Torna indietro   Hardware Upgrade Forum > Off Topic > Discussioni Off Topic > La Piazzetta (forum chiuso)

HONOR Magic 8 Pro: ecco il primo TOP del 2026! La recensione
HONOR Magic 8 Pro: ecco il primo TOP del 2026! La recensione
HONOR ha finalmente lanciato il suo nuovo flagship: Magic 8 Pro. Lo abbiamo provato a fondo in queste settimane e ve lo raccontiamo nella nostra recensione completa. HONOR rimane fedele alle linee della versione precedente, aggiungendo però un nuovo tasto dedicato all'AI. Ma è al suo interno che c'è la vera rivoluzione grazie al nuovo Snapdragon 8 Elite Gen 5 e alla nuova MagicOS 10
Insta360 Link 2 Pro e 2C Pro: le webcam 4K che ti seguono, anche con gimbal integrata
Insta360 Link 2 Pro e 2C Pro: le webcam 4K che ti seguono, anche con gimbal integrata
Le webcam Insta360 Link 2 Pro e Link 2C Pro sono una proposta di fascia alta per chi cerca qualità 4K e tracciamento automatico del soggetto senza ricorrere a configurazioni complesse. Entrambi i modelli condividono sensore, ottiche e funzionalità audio avanzate, differenziandosi per il sistema di tracciamento: gimbal a due assi sul modello Link 2 Pro, soluzione digitale sul 2C Pro
Motorola edge 70: lo smartphone ultrasottile che non rinuncia a batteria e concretezza
Motorola edge 70: lo smartphone ultrasottile che non rinuncia a batteria e concretezza
Motorola edge 70 porta il concetto di smartphone ultrasottile su un terreno più concreto e accessibile: abbina uno spessore sotto i 6 mm a una batteria di capacità relativamente elevata, un display pOLED da 6,7 pollici e un comparto fotografico triplo da 50 MP. Non punta ai record di potenza, ma si configura come alternativa più pragmatica rispetto ai modelli sottili più costosi di Samsung e Apple
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 10-12-2005, 13:37   #1
lnessuno
Bannato
 
L'Avatar di lnessuno
 
Iscritto dal: Feb 2000
Città: The city of wasting disease
Messaggi: 7392
Vi bucano il sito della ditta per cui lavorate, e che avete fatto voi... che fate?

ola... ho un quesito da porvi:

è una bella giornata (del cazzo) di metà dicembre, o quasi.

come al solito non state facendo nul... state controllando che non ci siano dei bug esageratamente vistosi nell'applicazione intranet che avete sviluppato / state sviluppando, quando ad un certo punto vi viene un dubbio su un pezzo di codice e decidete che è meglio guardare su internet se c'è un modo più veloce per fare la stessa cosa.

Controllate... niente, sembra che nessuno si sia mai posto lo stesso problema... così andate a vedere le statistiche del sito aziendale, che fra l'altro avete realizzato voi stessi... classifica dei files con più hits... e notate qualcosa di strano: un file hack-qualcosa.php, con un sacco di hits! vi chiedete come sia possibile, visto che il sito funziona perfettamente e non avevate notato niente... pare strano che qualcuno abbia bucato un sito e non abbia fatto nulla... così decidete di scaricare il file, per vedere cosa si può combinare con quella roba.

scoprite 2 cose: il file non è opera del famigerato acaro, ma è uno script preconfezionato scaricato da un sito russo; scoprite inoltre che con quello script l'acaro poteva fare ciò che voleva del vostro sito, perchè era come se fosse stato davanti al suo pc di casa... insomma avrebbe potuto fare danni anche abbastanza grossi.

insomma... in sostanza i fatti sono questi:

- nessun danno visibile, ha "solo" cambiato i permessi di tutti i files presenti nel sito
- non è un gran che come hacker, ha lasciato non solo tutte le sue tracce, ma anche tutti i mezzi che ha utilizzato, compresi i log creati da quello script
- probabilmente è solo un ragazzino annoiato che ha sfruttato qualche debolezza da qualche parte e, non essendo in grado di fare qualcosa con le sue mani, ha usato uno script preso altrove (uno script-kiddie si chiama, giusto?)

