Portál Azet.sk bol údajne hacknutý

Témy, ktoré sa nedajú zaradiť do kategórií vyššie...
hojko
Site Admin
Site Admin
Používateľov profilový obrázok
Príspevky: 38517
Registrovaný: 24 apr 2004, 18:29
Bydlisko: Európa
Kontaktovať používateľa:

Príspevok od používateľa hojko »

Zaujimave, ved podla ich vyjadrenia sa nic nestalo a zrazu si MUSIS zmenit heslo.

//autoeditácia príspevku ( 04 Jan 2010, 2:09 )
Gepid, ppt a audiotrack: Tak som sa bavil teraz o tom s kamaratom, ktory sa venuje danej problematike a bezpenosti stranok, auditmi atd... a ten pise, ze vzhladom na to, ze v sa tam nenachadza information_schema, tak to znamena, ze to nebezi na MySQL5 a tym padom je mozne SQL Injection vylucit, pretoze sa nema ako dostat k tabulkam. To musi znamenat tu moznost, ze to bezi na starsej SQL, trebars MySQL4 a k tabulkam sa musel dostat inou formou a tou nebude bruteforce, pretoze nazvy tabuliek by trafial niekolko rokov.
Nadeo
Guru wannabe
Guru wannabe
Používateľov profilový obrázok
Príspevky: 2202
Registrovaný: 04 nov 2006, 19:38
Bydlisko: BA/LV
Kontaktovať používateľa:

Príspevok od používateľa Nadeo »

Alebo len nevypisal information_schema ?
hojko
Site Admin
Site Admin
Používateľov profilový obrázok
Príspevky: 38517
Registrovaný: 24 apr 2004, 18:29
Bydlisko: Európa
Kontaktovať používateľa:

Príspevok od používateľa hojko »

Pri ostatnych utokoch information_schema vypisal vzdy.
cuteSTYLE69
Zablokovaný
Zablokovaný
Príspevky: 726
Registrovaný: 10 nov 2009, 18:02

Príspevok od používateľa cuteSTYLE69 »

LOL teraz som sa pripojil a vypísalo to aby som si zmenil heslo :D ja som napísal to isté čo som mal a ide to :DDD

//autoeditácia príspevku ( 04 Jan 2010, 8:49 )
http://www.aktuality.sk/clanok/153557/a ... u-hackera/
yazoo
Guru wannabe
Guru wannabe
Používateľov profilový obrázok
Príspevky: 2367
Registrovaný: 05 mar 2008, 21:19
Bydlisko: Prešov

Príspevok od používateľa yazoo »

cuteSTYLE69 napísal:LOL teraz som sa pripojil a vypísalo to aby som si zmenil heslo :D ja som napísal to isté čo som mal a ide to :DDD

//autoeditácia príspevku ( 04 Jan 2010, 8:49 )
http://www.aktuality.sk/clanok/153557/a ... u-hackera/
Ten link tu uz bol, citaj par stran dozadu. A po druhe, preco by to nemalo fungovat? Ide predsa o tvoje sukromie a tvoje heslo. Nemozu ti prikazat zmenit ho ak ti stare vyhovovalo.
jukel
Professional
Professional
Príspevky: 1534
Registrovaný: 06 apr 2006, 20:52

Príspevok od používateľa jukel »

Nechápem jednu vec, prečo sa to všetko začalo rozoberať až vtedy keď bola založená táto téma t.j 3.1 pričom azet bol hacknutý už 1.1.10. 3 dni žiadne vyjadrenia Azetu, žiadne správy na Markíze a podobne.

Ako by niekto z kompetentných čítal hojka :D
Gepid
Medium Professional
Medium Professional
Používateľov profilový obrázok
Príspevky: 1006
Registrovaný: 15 júl 2008, 16:54
Bydlisko: Trnava
Kontaktovať používateľa:

Príspevok od používateľa Gepid »

Do 3.1 porovnávali databázu :D Či si tam všetko presne tak ako je to na igigiho blogu.
k!ko
Medium Star
Medium Star
Používateľov profilový obrázok
Príspevky: 305
Registrovaný: 13 feb 2009, 22:30
Bydlisko: Bratislava

Príspevok od používateľa k!ko »

hojko napísal:Pri ostatnych utokoch information_schema vypisal vzdy.
Ale ak dobre pozerám tak on neuviedol zoznam databáz ale iba tabulky z jednej databazy. Prepáčte ak trepem :wink:

//diki za K- aspoň sa podpíš
hojko
Site Admin
Site Admin
Používateľov profilový obrázok
Príspevky: 38517
Registrovaný: 24 apr 2004, 18:29
Bydlisko: Európa
Kontaktovať používateľa:

Príspevok od používateľa hojko »

k!ko: A nebude to prave preto, ze tam je len jedna databaza a teda chyba information_schema, vzhladom na to, zo to bezi na starsej verzii MySQL ako je v5??? ;)
PjotR1
Expert
Expert
Používateľov profilový obrázok
Príspevky: 147
Registrovaný: 16 apr 2008, 21:07
Bydlisko: Ban.Bystrica
Kontaktovať používateľa:

