Logo

רד-בורד: ארכיון

ראשי > אבטחת מידע > בקצב הזה לא ישארו אתרים ישראליים

10/07/2006 16:54:39 devil kide
זה עבר כל גבול
לחץ כאן להגיע לכתבה.

כבר נמאס מהם, הם לא יורדים מהרעיון, אנחנו לא מגיבים כדי שלא יהיה יותר בלגאן, זה לא נגמר.


גם Host{i}r פרסם בטייגר, נתן לו קרדיט :)[ההודעה נערכה על-ידי devil kide ב-10/07/2006 16:55:09]
10/07/2006 16:57:09 kivzy
בואנה חברים תקימו אתם גם משהו...
איזה קבוצה שפורצת לאתרים של ערבים ושל נאצים..
10/07/2006 17:01:31 Host{i}rý
ניראה לי הם נפלו על הראש הם לא מפסיקים וכל עוד שעובר הזמן ההתקפות נמשכות וגדלות...
10/07/2006 17:55:54 the hell
שמעו כבר אמרתי את הדעה של בטייגר -
עכשיו באמת צריך להוזיזי את התחת ולפעול כי כבר נמאס
צריך לארגן את כל האלה מהפחות מבינים אל היותר מבינים
ונחלק את העבודה בין כולם התחילו כבר לעצבן
דיברתי עם גוני בקשר לזה
הוא אמר לי שמע רד מזה כי כמה שאנחנו נתקוף אנחנו נקבל בראש יותר
אני עד עכשיו לא מסכים איתו אבל הוא אמר לי את זה מנסיון עבר
10/07/2006 20:35:11 abcabc1
אין יכולת בכלל להחזיר להם
מי שיודע לפרוץ הוא לא יתעסק בזה בכלל

הם טובים מאיתנו בכמה רמות וקשה לנו להודות בזה..
10/07/2006 21:04:16 Sin
בקשר לקבוצה אני בפנים ^_^
10/07/2006 21:28:47 ToMeRh
ציטוט:אין יכולת בכלל להחזיר להם
מי שיודע לפרוץ הוא לא יתעסק בזה בכלל

הם טובים מאיתנו בכמה רמות וקשה לנו להודות בזה..

יש אצלנו בארץ הרבה מאוד תותחים שלא רואים אותם ברמה...
הבעיה היא שאנחנו פה נגד כל העולם הערבי... והם הרבההה.... אז ככה שיש להם גם תותחים בינהם....

קיצר אני מסכים עם זה שאמר שאם נגיב זה לא יגמר... כי אנחנו יכולים להגיב ולהגיב והם יגיבו לנו פי 10.... =\
שימותו החארות האלה
10/07/2006 21:32:46 SkOd
בשבלי הם תמיד יהיו אותם סקריפט קידס..
עד לא מזמן חשבתי שכדי להתעלם ולא להחזיר.
אבל זה כבר מתחיל לעצבן.
דעתי: להוריד להם את כל הפורומים/אתרים שנוגעים בתחום האקינג/אבטחת מידע.

ככה אולי נצליח להקטין את התופעה.
10/07/2006 22:27:56 xtre
להוריד את הפורומים? להקטין את התופעה?
אתה חי בסרטים נואשים באיזור המדע בדיוני
אנו הרבה יותר חלשים מהם הם תוקפים מערכות מאובטחות כמו של סלקום ואנחנו כמו הומוהים
תוקפים אתר אבטחה מעפאן תוקפים פורום של קוסמטיקה
די עם הבולשיט הזה
תכירו בעובדה הסצינה בישראל מלאה בהומוהים שלא מוכנים לעשות כלום
סוף פסוקה נקודה מקף גרשיים סימן קריאה
10/07/2006 22:40:30 the hell
"להוריד את הפורומים? להקטין את התופעה?
אתה חי בסרטים נואשים באיזור המדע בדיוני
אנו הרבה יותר חלשים מהם הם תוקפים מערכות מאובטחות כמו של סלקום ואנחנו כמו הומוהים
תוקפים אתר אבטחה מעפאן תוקפים פורום של קוסמטיקה
די עם הבולשיט הזה
תכירו בעובדה הסצינה בישראל מלאה בהומוהים שלא מוכנים לעשות כלום
סוף פסוקה נקודה מקף גרשיים סימן קריאה "