ovviamente non potevo tenere la cosa nascosta... ho dovuto dirlo ai capi... gli ho esposto i fatti così come li ho detti qua sopra, aggiungedo che volendo era possibile fare una denuncia, ma non ne valeva la pena considerando che non ha fatto danni. il vostro titolare dice, senza pensarci un secondo, di preparare i dati per fare la denuncia...


ecco, fondamentalmente questo è ciò che è avvenuto... voi cosa avreste fatto al posto mio? l'avreste detto al capo? avreste cercato di non fargli fare denuncia, o avreste insistito affinchè venisse fatta giustizia? o avreste cercato di creare una "trappola" per l'acarino in modo da spaventarlo la prossima volta che tornava? (non è difficile, è uno script php piuttosto semplice, con un pò di codice perl al suo interno)


insomma... è solo curiosità, voi come avreste agito?

io dirò dopo cosa ho fatto, btw
lnessuno è offline   Rispondi citando il messaggio o parte di esso
Old 10-12-2005, 13:41   #2
shinji_85
Senior Member
 
L'Avatar di shinji_85
 
Iscritto dal: Nov 2003
Messaggi: 1662
Buttandola lì... E non avendo nemmeno letto tutto il post... Aprirei una nuova discussione nella sezione adeguata...
shinji_85 è offline   Rispondi citando il messaggio o parte di esso
Old 10-12-2005, 13:42   #3
fabio80
Senior Member
 
Iscritto dal: Mar 2001
Messaggi: 2198
denuncia alla polizia postale, poi vedi l'acarino come si macchia le mutande ...
__________________
IN ANUBIS WE TRUST
fabio80 è offline   Rispondi citando il messaggio o parte di esso
Old 10-12-2005, 13:44   #4
lnessuno
Bannato
 
L'Avatar di lnessuno
 
Iscritto dal: Feb 2000
Città: The city of wasting disease
Messaggi: 7392
Quote:
Originariamente inviato da shinji_85
Buttandola lì... E non avendo nemmeno letto tutto il post... Aprirei una nuova discussione nella sezione adeguata...


non è una discussione tecnica, leggi prima di rispondere a caso
lnessuno è offline   Rispondi citando il messaggio o parte di esso
Old 10-12-2005, 13:50   #5
PHCV
Senior Member
 
L'Avatar di PHCV
 
Iscritto dal: Jun 2002
Città: Mestre (VE)
Messaggi: 458
a me hanno bucato una macchina tempo fa... fortunatamente non di clienti ma una mia che tenevo qui a casa per testing/puttanate varie..da un bug su phpBB che avevo installato per il forum di un amico e poi me ne ero diemnticato.... bucato in modo stupidissimo.. lasciate tracce e tutto...alla fine non sapevo se denunciare o cosa... non ho fatto nulla... forse anche per mancanza di voglia... di grave successo QUASI nulla.... installati 2-3 bot connessi ad irc...ma non riuscivano neppure a collegarsi causa firewall che bloccava tutto verso l'esterno.. unica cosa "grave"... con netstat vedevi delle connessioni http verso ebay e paypal... però anche lì.. me ne sono accorto praticamente subito quindi fatto niente di grave... in ogni caso ho l'immagine del disco.. così se proprio dovessero esserci problemi posso dimostrare qualcosa..
__________________
(\_/)
(°_°) FELICEMENTE COGLIONE- da oggi anche INDEGNO DI ESSERE ITALIANO!
(> <) "Questo è un ribaltamento della realtà"
PHCV è offline   Rispondi citando il messaggio o parte di esso
Old 10-12-2005, 13:57   #6
Mighty83
Senior Member
 
Iscritto dal: Jan 2004
Città: Nei boschi del Varesotto Status: In letargo
Messaggi: 1611
Come direbbe il mio professore di reti... Non aspettatevi una risposta amichevole...
__________________
Notebook: MacBook Pro Santa Rosa, versione "base" Powered by MacOsX 10.6.4 - Il mio cuore batte con il ritmo leggermente zoppicante del bicilindrico a L di Borgo Panigale - La vita non è altro che un gioco della follia, il cuore ha sempre ragione - Orso Inside! - DUCATI, CAMPIONI DEL MONDO 2007 - Io, bloggo!
Mighty83 è offline   Rispondi citando il messaggio o parte di esso
Old 10-12-2005, 14:02   #7
Pot
Senior Member
 
