Atak na WWW

The

Użytkownik
Dołączył
Maj 16, 2008
Posty
285
Witajcie! Po ataku na jedną stronę otrzymałem login i hasło do ftp, dane do zalogowania do PHPMyAdmin. Logowałem się do na ftp i do PHPMyAdmin oczywiście nic nie zmieniając tylko przeglądając pliki. Czy to przestępstwo? Poinformowałem o tym admina serwisu ale chyba dla niego to obojętne czy serwis jest dziurawy czy nie bo odpowiedzi na mojego e_maila nie dostałem a dziura nadal jest
<


A tak poza tym JESTEM PIERWSZY W TYM DZIALE xD
 

abramakabra

Były Moderator
Dołączył
Marzec 16, 2003
Posty
1191
Oczywiście że jest to przestępstwo : )

Art. 267. § 1. Kto bez uprawnienia uzyskuje informację dla niego nie przeznaczoną, otwierając zamknięte pismo, podłączając się do przewodu służącego do przekazywania informacji lub przełamując elektroniczne, magnetyczne albo inne szczególne jej zabezpieczenie,

podlega grzywnie, karze ograniczenia wolności albo pozbawienia wolności do lat 2.[/b]
 

The

Użytkownik
Dołączył
Maj 16, 2008
Posty
285
Dziwne te prawa
smile.gif
Uzyskałem hasła i poinformowałem o dziurach admina a tu jeszcze mogą mi za to kare wsadzić
<
 

abramakabra

Były Moderator
Dołączył
Marzec 16, 2003
Posty
1191
Ja akurat w tym przepisie nie widzę nic dziwnego, włamanie to włamanie a że nic nie popsułeś to co najwyżej okoliczność łagodząca
<

Co innego jeśli robisz audyt.
 

jamadry

Użytkownik
Dołączył
Listopad 7, 2007
Posty
36
jest to oczywiste, bo się włamałeś, a to że nic nie usunąłeś, nie jest łagodzącą okolicznością. włamanie to włamanie.
 

Magnefikko

Były Moderator
Dołączył
Maj 29, 2004
Posty
709
włamanie to włamanie[/b]
Zważ że żadne prawo dokładniej nie mówi czym jest owo włamanie xD Tylko mowa jest o "uzyskiwaniu informacji poprzez złamanie zabezpieczeń x, y, z". Pokaż mi jak wygląda "łamanie" zabezpieczeń. Rozumiem rozwalenie drzwi, ale "[..]zabezpieczeń komputerowych" kuleje.

Logowałem się do na ftp i do PHPMyAdmin oczywiście nic nie zmieniając tylko przeglądając pliki[/b]
Uzyskałem hasła[/b]
Jedna z tych rzeczy którą nie powinieneś się chwalić, jawne łamanko prawa. Nigdy więcej nie pisz takich rzeczy publicznie xD Najlepiej gdy nawet masz dooobre intencje, jesteś grzeeeczny, miiiły, robisz raporcik dla admina i szczegóły jak się "włamałeś" i jak zabezpieczyć skrypt, raczej nie chwal się swoją tożsamością i adresem IP. Raz zrobiłem ten błąd że niebywale wręcz liżąc dupę programiście-amatorowi i podsuwając mu pod nos wszystko czego mu potrzeba, naraziłem się bo nie umiejący pogodzić się ze swoim błędem wkurzony gnojek zaczął grozić mi policją, sądem, komornikiem, zegarmistrzem, tanimi zapiekankami... xD
Dla odmiany pan od Siedlec (siedlce.pl, skrinszut) był niebywale miły i sympatyczny, nawiązał ze mną kontakt i takie tam. Jednak nie wiem czy dysponując odpowiednimi danymi (wtedy już nauczony ni to smutnym ni wesołym doświadczeniem toryfikowałem wszystko co się da xD) nie byłoby mu wygodniej i przyjemniej "powiadomić odpowiednie organy".

W każdym razie, niezależnie od intencji i identyfikacji celu, chowaj się za TORem, nickami i tak dalej. Płóki nie bierzesz udziału w oficjalnym penteście, jeżeli zostawiasz dowody na "zdobywanie informacji których posiadać nie powinieneś" i dokonywania "nadpisywania nośników [srutututu] elektronicznych" (deface, dopisanie newsa itd.), jesteś BE i możesz mieć kłopoty xD
 

The

Użytkownik
Dołączył
Maj 16, 2008
Posty
285
Dobra, dzięki za odpowiedzi
smile.gif
Chciałem się dowiedzieć czy za takie coś coś grozi
<
 

Magnefikko

Były Moderator
Dołączył
Maj 29, 2004
Posty
709
Tiaa... To jest jedyna wada hax00rów uwielbiają się chwalić[/b]
To jeszcze nic, nie widziałeś mnie za młodu XD
"Dzień doobry, nazywam się Magnefikko, mój numer telefonu to xyz, mieszkam..." xD