דבר ראשון יש לנו בהרבה יותר תותחים משלהם ואני אומר לך את זה בדוק
כולה עוד מדינה פרימטיבית עם כמה ילדים עם מחשב שזה נדיר אצלהם שמבינים בהאקינג
וזה שהאתר cellcom עומד תחת הכותרת סלקום זה לא אומר שהוא מאובטח ממש לא
10/07/2006 23:00:49 sysctl
רוצים להחזיר להם? אל תרדו לרמה שלהם, אתם תצאו סקריפט קידיס.
שבעלי האתרים ילמדו לאבטח, זה מספיק.
10/07/2006 23:08:09 SkOd
ציטוט:רוצים להחזיר להם? אל תרדו לרמה שלהם, אתם תצאו סקריפט קידיס.
שבעלי האתרים ילמדו לאבטח, זה מספיק.
מסתבר שהבעיה לא באתרים, אלה בשרתים =\
10/07/2006 23:27:34 Thunder`
Sk0d זה נכון, הבעיה אכן בשרתים.
תסתכלו על השרת המבייש עליו יושב בנק הפועלים.
ברגע ששמעתי שגם עמוד השער של בנק הפועלים נפרץ בדקתי את הענין ראיתי שהוא יושב על שרת נטויזיון, בדומה להרבה מאוד, אפשר להגיד בזהירות, רוב האתרים הגדולים שנפרצו ע"י הקבוצה הזאת.
מכאן ניתן להניח שהם עברו אתר אתר על הארון בחווה של נטויזיון וקיבלו גישה ליוזרים שונים במערכת.

הם לא יכולים להיות גאונים, פשוט לא נראה לי. כל אחד היום יכול להיכנס לmilworm ולהוריד אקספלויט 0-ימים ולפרוץ לשרתים גדולים.


זה לא משפר את המצב שלנו אבל זה לפחות נותן לנו קנה מידה על איפה אנחנו נמצאים לעומת אחרים.
ואחדים כאן שאמרו שאנחנו כמה רמות מתחת - באבטחה אתם צודקים בהחלט, חבר’ה ישראלים משתמשים באבטחות הקיימות על השרת כברירת מחדל, פשוט ביזיון אבל זה המצב.
והאתרים ימשיכו להיפרץ כך.
בהאקינג, כשאני מסתכל על התותחנים שיש לנו כאן בארץ, לא מבזבזים את החיים שלהם על פריצה "לערבים ולנאצים", אלה משקיעים זמן בניתוח מערכות קיימות / פיתוח מערכות משלהם כדי לחפש פירצות ודרכי איטום.

זאת הפרספקטיבה שלי...
11/07/2006 08:48:40 אודי
בע..מה זה יתן אם אתם תתחילו לפרוץ אתרים שלהם?
אז תיהיה מלחמה של כמה כל אחד פורץ..
סתם עלוב ואידיוטי.
הם גדולים מאיתנו במספר גם..

אם כבר, תקימו קבוצה ותפעלו לטובת אבטחת האתרים.
11/07/2006 11:28:08 kivzy
לפי דעתי תתחילו בקטן..
תפרצו את האתרים של הנאצים ואת האתרים הקיצוניים של הערבים...
וברור שאתם כמה רמות מהם..
מתי התחיל אצלהם האקינג אולי בשנתיים האחרונות
ואצלינו לפני כמה שנים טובות..
יש אצלנו חברה כ"כ תותחים
וזה גם יתן פירסום-לא לרד בורד אבל לקבוצה
להראות שאנכנו לא עם שפנים מהבחינה הזאת
בואנה איך אנשי כהנא פרצו מאות אתרים?