Iscritto dal: Feb 2002
Città: Modena(I) - Sophia Antipolis(F) - London(UK)
Messaggi: 1437
imparerei a programmare meglio

sono solo di aiuto e di stimolo queste cose. fino a che non hai perso dati personali e non hai subito danni naturalmente.

poi naturalmente non avrei detto un cacchio di nulla al capo.. mi spaice però sono cose da informatici.. mica da manager che non sanno accendere nemmeno il portatile. Cmq se è stato furbo è passato da un honeypot.. quindi puoi denunciare chi vui ma....
Pot è offline   Rispondi citando il messaggio o parte di esso
Old 10-12-2005, 14:04   #8
paditora
Senior Member
 
L'Avatar di paditora
 
Iscritto dal: Oct 1999
Città: Arona
Messaggi: 7434
Bè io di ste cose non ne capisco molto.
Cmq io avrei preso il suo ip e gli avrei fatto un po' di casini sul suo pc
Chessò un mega formattone o un bel virus.
E poi magari una bella scritta a schermo pieno che il suo ip era finito in mano alla polizia.
paditora è offline   Rispondi citando il messaggio o parte di esso
Old 10-12-2005, 14:10   #9
lnessuno
Bannato
 
L'Avatar di lnessuno
 
Iscritto dal: Feb 2000
Città: The city of wasting disease
Messaggi: 7392
Quote:
Originariamente inviato da Pot
imparerei a programmare meglio

sono solo di aiuto e di stimolo queste cose. fino a che non hai perso dati personali e non hai subito danni naturalmente.

poi naturalmente non avrei detto un cacchio di nulla al capo.. mi spaice però sono cose da informatici.. mica da manager che non sanno accendere nemmeno il portatile. Cmq se è stato furbo è passato da un honeypot.. quindi puoi denunciare chi vui ma....

come detto già da qualcuno, a volte non basta saper programmare bene... come ha detto phcv, anche a me probabilmente sono entrati da phpbb... poi ovvio potrebbero anche essere delle debolezze nel mio codice (nulla di più semplice, non ho mai avuto a che fare con acari e sporcizia varia, ho messo qualche protezione ma non credo sia niente di impossibile da oltrepassare)

in ogni caso fare l'acaro non è un obbligo morale, penso che se venisse mai beccato avrebbe una buona serie di motivi per cui essere preoccupato...

se poi è stato furbo... meglio per lui. ma bucare il sito di un'azienda non è come bucare un sito personale, potevano esserci dei dati importantissimi, e anche se lui non avesse trovato/preso niente poteva far passare seri guai a qualcuno...

insomma: fermo restando che è una testa di cazzo, la domanda era se l'avreste denunciato o no... poi di dati importanti non ce ne sono... non vitali, almeno, ma è il fatto stesso ad essere grave.
lnessuno è offline   Rispondi citando il messaggio o parte di esso
Old 10-12-2005, 14:14   #10
recoil
Senior Member
 
L'Avatar di recoil
 
Iscritto dal: Jul 2002
Città: Milano
Messaggi: 19149
secondo me hai fatto bene a parlarne ai capi
non so se io, ipotetico capo di un'azienda, denuncerei il fatto. sono più per il sì che per il no

cmq tanto meglio, hai scoperto di avere una falla e non è successo niente di irreparabile. almeno puoi correrei ai ripari prima che uno poco di buono decida di fare danni sul serio
recoil è offline   Rispondi citando il messaggio o parte di esso
Old 10-12-2005, 14:19   #11
kingv
Senior Member
 
L'Avatar di kingv
 
Iscritto dal: Jan 2001
Città: Milano
Messaggi: 5707
Quote:
Originariamente inviato da Pot
imparerei a programmare meglio

difficilmente intromissioni di questo tipo (cioè di piccoli siti) avvengono sfruttando bachi di applicazioni sviluppate ad hoc, è molto più semplice che gli abbiano bucato il phpbb o qualsiasi altro applicativo "standard", anche perchè generalmente per le piattaforme molto utilizzzate esistono dei test di vulnerabilità da eseguire in automatico e degli script preconfezionati per sfruttarle.
kingv è offline   Rispondi citando il messaggio o parte di esso
Old 10-12-2005, 14:21   #12
lnessuno
Bannato
 
