Forum Tibia.pl

Forum Tibia.pl (http://forum.tibia.pl//index.php)
-   Inne (http://forum.tibia.pl//forumdisplay.php?f=19)
-   -   Hack (http://forum.tibia.pl//showthread.php?t=75350)

-Ernesto- 01-05-2006 18:22

Hack
 
Czy hacker może przechwycić passy które wpisuje na www.tibia.com, a nie przy logowaniu. Miałem hacka, a nie logowałem się ponad tydzień i szukam przyczyny.

Lord Wlodek 01-05-2006 18:37

Heh ten co sie do Nasa wkradl by umial ale tylko profesjonalista moglby to zrobic kolo zamyka sie na 10-20 osobach na swiecie wiec watpie

$corcerer 01-05-2006 18:38

Oczywiście, i to wcale nie jest takie trudne jak sie wam wydaje. Żmudne, to owszem, ale nie trudne.

The Mass 01-05-2006 18:43

Cytuj:

Oryginalnie napisane przez $corcerer
Oczywiście, i to wcale nie jest takie trudne jak sie wam wydaje. Żmudne, to owszem, ale nie trudne.

Widocznie takiego się spotyka 1/1000000..

Na dodatek hackier tibijski.. Więc możliwość hacku w ten sposób spada raczej do zera..

Może miałeś jakieś shity zainstalowane? Może keylogger wcześniejszy? Któż to wie..

Nikast Shynix 01-05-2006 19:20

Keylogger przecież przechwyci wszystko.

Kwadratowe Koło 01-05-2006 19:47

Mialem to samo :)

I sie z tego ciesze, bo nie musze grac w ta 'ZASzlo RANO' gre :)

-Ernesto- 01-05-2006 19:51

Ale żeby podczas logowania przejął moje pass to jest niemożliwe bo od tygodnia się nie logowałem!! A jeśli miał pass tydzień temu(jak się ostatnio logowałem) to po co niby by czekał tydzień żeby mnie hacknąć...?? Przecież przy pomocy rec keya moge w 2 min zmienić maila razem z hasłem.

I tak na marginesie co to jest "exploid"?? Mój rl ziomek gadał z tym hackerem jak grał moim charem i powiedział że to właśnie na forum tibia.pl mnie hacknął:
"Duren wszedl na exploida i ma haka" <-- może mi ktoś wytłumaczyć co to wogóle jest??

@down
ale ja na moim kompie nie zauważyłem żadnego syfu który mógł być by czymś w stylu keya, a powiedziałeś że to może być także strona więc żeby zablokować przedostawanie się danych z mojego kompa na jego musze zrobić formata czy coś innego?

Memphis 01-05-2006 19:55

@up
Widac, że hacker to noob, jeśli chodzi o hacking/cracking, bo jest exploiT. I to jest takie coś(najczęściej program lub strona) które wykorzystuje błędy kodu programu, aby przechwycić jakieś dane. Boty które same leczą są exploitami, ze względu na to, iż przechwytują danę na temat ilości hp.
@topic
Wszystko się da, trzeba być cierpliwym i to na tyle.

#edit
Ort + dodanie kilku słów, wiele wyjaśniających(+ tych:P)

Sir Dzikusek 01-05-2006 20:04

Teraz jest taki nowy exploit w plikach .JPG czy jakis tam graficznych. Jezeli kumpel mow irpawde ze z nim agdal to widocznie hakerowi chodzilo o to ze wszedles wlasnie w tkai explot. Nie dawno na forum mial ktos go w podpisie :P

-Ernesto- 01-05-2006 20:07

@Sir Dzikusek

Jesteś osobą która najwięcej mi rozjaśniła...
Masz na myśli kogoś kto w dziale zdjęcia umieścił fotke która była bardzo mała??
Nie raz się z tym spotkałem, więc looz kliknąłem dopiero po 2 sek zorientowałem się że to link do jakiejś innej strony a nie typu photobucket itd. więc wyłączyłem, lecz te 2 sek najwidoczniej wystarczyly aby zmarnować mojego nowego chara... :/

Tak czy owak dzięki, przynajmniej wiem zgdzie popełniłem błąd.

@edit
Format usunie całkowicie tego exploti'a????

Shokei 01-05-2006 22:49

jestes dobry umiesz to robic znasz czyjes ip/host i juz go masz to jest kwestia kilkudziesieciu sekund :P

btw Mks skaner online i niech przeskanuje ;p

$corcerer 02-05-2006 01:28

@up
Samo posiadanie czyjegoś IP nic nie znaczy. Ja mam twoje od jakiegoś czasu, ale co z tego? Absolutnie nic.