אכשיו שאלה רד בורד מאובטח?
11/07/2006 11:56:51 the hell
יאללה עזבהו אותכם משטויות
עכשיו קמה קבוצה כל מי שיודע לפרוץ לאתר החל מדפייס ועד לדברים יותר גדולים שידבר עם devil kide
11/07/2006 11:59:59 kivzy
או איזה יופי כל הכבוד תנו להם בראש
בסוף תכנס לפה משטרה ותעצור אותי על הסטה
חופש הדיבור רבותי..
אני רוצה ששם הקבוצה יקרא rb
איזה יופי עוד מאט יחפרו עליכם שעות ברדיו
ואני יגיד הם חברים שלי=]
11/07/2006 12:16:29 SyStEm-A
בקשר לחבורה, אין לי מספיק ידע לדעתי [למרות שאני דיי חוקר], אבל אני יתן את הכל כדי לנקום.

אודי. זה באמת יהיה עלוב ואידיוטי אם נחזיר להם באותו מטבע
אבל זה יהיה יעיל אם "נכה" בהם חזק פי 7.
כמו בטורקים, איפה הם נעלמו ?
11/07/2006 14:01:42 B-HFH
ציטוט:בע..מה זה יתן אם אתם תתחילו לפרוץ אתרים שלהם?
אז תיהיה מלחמה של כמה כל אחד פורץ..
סתם עלוב ואידיוטי.
הם גדולים מאיתנו במספר גם..

אם כבר, תקימו קבוצה ותפעלו לטובת אבטחת האתרים.


שהם התחילו לפרוץ אף אחד לא הגיב כדי לא להכנס למלחמה , אבל הם ממשיכים וזה נהפך למלחמה חד צדדית שלא תיפסק בזמן הקרוב.
מה שרע , זה שרוב האנשים שכן רוצים להגיב - לא ממש יכולים (אני לא מנסה לפגוע באף אחד).

עכשיו זה כבר דבילי שמי שכן יודע יחליט לשתוק , במיוחד אחרי שפרצו את אתר dr-vb ואני משוכנע שכמעט כולם נעזרו בו לפחות פעם אחת (אין על האתר הזה).

מבחינת החוקי או לא חוקי ,
הקבוצה הזאת פרצה לנו מאות אתרים ולא עשו לה כלום , אני חושב שאף אחד לא יעצור מישהו על פריצה לאתר ערבי - להפך , אולי גם יתמוך אחרי כל האירועים עם הקבוצה הזאת.
11/07/2006 14:05:17 the hell
b-hfh
דבר עם dk
הוא מארגן משהו
(אם אתה מעוניין כמובן)
11/07/2006 14:21:51 אודי
אני עדיין חושב שאם נאבטח כמה שיותר שרתים ואתרים, זה יכאיב להם יותר.
הרי הם סקריפט קידיס בסה"כ לא?
11/07/2006 14:35:22 devil kide
אני לא מארגן קבוצה, אני רק יודע על אחת כזאת.

ציטוט:אני עדיין חושב שאם נאבטח כמה שיותר שרתים ואתרים, זה יכאיב להם יותר.
הרי הם סקריפט קידיס בסה"כ לא?

יותר קשה לאבטח ת’אתרים מאשר לפרוץ אליהם, בוא נגיד שמצאנו חור, עד שנודיע לבעל האתר ועד שהוא יאבטח-כמה ימיים.
ואם לא הוא כתב את האתר אלא חבר, או איזה שהיא חברה-ארגון, זה סיפור אחר.
11/07/2006 15:12:55 B-HFH
ציטוט:אני עדיין חושב שאם נאבטח כמה שיותר שרתים ואתרים, זה יכאיב להם יותר.
הרי הם סקריפט קידיס בסה"כ לא?

סקריפט קידיס?
לפי מה קבעת את זה? לפי זה שהם לא יודעים אנגלית או לפי זה שהם פרצו עם אקספלויט?
מי שמשתמש באקספלויט לא בהכרח נחשב ליימר , אתה מכיר עוד שיטות לפרוץ אתרים בכמויות כזאת בלי שימוש באקספלויט?
יכול להיות בכלל שהם מצאו בעצמם חור באיזה שרת ויש להם אקספלויט פרטי שהם בנו .
גם כל מי שיודע לבנות אקספלויט ולנצל buffer יודע שלפעמים יותר קל ומהר להשתמש באחד שכבר קיים , במיוחד שהמטרה שלך היא לפרוץ ולא להראות שאתה ליט.