L'Avatar di lnessuno
 
Iscritto dal: Feb 2000
Città: The city of wasting disease
Messaggi: 7392
Quote:
Originariamente inviato da recoil
secondo me hai fatto bene a parlarne ai capi
non so se io, ipotetico capo di un'azienda, denuncerei il fatto. sono più per il sì che per il no

cmq tanto meglio, hai scoperto di avere una falla e non è successo niente di irreparabile. almeno puoi correrei ai ripari prima che uno poco di buono decida di fare danni sul serio


questo si... cmq la denuncia per ora non è partita, ho segato via il tutto e anche la possibile backdoor, lunedì provo a vedere di risolverla e poi rimetto online... se però vedo che continua ad entrare allora sono già d'accordo con i titolari che verranno presi provvedimenti...
lnessuno è offline   Rispondi citando il messaggio o parte di esso
Old 10-12-2005, 14:24   #13
~ZeRO sTrEsS~
Senior Member
 
L'Avatar di ~ZeRO sTrEsS~
 
Iscritto dal: Nov 2002
Città: Mission world: Napoles, Milan, Madrid, Paris, London, Now AMSTERDAM!!!!! yahoooo!!! Next stop: California, Tnx TNS-NIPO!!
Messaggi: 2150
Quote:
Originariamente inviato da lnessuno
come detto già da qualcuno, a volte non basta saper programmare bene... come ha detto phcv, anche a me probabilmente sono entrati da phpbb... poi ovvio potrebbero anche essere delle debolezze nel mio codice (nulla di più semplice, non ho mai avuto a che fare con acari e sporcizia varia, ho messo qualche protezione ma non credo sia niente di impossibile da oltrepassare)

in ogni caso fare l'acaro non è un obbligo morale, penso che se venisse mai beccato avrebbe una buona serie di motivi per cui essere preoccupato...

se poi è stato furbo... meglio per lui. ma bucare il sito di un'azienda non è come bucare un sito personale, potevano esserci dei dati importantissimi, e anche se lui non avesse trovato/preso niente poteva far passare seri guai a qualcuno...

insomma: fermo restando che è una testa di cazzo, la domanda era se l'avreste denunciato o no... poi di dati importanti non ce ne sono... non vitali, almeno, ma è il fatto stesso ad essere grave.

da quanto tempo era bucato il sito?
bhe io dipende se era un vero hacker mi avrebbe avvisato lui delle falle nel sistema...
cmq alla fine io non lo avrei denunciato la curiosita' e' una brutta bestia ma finche non fai danni...
__________________
La libertá sopratutto di parola é un lusso che non ci si puo' permettere in italia, per la strada come su internet.
~ZeRO sTrEsS~ è offline   Rispondi citando il messaggio o parte di esso
Old 10-12-2005, 14:32   #14
lnessuno
Bannato
 
L'Avatar di lnessuno
 
Iscritto dal: Feb 2000
Città: The city of wasting disease
Messaggi: 7392
Quote:
Originariamente inviato da ~ZeRO sTrEsS~
da quanto tempo era bucato il sito?
bhe io dipende se era un vero hacker mi avrebbe avvisato lui delle falle nel sistema...
cmq alla fine io non lo avrei denunciato la curiosita' e' una brutta bestia ma finche non fai danni...

si l'ho pensata allo stesso modo infatti. il sito era bucato da mercoledì... io mercoledì ero in ferie così non potevo saperlo, giovedì era tutto chiuso... notato ieri insomma
lnessuno è offline   Rispondi citando il messaggio o parte di esso
Old 10-12-2005, 14:35   #15
Kars
Senior Member
 
L'Avatar di Kars
 
Iscritto dal: Jan 2003
Città: Roma
Messaggi: 2822
succede spesso..... la denuncia e' d'obbligo se hai i dati, ammesso che siano giusti :P
Kars è offline   Rispondi citando il messaggio o parte di esso
Old 10-12-2005, 14:42   #16
Alan Ice
Bannato
 
Iscritto dal: Jul 2004
Città: Portici(NA)
Messaggi: 77
ma ke te ne fotte? Denucialo.Sarà un nerd schifoso ciccicione e brufoloso di 15 anni che nn c'ha un cazzo da fare
Alan Ice è offline   Rispondi citando il messaggio o parte di esso
Old 10-12-2005, 14:46   #17
marKolino
Senior Member
 
