![]() |
|
Cytuj:
|
Cytuj:
|
A wg mnie do tego pojedynku w ogole nie dojdzie 8o
|
Ale czemu tak myślisz? ;x Bo wiesz możesz mieć różne rzeczy na myśli: ktoś zrezygnuje, wpadnie jakaś ekipa i wszystkich lać zacznie, Cipy wyłączą Tibię, Cipy wyłączą Tibię 4ever... :P
|
Wybuchnie III Wojna Swiatowa :O
Nie dojdzie bo albo ktos nie przyjdzie albo ktos przyjdzie z "ekipa". |
@up
Chcesz być fajny? raported... |
keylogger bana mu
|
Cytuj:
|
Cytuj:
|
Nie klikać w obrazek, nawet jak nie sciągniesz, to możesz mieć keyloggera, wystarczy tylko kliknąć na obrazek...
|
Cytuj:
Cytuj:
|
@up
Nie wierzysz? To zobaczymy czy bedziesz plakal jak bedziesz mial hacka; < Spójrz jak to jest zmontowane... Otwierasz obrazek, i widzisz cos do sciagania, jestes pewny na 100% ze masz do sciagniecia keyloggera, ale hacker wie, że nikt tego nie sciągnie... Tak naprawde, ten keylogger do sciagniecia to taka zmyłka... Żeby taki przyglup jak ty myslal ze nie ma nic na kompie... A jednak ma... Polecam format ;) |
Ale ze jak? ;D Ja wszedlem w ten obrazek i nic mi sie nie pojawilo do sciagniecia ;(
|
qpa nie format, poprostu uzywajcie mozilli a nie zwyklego explorera. mozilla zawsze pyta czy chcesz cos sciagnac (i blokuje niechciane pliki)
kthxbye ;d |
No ja uzywam firefoxa, wszedlem w ten link i mnie nic nie pytalo czy sciagnac >.<
Wszedlem w ten link i widze jakis maly obrazek.. dalem prawym - zapisz jako, i otworzylem na kompie + powiekszylem bo chcialem zobaczyc ocb. Dziwne ze kasp nie piszczal, spyware doctor nic nie znalazl, zaden proces sie nie otwrzyl, w rejestrze sie nic nie zmienilo i hijackthis tez nic nie pokazal... no i jeszcze porty: http://img385.imageshack.us/img385/2506/porty1ea0.jpg http://img131.imageshack.us/img131/2511/porty2bc0.jpg http://img261.imageshack.us/img261/5699/porty3xh4.jpg http://img211.imageshack.us/img211/6629/porty4zh9.jpg Pfffff jak widac pasy ida tylko na jedno ip (server logowania) wiec... gowno a nie key. |
Cytuj:
Cytuj:
@up Dziwne, że Ci mozilla nic nie wyświetla, ale skoro po skopiowaniu nic się nie działo, to pewnie skopiowałeś tylko obrazek, bez żadnych skryptów (czy czegoś tam), dzięki którym Twoje passy są wysyłane do 'hackera'. |
Dobra, koniec spekulacji.
Zacznijmy od tego, że URL przypisany do obrazka ma postać Kod:
.../img529/6278/UO0218.jpg/ Kod:
sharack@sh:~$ links http://__cut__.za.pl/img529/6278/UO0218.jpg/ Chyba nie trzeba tłumaczyć do czego można wykorzystać pliczek, który jest ramką dokumentu html. @up x2 Są rootkity, które poprzez infekcje jądra systemu potrafią skutecznie maskować swoją obecność w task managerze i nawet przed programami antywirusowymi. Jak chcesz mieć pewność, że pakiety idą tam a nie "gdzieś jeszcze", użyj sniffera, np. wireshark(dawniej ethereal) lub tcpdump. PS wyciąłem fragmenty z adresu tej stronki żeby nie posądzono mnie o rozprzestrzenianie tego syfu ;p |
Jak zwykle Carrion swoją wiedzą zgasił wszystkich xD.
Pzdr |
Kasp +2 inne programy wykazaly, ze moje passy ida tylko do jednego miejsca.. tacy ktorzy potrafili by to ukryc raczej nie graja w tibie ;-)
Ale sciagam tego wiresharka 1.0.0, ciekawe co znajdzie :p Edit @Carrion Uzylem jeszcze programu jv16 do szukania w rejestrze... : http://img292.imageshack.us/img292/3545/rejestrtz7.jpg Usunac to wszystko? :) Edit2 Emmm lol http://img45.imageshack.us/img45/728/wiresharkql5.jpg I co z tym zrobic? :D |
1) Wpisy możesz usunąć, choć i tak nie wyglądają na coś szkodliwego.
2) Capture -> Interfaces -> wybierasz interfejs sieciowy i rozpoczynasz nasłuchiwanie przez Start. To, na co warto zwrócić uwagę w chwili wpisywania loginu/hasła to dokąd są wysyłane pakiety. Ogólnie można się ograniczyć do nasłuchiwania protokołów tcp/udp/ssl(filtry w wiresharku), reszta to szum produkowany przez niższe warstwy stosu tcp/ip i urządzenia sieciowe typu router/switch. PS z serii, czy wiesz że? Uruchom wiresharka w trybie nasłuchiwania i spróbuj zalogować się na dowolny serwis udostępniający pocztę email lub po prostu odbierz pocztę za pomocą OE/Thunderbird/itp. i zobacz jak pięknie twoje dane są wysyłane w eter bez żadnych zabezpieczeń. Jeżeli jesteś w sieci lokalnej, dowolny użytkownik może je przechwycić. Rozwiązanie? używaj bezpiecznego protokołu SSL przy logowaniu. |
Wszystkie czasy podano w strefie GMT +2. Teraz jest 16:14. |
|
Powered by vBulletin 3