Príspevok od používateľa PjotR1 »

Som zvedavý čo bude chlapec robiť ked ho dolapia,koľko rokov mu za to hrozí neviete? :hmm:
A ešte či je vôbec niekto taký dolapitelný :)
Gepid
Medium Professional
Medium Professional
Používateľov profilový obrázok
Príspevky: 1006
Registrovaný: 15 júl 2008, 16:54
Bydlisko: Trnava
Kontaktovať používateľa:

Príspevok od používateľa Gepid »

R@zZ0r napísal:Som zvedavý čo bude chlapec robiť ked ho dolapia,koľko rokov mu za to hrozí neviete? :hmm:
A ešte či je vôbec niekto taký dolapitelný :)
Keď nespraví chybu, tak ho asi len tak ľahko nechytia. Na tom baywords sa nič neukladá, okrem textu, samozrejme :D
Lub0$
Hardcore addict
Hardcore addict
Používateľov profilový obrázok
Príspevky: 5967
Registrovaný: 03 jún 2007, 20:23
Bydlisko: Nakŕmte prežraných

Príspevok od používateľa Lub0$ »

R@zZ0r napísal:Som zvedavý čo bude chlapec robiť ked ho dolapia,koľko rokov mu za to hrozí neviete? :hmm:
A ešte či je vôbec niekto taký dolapitelný :)
Skor by som obvinoval spravcu databazy, kedze ju nedokazal zabezpecit dostatocne proti utokom :P
A myslim si, ze takyto typ hackera to nerobi preto, aby tie detaili ukradol, ale proste on to len hackne, zverejni cast databazy aby mu ludia uverili, a tym padom upozorni samotny portal, v tomto pripade Azet a teda aj siroku verejnost a pouzivatelov daneho portalu, ze stranka nieje uplne bezpecna...cize prakticky Azetu spravil sluzbu, ze mi ukazal takymto svojskym sposobom, kde maju dieru, ktoru treba zaplatat :wink:
hojko
Site Admin
Site Admin
Používateľov profilový obrázok
Príspevky: 38517
Registrovaný: 24 apr 2004, 18:29
Bydlisko: Európa
Kontaktovať používateľa:

Príspevok od používateľa hojko »

Gepid: BayWords sice nic neuklada, ale servery, na ktore sa dostal urcite ano ;)
Gepid
Medium Professional
Medium Professional
Používateľov profilový obrázok
Príspevky: 1006
Registrovaný: 15 júl 2008, 16:54
Bydlisko: Trnava
Kontaktovať používateľa:

Príspevok od používateľa Gepid »

Keď je dobrý a zahladí stopy nevidím problém.
Myslím, že aj Synopsi písal, že ho len tak lahko nechytia.
hojko
Site Admin
Site Admin
Používateľov profilový obrázok
Príspevky: 38517
Registrovaný: 24 apr 2004, 18:29
Bydlisko: Európa
Kontaktovať používateľa:

Príspevok od používateľa hojko »

Lub0$
Hardcore addict
Hardcore addict
Používateľov profilový obrázok
Príspevky: 5967
Registrovaný: 03 jún 2007, 20:23
Bydlisko: Nakŕmte prežraných

Príspevok od používateľa Lub0$ »

Obdivujem takych ludi ako je on.
Gepid
Medium Professional
Medium Professional
Používateľov profilový obrázok
Príspevky: 1006
Registrovaný: 15 júl 2008, 16:54
Bydlisko: Trnava
Kontaktovať používateľa:

Príspevok od používateľa Gepid »

Možno je ten ujo igigi :)
A prišiel sa len pochváliť :D

Inak od 5. minúty pekne vysvetluje jeho/svoju :D nedolapatelnosť
Nyssow
Darca
Darca
Používateľov profilový obrázok
Príspevky: 1000
Registrovaný: 02 sep 2008, 20:48
Bydlisko: Bratislava

Príspevok od používateľa Nyssow »

Dôchodok ešte neplánujem - igigi

Zneužitie údajov z Azet.sk nehrozí

:wink:

//Edit: Hej, ten prvý odkaz je už na tretej strane. :roll: Neviem, či v tom druhom je aj niečo nové, ale je z 5.1.10. Ja to až tak podrobne nesledujem, sorry. :)
Filipito
Darca
Darca
Príspevky: 10443
Registrovaný: 24 jún 2007, 13:31
Bydlisko: Slovensko-Východ-Humenné

Príspevok od používateľa Filipito »

denize a co tak sa pozriet o par stran dozadu ?
uplink
VIP
VIP
Používateľov profilový obrázok
Príspevky: 15220
Registrovaný: 22 máj 2005, 23:01
Bydlisko: Hnúšťa
Kontaktovať používateľa:

Príspevok od používateľa uplink »

úprimne, tie spoločnosti fakt bežia na MySQL? Uniqa, azet, atlas...MsSQL nič? Hmm...
Napísať odpoveď