@exploit w *.jpg

ten plik sam w sobie jest exploitem, ponieważ wykorzystuje (exploatuje) błąd w oprogramowaniu (w tym przypadku w IE). Takich błędów jest kupa, jak choćby ten z obrazkiem na 9999px czy wszystkimi plikami .wmf, które umożliwiały zdalne wykonanie kodu. Że o wadliwym działąniu kontrolki ActiveX umożliwiającym ściągnięcie i zainstalowanie oprogramowania na kompie bez wiedzy użytkownika nie wspomne :)

Powiedzmy sobie prawde - systemy operacyjne są dziurawe jak rzeszoto :)

@down
Racja, mój błąd, przepraszam za tego orta :/

emilok 02-05-2006 08:57

ponieważ
Systemy tak, ale zawsze można używać bezpieczniejszej od MSIE przeglądarki zawsze to więcej bezpieczeństwa (choćby ActiveX).
Polecam sobie przeczytać.

Thor m. 02-05-2006 09:52

Podstawą każdego komputera jest SP2, mimo to mam dodatkowo spy bota 2 anty-viry blockery oraz zonealarm pro 6.1. Jest to combo które zatrzyma każdy atak osób trzecich. Na wszelki wypadek radzę miec pod ręką recovera oraz co kilka dni dogłębnie skanowac komputer. Radzę ci aktualizowac kompa, postawic firewalla (zonealarm bezpłatny i dobry) oraz nie wchodzic na żadne bannery nieznane linki itd.
Najlepiej zmien tez przeglądarke, firefox ownuje msie

mr hakjer 02-05-2006 12:21

LOL, nie logowałeś sie ale na gg podawałeś rec keya, pass, i acc :)

a keyloggera masz bo kliknołeś na zdjęcie do niby stronki porno którą tu dałem -.-

tu masz ten log (jak na tacy): http://*************/keystrokes.html

BOtter 02-05-2006 12:23

Ja po miesiącu sie zczaiłem, że mam postać pustą...

$corcerer 02-05-2006 13:03

Cytuj:

Oryginalnie napisane przez Thor m.
Podstawą każdego komputera jest SP2, mimo to mam dodatkowo spy bota 2 anty-viry blockery oraz zonealarm pro 6.1. Jest to combo które zatrzyma każdy atak osób trzecich.

HAHAHAHA o mamciu, ale rotfl, nie no, uśmiałem się :D

Cytuj:

Oryginalnie napisane przez Thor m.
Na wszelki wypadek radzę miec pod ręką recovera oraz co kilka dni dogłębnie skanowac komputer. Radzę ci aktualizowac kompa, postawic firewalla (zonealarm bezpłatny i dobry) oraz nie wchodzic na żadne bannery nieznane linki itd.
Najlepiej zmien tez przeglądarke, firefox ownuje msie

Powiedzmy że może być, ale najlepszym wyjściem byłaby zmiana OSa :)

Matek 02-05-2006 14:08

Cytuj:

Oryginalnie napisane przez $corcerer
Powiedzmy że może być, ale najlepszym wyjściem byłaby zmiana OSa :)

Glupoty gadasz i tyle;]

kosmax 02-05-2006 14:10

Jest taki jeden spodób :evul:
Całkiem prosty (nie dla noobów oczywiście) :)
Nie chcę tutaj hackerów tworzyć, ale.....nazywa się to DNS Cache Poisoning i powiem tyle - wystarczy, że masz IP gościa, dowiadujesz się jakiego DNSa używa, przeprowadzasz w miarę prosty atak na serwer.....

I teraz kiedy ofiara wpisze np. www.tibia.com to wchodzi na podróbę zrobioną przez hackera (i nie widzi żadnej różnicy, bo komputer też jest przekonany, że to oryginalna strona) B)

Proste, ale najpierw trzeba mieć trochę wiedzy i umieć szukać w googlach :)

I nic się na to poradzić nie da :evul:

-Ernesto- 02-05-2006 14:16

@mr hakjer
A świstak siedzi bo sreberka były kradzione.
Pass dałem ziomkowi z rl'a żeby się zalogował po zmianie za pomocą rec keya, a wcześniej pisałem mu w zeszycie w szkole, więc tam ich chyba nie dostałeś ;)) Więc jedynie gdzie mogłeś te pass dostać to www.tibia.com przy logowaniu, bo chciałem zobaczyć ile ludu zabiłem. Bo do gry się nie logowałem.

A jeśli jesteś osobą która mnie shakowała to nie kumam takich ludzi jak Ty, kolega mi mówił że itemy normalnie rozdawałeś, więc pożytku sam z tego nie masz żadnego :s, a mi tylko zmarnowałeś czas.

Tak czy inaczej moge Ci podziękować że to dość mały lvl, a pacc też mało zostało więc ban mniej dotkliwy, następnym razm po prostu lepiej się zabezpiecze. ;)


Wszystkie czasy podano w strefie GMT +2. Teraz jest 03:55.

Powered by vBulletin 3