херсоне осудили хакера.

У кого какие коментарии?
интересное определение "харека".
20.08.2009 14:52
pingwinator
Цитата:
Сообщение от PapaZol Посмотреть сообщение
В Херсоне осудили хакера.

Комсомольский райсуд Херсона вынес приговор 24-летнему хакеру.
Студент одного из ВУЗов Херсона незаконно вмешался в работу одного из провайдеров Херсона. Молодому человеку удалось получить логины и пароли, с помощью которых входил в интернет, блокируя тем самым доступ к сети другим пользователям. Убытки понесли более 200 абонентов.
Комсомольский райсуд Херсона, приговор которого уже вступил в законную силу, признал хакера виновным в преступлении, предусмотренном ч. 1 ст. 361 (незаконное вмешательство в работу компьютеров, систем и компьютерных сетей) Уголовного кодекса Украины.
Суд назначил преступнику наказание в виде 2 лет ограничения свободы с испытательным сроком 1 год. Хакер должен также уплатить штраф и компенсировать убытки потерпевшим.

У кого какие коментарии?
попалился чувак
20.08.2009 14:48
PapaZol В Херсоне осудили хакера.

Комсомольский райсуд Херсона вынес приговор 24-летнему хакеру.
Студент одного из ВУЗов Херсона незаконно вмешался в работу одного из провайдеров Херсона. Молодому человеку удалось получить логины и пароли, с помощью которых входил в интернет, блокируя тем самым доступ к сети другим пользователям. Убытки понесли более 200 абонентов.
Комсомольский райсуд Херсона, приговор которого уже вступил в законную силу, признал хакера виновным в преступлении, предусмотренном ч. 1 ст. 361 (незаконное вмешательство в работу компьютеров, систем и компьютерных сетей) Уголовного кодекса Украины.
Суд назначил преступнику наказание в виде 2 лет ограничения свободы с испытательным сроком 1 год. Хакер должен также уплатить штраф и компенсировать убытки потерпевшим.

У кого какие коментарии?
16.08.2009 21:34
TIGR Заводим себе твиттер бота
Цитата:
KreiosC2 is a proof of concept bot which uses Twitter as its Command and Control channel. Obviously this can be used for malicious purposes but also for good ones, you can set up a bot at home to listen to your Twitter feed and perform actions on it. I'll discuss the potentially malicious use of it here but it would be easy to take the concepts and use them for good.
http://www.digininja.org/projects/kreiosc2.php
08.08.2009 19:15
pingwinator
Цитата:
Сообщение от ustas Посмотреть сообщение
честно, не интересно
интересней почитать как уводят у других

и ты правильно заметил что тут будет сплошной копипаст, т.к. никто не занимается ресерчем уязвимостей, что вполне логично и естественно
ну вот чтобы не было копипаста - возмём для експеримента сайт херсонгёрлз

цель - посмотреть личную инфу
для експеримента выбираем жертву http://www.khersongirls.com/php/detail.php?site=4698
для начала хотим получить фотки (на анкете их одна, на самом деле их больше)
такс -смотрим на ссылку на фотку
Код:
http://www.khersongirls.com/php/photo.php?subcatalog=20&photo_file=2534x4698x34719.jpeg&agent_domain=khersongirls.com
смотрим чё за аргументы
subcatalog=20 - папка с фоткой
photo_file=2534x4698x34719.jpeg - страное имя файла. как оказалась первое число - номер анкеты, второе - внутрений номер в базе (он же номер страницы), а вот 35303 - хм. как оказалось номер фотки с фотика. пробуем поменять - опа, пошли фотки. но надо как-то забрать оригинали а не то что отдаёт скрип
последнее agent_domain=khersongirls.com - подпись под фоткой

ладно - вернёмся к изменению фото_файл
ошиблись в значении - опа, ошибка в пхп скрипте
Код:
Warning:  getimagesize: Unable to open '/home/k/h/khersongirls.com/html//php/files/photos/20/2534x4698x3471.jpeg' for reading. in /home/k/h/khersongirls.com/html/php/photo.php on line 15

Warning: imagecreatefromjpeg: Unable to open '/home/k/h/khersongirls.com/html//php/files/photos/20/2534x4698x3471.jpeg' for reading in /home/k/h/khersongirls.com/html/php/photo.php on line 24

Warning:  Supplied argument is not a valid Image resource in /home/k/h/khersongirls.com/html/php/photo.php on line 31

Warning: Cannot add header information - headers already sent by (output started at /home/k/h/khersongirls.com/html/php/photo.php:15) in /home/k/h/khersongirls.com/html/php/photo.php on line 34

Warning:  Supplied argument is not a valid Image resource in /home/k/h/khersongirls.com/html/php/photo.php on line 38
подозрения свершились
значит
Код:
http://www.khersongirls.com/php/photo.php?subcatalog=20&photo_file=2534x4698x34719.jpeg&agent_domain=khersongirls.com
берёт файл с
Код:
khersongirls.com/php/files/photos/20/2534x4698x34719.jpeg
- а вот нет, как оказалась файлы там защищены и редирект
Код:
GET /php/files/photos/20/2534x4698x34719.jpeg HTTP/1.0
User-Agent: Wget/1.11.4
Accept: */*
Host: khersongirls.com
Connection: Keep-Alive

---request end---
Запрос HTTP послан, ожидание ответа... 
---response begin---
HTTP/1.1 302 Found
Date: Sat, 08 Aug 2009 17:16:20 GMT
Server: Apache/1.3.27 (Unix)  (Red-Hat/Linux) mod_ssl/2.8.12 OpenSSL/0.9.6b PHP/4.1.2 FrontPage/5.0.2.2510
Location: http://www.khersongirls.com/index.htm
Connection: close
Content-Type: text/html; charset=iso-8859-1

---response end---
302 Found
Адрес: http://www.khersongirls.com/index.htm [переход]
вот покамись на этом остановился. у кого есть идеи как получить оригинал?

