Forum Tibia.pl

Forum Tibia.pl (http://forum.tibia.pl//index.php)
-   Silvera (http://forum.tibia.pl//forumdisplay.php?f=185)
-   -   Wojna DICU, FS vs FTP, FTPA! (http://forum.tibia.pl//showthread.php?t=158649)

poreda 19-06-2008 10:51

Cytuj:

Oryginalnie napisane przez Mendolina (Post 2123107)
22:19 Bardis [41]: ale
22:19 Bardis [41]: zes
22:19 Bardis [41]: ja
22:19 Bardis [41]: ruchnal
22:19 Zephun Palix [20]: ale fajnie bylo
22:19 Zephun Palix [20]: chyba jom zaplodnilem

acha ta kochana silverka xD

ErAgOg 19-06-2008 14:07

Cytuj:

Oryginalnie napisane przez Boromir_Silvera (Post 2122449)
a, że vake ma wiecej capa + nie musi brac calego eq to solar bedzie mial ciezko, musi liczyc na laga vake

No nie wiem czy będą się musieli tak obładowywać. W/g mnie to będzie szybki pojedynek ;x

Michael Rzotkiewka 19-06-2008 15:44

A wg mnie do tego pojedynku w ogole nie dojdzie 8o

ErAgOg 19-06-2008 15:58

Ale czemu tak myślisz? ;x Bo wiesz możesz mieć różne rzeczy na myśli: ktoś zrezygnuje, wpadnie jakaś ekipa i wszystkich lać zacznie, Cipy wyłączą Tibię, Cipy wyłączą Tibię 4ever... :P

Michael Rzotkiewka 19-06-2008 16:46

Wybuchnie III Wojna Swiatowa :O

Nie dojdzie bo albo ktos nie przyjdzie albo ktos przyjdzie z "ekipa".

GirNi11 21-06-2008 21:16

@up
Chcesz być fajny?

raported...

LiSsS 22-06-2008 09:06

keylogger bana mu

Kacperka 22-06-2008 12:22

Cytuj:

Oryginalnie napisane przez Kejli (Post 2129657)

W sumie nie glupi pomysl z takim kl-em ;d pewnie nie jeden nabek pobral tego "screena" nawet dobrze to zrobione jest :D tak wiarygodnie :D

poreda 22-06-2008 12:33

Cytuj:

Oryginalnie napisane przez Kacperka (Post 2130720)
W sumie nie glupi pomysl z takim kl-em ;d pewnie nie jeden nabek pobral tego "screena" nawet dobrze to zrobione jest :D tak wiarygodnie :D

tak cytuj to baranie, pomagssz mu hackowac ludzi

GirNi11 22-06-2008 12:37

Nie klikać w obrazek, nawet jak nie sciągniesz, to możesz mieć keyloggera, wystarczy tylko kliknąć na obrazek...

ErAgOg 22-06-2008 13:24

Cytuj:

Oryginalnie napisane przez Kacperka (Post 2130720)
W sumie nie glupi pomysl z takim kl-em ;d pewnie nie jeden nabek pobral tego "screena" nawet dobrze to zrobione jest :D tak wiarygodnie :D

Takich kl było już setki na tym forum.

Cytuj:

Oryginalnie napisane przez GirNi11 (Post 2130758)
Nie klikać w obrazek, nawet jak nie sciągniesz, to możesz mieć keyloggera, wystarczy tylko kliknąć na obrazek...

Niby jakim cudem? x_X

GirNi11 22-06-2008 13:44

@up
Nie wierzysz?
To zobaczymy czy bedziesz plakal jak bedziesz mial hacka; <

Spójrz jak to jest zmontowane... Otwierasz obrazek, i widzisz cos do sciagania, jestes pewny na 100% ze masz do sciagniecia keyloggera, ale hacker wie, że nikt tego nie sciągnie... Tak naprawde, ten keylogger do sciagniecia to taka zmyłka... Żeby taki przyglup jak ty myslal ze nie ma nic na kompie... A jednak ma...
Polecam format ;)

Michael Rzotkiewka 22-06-2008 14:44

Ale ze jak? ;D Ja wszedlem w ten obrazek i nic mi sie nie pojawilo do sciagniecia ;(

poreda 22-06-2008 15:21

qpa nie format, poprostu uzywajcie mozilli a nie zwyklego explorera. mozilla zawsze pyta czy chcesz cos sciagnac (i blokuje niechciane pliki)

kthxbye ;d

Michael Rzotkiewka 22-06-2008 15:26

No ja uzywam firefoxa, wszedlem w ten link i mnie nic nie pytalo czy sciagnac >.<

Wszedlem w ten link i widze jakis maly obrazek.. dalem prawym - zapisz jako, i otworzylem na kompie + powiekszylem bo chcialem zobaczyc ocb. Dziwne ze kasp nie piszczal, spyware doctor nic nie znalazl, zaden proces sie nie otwrzyl, w rejestrze sie nic nie zmienilo i hijackthis tez nic nie pokazal... no i jeszcze porty:
http://img385.imageshack.us/img385/2506/porty1ea0.jpg

http://img131.imageshack.us/img131/2511/porty2bc0.jpg

http://img261.imageshack.us/img261/5699/porty3xh4.jpg

http://img211.imageshack.us/img211/6629/porty4zh9.jpg

Pfffff jak widac pasy ida tylko na jedno ip (server logowania) wiec... gowno a nie key.