ושמע , אני לא אומר שהם לא ליימרים , אני רק אומר שאתה לא יכול לדעת.[ההודעה נערכה על-ידי B-HFH ב-11/07/2006 15:13:30]
11/07/2006 16:54:45 Zibi
זה באמת מתחיל לעצבן.
אני לא חושב שצריך להחזיר להם אבל בתור התחלה כדי שנתחיל לאבטח את השרתים שלנו.

זה שהם מצליחים לפרוץ לאתרים גדולים אומר משהו על מצב האבטחה בארץ.
11/07/2006 17:14:57 sysctl
ציטוט:ציטוט:אני עדיין חושב שאם נאבטח כמה שיותר שרתים ואתרים, זה יכאיב להם יותר.
הרי הם סקריפט קידיס בסה"כ לא?

סקריפט קידיס?
לפי מה קבעת את זה? לפי זה שהם לא יודעים אנגלית או לפי זה שהם פרצו עם אקספלויט?
מי שמשתמש באקספלויט לא בהכרח נחשב ליימר , אתה מכיר עוד שיטות לפרוץ אתרים בכמויות כזאת בלי שימוש באקספלויט?
יכול להיות בכלל שהם מצאו בעצמם חור באיזה שרת ויש להם אקספלויט פרטי שהם בנו .
גם כל מי שיודע לבנות אקספלויט ולנצל buffer יודע שלפעמים יותר קל ומהר להשתמש באחד שכבר קיים , במיוחד שהמטרה שלך היא לפרוץ ולא להראות שאתה ליט.

ושמע , אני לא אומר שהם לא ליימרים , אני רק אומר שאתה לא יכול לדעת.

[ההודעה נערכה על-ידי B-HFH ב-11/07/2006 15:13:30]
סביר להניח שבנאדם עם רמה כזאת של אנגלית לא ידע לתכנת ברמה של כתיבת אקספלויטים.
11/07/2006 19:10:16 B-HFH
מה הקשר בין תכנות לבין אנגלית? אולי זה קצת מקשה , אבל זה לא מונע ממנו לדעת תכנות.
11/07/2006 19:13:28 sysctl
לא אמרתי שיש קשר
אבל בנאדם שלא מצליח ללמוד אנגלית, כנראה שלא יצליח ללמוד שפות אחרות(תכנות).

בכל מקרה אי אפשר לדעת את זה, אז חבל להתווכח.
11/07/2006 19:29:35 kivzy
יאלה למלחמה וורטואלית..
11/07/2006 20:06:23 Acid-Burn
ציטוט:זה באמת מתחיל לעצבן.
בתור התחלה כדי שנתחיל לאבטח את השרתים שלנו.


שמעו לאבטח את האתר בצורה טובה יותר זה תמיד נחוץ אבל זה תהליך אין סופי....

תמיד יהיו דברים חדשים ותמיד יהיו דברים שפספסתם...

גם באתר הזה שאתם מדברים בתוכו עכשיו , לא יותר מדי בעיה לפרוץ אותו ולהפיל אותו.
אז במקום לשחק אותה ליטים גדולים בואו ותעזרו לשחף לאבטח את אותו...
ונמשיך הלאה בזה שתפנו אלי לפרטי ואני יעדכן אותכם על משהו שמתוכנן לקרות ביום חמישי הבא...

(שלא כולם יפנו רק אילה שבאמת יש להם רצון להשקיע ויודעים על מה הם מדברים...)

אודי אתה דבר איתי במיוחד....
D-V אני הולך לעשות את מה שלפני חודש התחלתי...:)
11/07/2006 20:59:02 Zibi
איזה מתח.
(או כמו שאומרים בארץ נהדרת) בחמישי זה קורה...
עמודים: 1 2