ПОВТОРЯЮ - ПРОФИЛЬ ЖЕРТВЫ ВЫБРАН В СЛУЧАЙНОМ ПОРЯДКЕ. ничего лично, это придено для примера

pingwinator добавил 08.08.2009 в 20:17
кстати, класический приём с
Цитата:
http://www.khersongirls.com/php/help...p://google.com
несработал :(
было бы весело если бы даные не инклудились с папки help/
08.08.2009 18:53
ustas
Цитата:
Сообщение от TIGR Посмотреть сообщение
это типа как спросить "о чем форум наш?", "что даст то что узнаешь прочитав его?" ровным счетом ни о чем и ничего не даст закрываем форум?

конечно думаю и ежу понятно что очередная багтрекалка никаму не нужна, так же как и очередной агрегатор новостей про линукс, винвовс и т.п.

да, мне интересно как меня поимели, а тебе разве не интересно когда у тебя уводят аккаунт с важного ресурса?
честно, не интересно
интересней почитать как уводят у других

и ты правильно заметил что тут будет сплошной копипаст, т.к. никто не занимается ресерчем уязвимостей, что вполне логично и естественно
08.08.2009 18:20
TIGR
Цитата:
Сообщение от ustas Посмотреть сообщение
речь о каких уязвимостях и какой системы?
их то вагон, половина из которых актуальна и врядли известна, кроме круга разработчиков, которые делают эксплоиты и потом успешно их продают
что даст тебе это знание? ты как правило узнаешь об этом постфактум - или понимание как тебя поимели есть цель?
это типа как спросить "о чем форум наш?", "что даст то что узнаешь прочитав его?" ровным счетом ни о чем и ничего не даст закрываем форум?

конечно думаю и ежу понятно что очередная багтрекалка никаму не нужна, так же как и очередной агрегатор новостей про линукс, винвовс и т.п.

да, мне интересно как меня поимели, а тебе разве не интересно когда у тебя уводят аккаунт с важного ресурса?
08.08.2009 17:58
pingwinator
Цитата:
Сообщение от TIGR Посмотреть сообщение
дык я ж и говорю что закрыли с приходом сп2. а новые игрушки каждый день выходят ) так что давай расскрывайся пенгвин - человеки в погонах ждут веселых игрушек и зрелищ
на, играйся

http://www.ntinternals.org/index.html#09_07_30
08.08.2009 17:50
ustas речь о каких уязвимостях и какой системы?
их то вагон, половина из которых актуальна и врядли известна, кроме круга разработчиков, которые делают эксплоиты и потом успешно их продают
что даст тебе это знание? ты как правило узнаешь об этом постфактум - или понимание как тебя поимели есть цель?
08.08.2009 17:30
TIGR
Цитата:
Сообщение от pingwinator Посмотреть сообщение
это давно закрыли
есть более новые и весёлые игрушки
дык я ж и говорю что закрыли с приходом сп2. а новые игрушки каждый день выходят ) так что давай расскрывайся пенгвин - человеки в погонах ждут веселых игрушек и зрелищ
08.08.2009 17:27
pingwinator
Цитата:
Сообщение от TIGR Посмотреть сообщение
кстати кто еще сидит в XP < SP2 и 2000 прикольная уязвимость есть.
http://www.xakep.ru/post/19581/default.asp

когда то сам пострадал изза этог бага - закидали меня виндовс сообщениями о том что мой комп поимели. описание по его применению было развешано на каждом углу интернета, поэтому каждый более или менее умеющий читать юзер пробовал это делать.
это давно закрыли
есть более новые и весёлые игрушки
08.08.2009 17:23
TIGR кстати кто еще сидит в XP < SP2 и 2000 прикольная уязвимость есть.
http://www.xakep.ru/post/19581/default.asp

когда то сам пострадал изза этог бага - закидали меня виндовс сообщениями о том что мой комп поимели. описание по его применению было развешано на каждом углу интернета, поэтому каждый более или менее умеющий читать юзер пробовал это делать.
08.08.2009 17:16
pingwinator
Цитата:
Сообщение от TIGR Посмотреть сообщение
ну да - они придут и посадят меня за то что разглашаю секреты кражи куков. )) может весь античат - это люди в погонах?
всё - хана тебе
спалил ты их
08.08.2009 17:15
TIGR
Цитата:
Сообщение от pingwinator Посмотреть сообщение
это ты не мне расказывай, а людям в пононах
ну да - они придут и посадят меня за то что разглашаю секреты кражи куков. )) может весь античат - это люди в погонах?
08.08.2009 17:14
pingwinator
Цитата:
Сообщение от TIGR Посмотреть сообщение
а кто несанкционированно вламывается? покажи мне пожалуйста - где я писал о взломе? всё в рамках закона. тем более я ж написал что тема о безопасности - её ж строить надо зная угрозы, а не думать что взломщики посмотрят на закон украины и ужаснутся.
это ты не мне расказывай, а людям в пононах
В этой теме более 30 ответов(а). Нажмите здесь, чтобы перезагрузить эту тему.

Ваши права в разделе
Вы не можете создавать темы
Вы можете отвечать на сообщения
Вы не можете прикреплять файлы
Вы не можете редактировать сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.
Trackbacks are Выкл.
Pingbacks are Выкл.
Refbacks are Выкл.

Время на сервере: 22:58.

Регистрация Справка Пользователи Календарь Сообщения за день

vBulletin 3, Copyright © 2000-2024, Jelsoft Enterprises Ltd.
Русский перевод: zCarot, Vovan & Co