Показаны сообщения с ярлыком взлом. Показать все сообщения
Показаны сообщения с ярлыком взлом. Показать все сообщения
четверг, 1 сентября 2011 г.
Kernel.org был заражен в течение 17 дней
Начиная с 12 августа на серверах kernel.org находился троян, который записывал пароли, действия пользователей, предоставлял root-доступ и модифицировал ПО на сервере.
воскресенье, 16 января 2011 г.
[Ссылка] Хакеры взломали кредитную сеть Пентагона
Неизвестные злоумышленники получили доступ к базе данных кредитной сети Пентагона Pentagon Federal Credit Union (PenFed). Об этом сообщает MSN со ссылкой на заявление сотрудника "Лаборатории Касперского" Пола Робертса.
Во взломанной базе находились личные данные и финансовые отчетности по военнослужащим армии США, а также их родственникам. Данные включали в себя имена, адреса, номера социального страхования и кредитных карт.
Ссылка: http://habrahabr.ru/linker/go/111880/
Источник: Хабрахабр - Информационная безопасность
Оригинальная страница: [Ссылка] Хакеры взломали кредитную сеть Пентагона
Во взломанной базе находились личные данные и финансовые отчетности по военнослужащим армии США, а также их родственникам. Данные включали в себя имена, адреса, номера социального страхования и кредитных карт.
Ссылка: http://habrahabr.ru/linker/go/111880/
Источник: Хабрахабр - Информационная безопасность
Оригинальная страница: [Ссылка] Хакеры взломали кредитную сеть Пентагона
пятница, 14 января 2011 г.
[Из песочницы] История попавшегося хакера
В этой статье я расскажу небольшую, но для кого-то может поучительную историю из своей жизни.
Увлекаясь темой информационной безопасности, время от времени, искал уязвимости на сайтах. Это было такое своеобразное хобби. Дефейсы и прочий вандализм я не одобряю, поэтому такими пакостями не занимался. Сразу оговорюсь, что особо выдающимися знаниями и умениями я не обладаю и хакером себя не считаю, но, чтобы в большинстве случаев через стандартную уязвимость в веб-приложении получить доступ к командной строке сервера, навыков у меня, вроде бы, достаточно. В общем всё это было баловство.
Вдоволь наигравшись с простыми сайтами я решил переключиться на что-нибудь посерьёзнее. Осенью 2009 решил проверить сервера и сайты своего провайдера. Вот что из этого получилось.
Вступление
Увлекаясь темой информационной безопасности, время от времени, искал уязвимости на сайтах. Это было такое своеобразное хобби. Дефейсы и прочий вандализм я не одобряю, поэтому такими пакостями не занимался. Сразу оговорюсь, что особо выдающимися знаниями и умениями я не обладаю и хакером себя не считаю, но, чтобы в большинстве случаев через стандартную уязвимость в веб-приложении получить доступ к командной строке сервера, навыков у меня, вроде бы, достаточно. В общем всё это было баловство.
Пен-тестинг провайдера
Вдоволь наигравшись с простыми сайтами я решил переключиться на что-нибудь посерьёзнее. Осенью 2009 решил проверить сервера и сайты своего провайдера. Вот что из этого получилось.
понедельник, 20 декабря 2010 г.
Перехват cookie в реальном времени в открытых WiFi-сетях
На видео показан угон сессии вконтакте.ру, который почему-то до сих пор не использует авторизацию с https и передает пароли открытым текстом.
Дамп трафика собирается программой kismac в формате libpcap и параллельно парсится grep-ом с использованием регулярных выражений, что позволяет в реальном времени выводить на экран все интересующие куки и пароли. При этом не используется никаких анализаторов пакетов.
regexp для перехвата вконтакте.ру:
tail -F pcap.файл | cat | grep -aEo «remixsid=[0-9a-f]+|l=[0-9]{3,12}|p=[0-9a-f]{36}|email=[^&]+&pass=[^ ]+»
Аналогичная конструкция будет работать и с дампом собранным с помощью airdump-ng.
Источник: Хабрахабр - Информационная безопасность
Оригинальная страница: Перехват cookie в реальном времени в открытых WiFi-сетях
суббота, 4 декабря 2010 г.