Podsumowywując: walczymy ze swoją próżnością, nie szpanujemy adresem IP (czyli na przykład nie wchodzimy nonszelanckim krokiem do baru, nie poprawiamy ciemnych okularów i nie opieramy się o ladę patrząc wyzywająco na barmana i rzucając: "Mój numer IP to 87.112.148.91 . Fikasz?"), nie zdobywamy informacji (lub zachowujemy fakt zdobycia ich dla siebie), nie nadpisujemy "nośników elektronicznych" (nawet swoich) i takie tam. xD
 

Magnefikko

Były Moderator
Dołączył
Maj 29, 2004
Posty
709
Wiemy że się nie chwalisz - nie podałeś adresu, nie rzuciłeś skrinszotem jak niektórzy tacy dziwni tacy... xD
 

The

Użytkownik
Dołączył
Maj 16, 2008
Posty
285
Najgorsze jest to że w internecie pełno exploitów na darmowe CMS'y. Ktoś się napracuje nad stroną, zyska dobre grono użytkowników a jakieś script kiddie rozwali całą stronę ;/
 

Magnefikko

Były Moderator
Dołączył
Maj 29, 2004
Posty
709
Właśnie dla tego my, Ludziki Lubiomce Hacking, nie lubimy script kiddie i mamy blokady przed oglądaniem milw0rm.com i pokrewnych wylęgarni xD
Z resztą nie rozumiem zupełnie co zabawnego jest w dobraniu exloita i odpaleniu go. Satysfakcja zerowa. No, chociaż w sumie każdy bawi się jak lubi. xD

A skądże zaczerpnąłeś motywację do wtrącenia w temat tematu skrypciaków-fagasów?
 

The

Użytkownik
Dołączył
Maj 16, 2008
Posty
285
Pisał do mnie jeden gość żebym mu pomógł zabezpieczyć serwis bo mu się włamują. Miał fajny serwis, korzystał z darmowego CMS'a, niestety stracił wszystko... A w internecie aż się roi od exploitów na jego CMS'a. Nazwy nie podam
<
 

unlock

Użytkownik
Dołączył
Czerwiec 16, 2008
Posty
128
a, ze tak zapytam kumpel mowił mi ze jest w stanie napisać skrypt, który 'odfiltruje proxy', czyli jezeli korzystam z jakiegos poroxy to on pozna moje proxy i adres IP, sciemnial czy prawde gadalxd?
 

widmo17

Były Moderator
Dołączył
Lipiec 16, 2007
Posty
1089
w internecie aż się roi od exploitów na jego CMS'a[/b]
Niech zgadnę. JPortal? Joomla?
<

Podsumowywując: walczymy ze swoją próżnością, nie szpanujemy adresem IP (czyli na przykład nie wchodzimy nonszelanckim krokiem do baru, nie poprawiamy ciemnych okularów i nie opieramy się o ladę patrząc wyzywająco na barmana i rzucając: "Mój numer IP to 87.112.148.91 . Fikasz?"), nie zdobywamy informacji (lub zachowujemy fakt zdobycia ich dla siebie), nie nadpisujemy "nośników elektronicznych" (nawet swoich) i takie tam. xD[/b]
Czyli:
1. www.google.pl -> Tor download
2. download torbutton
3. Hack!
<


co zabawnego jest w dobraniu exloita i odpaleniu go[/b]
Już się zapomniało, jak się kolegom wysyłało GGPassTool?
<
:D

Dobremu hakerowi exploity są potrzebne jak drzwi do lasu xP
 

Magnefikko

Były Moderator
Dołączył
Maj 29, 2004
Posty
709
Już się zapomniało, jak się kolegom wysyłało GGPassTool?
<
[/b]
Bawiłem się tylko CafeINI, ale to w wieku dziesięciu lat xD

a, ze tak zapytam kumpel mowił mi ze jest w stanie napisać skrypt, który 'odfiltruje proxy', czyli jezeli korzystam z jakiegos poroxy to on pozna moje proxy i adres IP, sciemnial czy prawde gadalxd?[/b]
Pełna ściema, chyba że może wbić się na serwer i sprawdzić logi, albo masz invisible proxy.
 

KangurX

Użytkownik
Dołączył
Lipiec 4, 2008
Posty
281
albo tzw. transparent proxy czy cos kolo tego, nie pamietam nazw, za duze przeciazenie na zlaczach mi robi
 

Magnefikko

Były Moderator
Dołączył
Maj 29, 2004
Posty
709
Transparent to to samo co invisible, czyli "zwraca" Twoje IP xD
A cóż przeciążenie ma do tematu... właściwie to co się porobiło z tematem? xD
 

KangurX

Użytkownik
Dołączył
Lipiec 4, 2008
Posty
281
mi nie chodzi o przeciazeniach lacza tylko mojego biednego umyslu xd nie dosc ze szkola nie uczy to czlowiekowi mozg zrasuje :/
 
Do góry Bottom