ErAgOg 22-06-2008 15:57

Cytuj:

Oryginalnie napisane przez GirNi11 (Post 2130879)
@up
Nie wierzysz?
To zobaczymy czy bedziesz plakal jak bedziesz mial hacka; <

Spójrz jak to jest zmontowane... Otwierasz obrazek, i widzisz cos do sciagania, jestes pewny na 100% ze masz do sciagniecia keyloggera, ale hacker wie, że nikt tego nie sciągnie... Tak naprawde, ten keylogger do sciagniecia to taka zmyłka... Żeby taki przyglup jak ty myslal ze nie ma nic na kompie... A jednak ma...
Polecam format ;)

Cytuj:

Oryginalnie napisane przez poreda (Post 2131093)
qpa nie format, poprostu uzywajcie mozilli a nie zwyklego explorera. mozilla zawsze pyta czy chcesz cos sciagnac (i blokuje niechciane pliki)

kthxbye ;d

No ja się dziwię właśnie, bo zawsze jak coś jest do ściągnięcia to fire fox się pyta czy zezwalam na ściągnięcie tego. A w IE tak nie ma? ._.

@up
Dziwne, że Ci mozilla nic nie wyświetla, ale skoro po skopiowaniu nic się nie działo, to pewnie skopiowałeś tylko obrazek, bez żadnych skryptów (czy czegoś tam), dzięki którym Twoje passy są wysyłane do 'hackera'.

Carrion 22-06-2008 19:17

Dobra, koniec spekulacji.

Zacznijmy od tego, że URL przypisany do obrazka ma postać
Kod:

.../img529/6278/UO0218.jpg/
Radzę zwrócić uwagę na ostatni slash, który nie jest w tym przypadku obojętny. Cóż się więc kryje pod tym adresem jeżeli nie obrazek? W żadnym razie nie UO0218.jpg, gdyż jest to tylko nazwa folderu a nie pliku. To, co się wyświetla, jest zawarte w domyślnie interpretowanym(gdy nie podajemy bezwzględnego adresu) przez serwery WWW pliku o nazwie index/default .php/htm/html/jsp (zależnie od konfiguracji) etc. Oto wasz tajemniczy "obrazek":
Kod:

sharack@sh:~$ links http://__cut__.za.pl/img529/6278/UO0218.jpg/
http://i207.photobucket.com/albums/b...d/screen27.png

Chyba nie trzeba tłumaczyć do czego można wykorzystać pliczek, który jest ramką dokumentu html.


@up x2
Są rootkity, które poprzez infekcje jądra systemu potrafią skutecznie maskować swoją obecność w task managerze i nawet przed programami antywirusowymi.

Jak chcesz mieć pewność, że pakiety idą tam a nie "gdzieś jeszcze", użyj sniffera, np. wireshark(dawniej ethereal) lub tcpdump.

PS wyciąłem fragmenty z adresu tej stronki żeby nie posądzono mnie o rozprzestrzenianie tego syfu ;p

Mendolina 22-06-2008 19:37

Jak zwykle Carrion swoją wiedzą zgasił wszystkich xD.
Pzdr

Michael Rzotkiewka 22-06-2008 20:34

Kasp +2 inne programy wykazaly, ze moje passy ida tylko do jednego miejsca.. tacy ktorzy potrafili by to ukryc raczej nie graja w tibie ;-)

Ale sciagam tego wiresharka 1.0.0, ciekawe co znajdzie :p


Edit
@Carrion
Uzylem jeszcze programu jv16 do szukania w rejestrze... :
http://img292.imageshack.us/img292/3545/rejestrtz7.jpg
Usunac to wszystko? :)

Edit2
Emmm lol
http://img45.imageshack.us/img45/728/wiresharkql5.jpg
I co z tym zrobic? :D

Carrion 22-06-2008 21:11

1) Wpisy możesz usunąć, choć i tak nie wyglądają na coś szkodliwego.

2) Capture -> Interfaces -> wybierasz interfejs sieciowy i rozpoczynasz nasłuchiwanie przez Start.
To, na co warto zwrócić uwagę w chwili wpisywania loginu/hasła to dokąd są wysyłane pakiety. Ogólnie można się ograniczyć do nasłuchiwania protokołów tcp/udp/ssl(filtry w wiresharku), reszta to szum produkowany przez niższe warstwy stosu tcp/ip i urządzenia sieciowe typu router/switch.

PS z serii, czy wiesz że?
Uruchom wiresharka w trybie nasłuchiwania i spróbuj zalogować się na dowolny serwis udostępniający pocztę email lub po prostu odbierz pocztę za pomocą OE/Thunderbird/itp. i zobacz jak pięknie twoje dane są wysyłane w eter bez żadnych zabezpieczeń. Jeżeli jesteś w sieci lokalnej, dowolny użytkownik może je przechwycić. Rozwiązanie? używaj bezpiecznego protokołu SSL przy logowaniu.


Wszystkie czasy podano w strefie GMT +2. Teraz jest 16:14.

Powered by vBulletin 3