[Ссылка] Взломан сервер ProFTPD, в исходники внедрен троян
Хакеры взломали главный хостинг, размещающий ProFTPD, при этом оставались незамеченными в течении трех дней. В исходники был внедрен троян и машина каждого, кто скачивал приложение, получала "в нагрузку" закладку, открывающую доступ к системе.
Ссылка: http://habrahabr.ru/linker/go/109285/
Источник: Хабрахабр - Информационная безопасность
Оригинальная страница: [Ссылка] Взломан сервер ProFTPD, в исходники внедрен троян
Ссылка: http://habrahabr.ru/linker/go/109285/
Источник: Хабрахабр - Информационная безопасность
Оригинальная страница: [Ссылка] Взломан сервер ProFTPD, в исходники внедрен троян
среда, 1 декабря 2010 г.
[Ссылка] Репозиторий Free Software Foundation выведен из строя, GNU.org подвергся дефейсу
Главный репозиторий Free Software Foundation был закрыт после атаки, которая позволила хакерам получить пароли к некоторым аккаунтам сайта и, возможно, свободный административный доступ. "Атака на GNU Savannah с использованием SQL-инъекции была основана на уязвимости в Savane", – рассказал Мэтт Ли, менеджер Free Software Foundation. После этого преступники получиили доступ ко всей базе данных имен пользователей и паролей, некоторые из которых были дешифрованы путем брутфорса.
Ссылка: http://habrahabr.ru/linker/go/109141/
Источник: Хабрахабр - Информационная безопасность
Оригинальная страница: [Ссылка] Репозиторий Free Software Foundation выведен из строя, GNU.org подвергся дефейсу
Ссылка: http://habrahabr.ru/linker/go/109141/
Источник: Хабрахабр - Информационная безопасность
Оригинальная страница: [Ссылка] Репозиторий Free Software Foundation выведен из строя, GNU.org подвергся дефейсу
воскресенье, 26 сентября 2010 г.
Забавный взлом сервера с прелюдией
Столкнулся по работе с довольно интересным взломом сервера у клиента. Вернее взлом то так себе, а вот предварительная подготовка к убийству сервера довольно оригинальна.
Используя «ядерную» уязвимость, повышающую привилегии локального пользователя, был модифицирован скрипт резервного копирования, рандомно заменяющий куски файлов мусором, сохраняя при этом размер файла. Спустя несколько недель уже было нечто вида rm -rf от корня.
Обнаружив убийство, поблагодарив себя за резервное копирование, был немало удивлен состоянием бэкапа.
Решение нашлось в виде сравнения разных версий файлов из бэкапа, выбрасыванием мусора и частичном восстановлении жестких дисков с помощью raise data recovery, но осадочек остался.
Так что, даже если у вас есть рейд и делаются резервные копии, проверяйте их состояние.
Все эти радости под lenny.
Источник: Хабрахабр - Информационная безопасность
Оригинальная страница: Забавный взлом сервера с прелюдией
Используя «ядерную» уязвимость, повышающую привилегии локального пользователя, был модифицирован скрипт резервного копирования, рандомно заменяющий куски файлов мусором, сохраняя при этом размер файла. Спустя несколько недель уже было нечто вида rm -rf от корня.
Обнаружив убийство, поблагодарив себя за резервное копирование, был немало удивлен состоянием бэкапа.
Решение нашлось в виде сравнения разных версий файлов из бэкапа, выбрасыванием мусора и частичном восстановлении жестких дисков с помощью raise data recovery, но осадочек остался.
Так что, даже если у вас есть рейд и делаются резервные копии, проверяйте их состояние.
Все эти радости под lenny.
Источник: Хабрахабр - Информационная безопасность
Оригинальная страница: Забавный взлом сервера с прелюдией
суббота, 11 сентября 2010 г.
Простейший взлом пароля
Американцы… Такие американцы!..
Источник: Хабрахабр - Социальные сети
Оригинальная страница: Простейший взлом пароля
Источник: Хабрахабр - Социальные сети
Оригинальная страница: Простейший взлом пароля
Подписаться на:
Сообщения (Atom)