L'Avatar di marKolino
 
Iscritto dal: Aug 2002
Messaggi: 4162
Quote:
Originariamente inviato da Alan Ice
ma ke te ne fotte? Denucialo.Sarà un nerd schifoso ciccicione e brufoloso di 15 anni che nn c'ha un cazzo da fare
esatto. denuncia punto e basta.

basta essere troppo buoni, tanto non ci guadagni nulla.
__________________
Happiness is a warm gun
marKolino è offline   Rispondi citando il messaggio o parte di esso
Old 10-12-2005, 14:53   #18
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 29023
Quote:
Originariamente inviato da lnessuno
.
io t'avrei licenziato
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 10-12-2005, 14:58   #19
Pot
Senior Member
 
Iscritto dal: Feb 2002
Città: Modena(I) - Sophia Antipolis(F) - London(UK)
Messaggi: 1437
Quote:
Originariamente inviato da kingv
difficilmente intromissioni di questo tipo (cioè di piccoli siti) avvengono sfruttando bachi di applicazioni sviluppate ad hoc, è molto più semplice che gli abbiano bucato il phpbb o qualsiasi altro applicativo "standard", anche perchè generalmente per le piattaforme molto utilizzzate esistono dei test di vulnerabilità da eseguire in automatico e degli script preconfezionati per sfruttarle.
bhè allora se metti phpbb su un sito aziendale sei veramente fuori di testa.. ma veramente .. è una delle cose più bucate esistenti sullafaccai della terra... ormai trovi gli exploit pure nel cesso.. tanto che la ricerca " powered by phpbb" è filtrata da google

cmq c'è solo da imparare... ripeto, non si può pensare di essere superblindati.

Per tutti quelli che dicono : prendi l'ip e poi gli fai il culo:
a) 99% è passato da un honeypot
b) 99% prima di andare nell'honeypot si è proxato con un proxy giamaican
ciao
Alessio
Pot è offline   Rispondi citando il messaggio o parte di esso
Old 10-12-2005, 15:50   #20
StErMiNeiToR
Bannato
 
L'Avatar di StErMiNeiToR
 
Iscritto dal: Jul 2002
Città: Lucca
Messaggi: 966
Quote:
Originariamente inviato da lnessuno
come detto già da qualcuno, a volte non basta saper programmare bene... come ha detto phcv, anche a me probabilmente sono entrati da phpbb... poi ovvio potrebbero anche essere delle debolezze nel mio codice (nulla di più semplice, non ho mai avuto a che fare con acari e sporcizia varia, ho messo qualche protezione ma non credo sia niente di impossibile da oltrepassare)

in ogni caso fare l'acaro non è un obbligo morale, penso che se venisse mai beccato avrebbe una buona serie di motivi per cui essere preoccupato...

se poi è stato furbo... meglio per lui. ma bucare il sito di un'azienda non è come bucare un sito personale, potevano esserci dei dati importantissimi, e anche se lui non avesse trovato/preso niente poteva far passare seri guai a qualcuno...

insomma: fermo restando che è una testa di cazzo, la domanda era se l'avreste denunciato o no... poi di dati importanti non ce ne sono... non vitali, almeno, ma è il fatto stesso ad essere grave.
bhe il problema non è tanto del lamer ma bensi tuo in quanto un lavoro deve essere perfetto soprattuto per quanto riguarda la sicurezza. è una grossa deficienza, molto grossa perche se il tuo lavoro avesse portato danni ingenti alla tua azienda l'avresti presa nel culo di brutto e sarebbe stato anche piu che giusto.
StErMiNeiToR è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


HONOR Magic 8 Pro: ecco il primo TOP del 2026! La recensione HONOR Magic 8 Pro: ecco il primo TOP del 2026! L...
Insta360 Link 2 Pro e 2C Pro: le webcam 4K che ti seguono, anche con gimbal integrata Insta360 Link 2 Pro e 2C Pro: le webcam 4K che t...
Motorola edge 70: lo smartphone ultrasottile che non rinuncia a batteria e concretezza Motorola edge 70: lo smartphone ultrasottile che...
Display, mini PC, periferiche e networking: le novità ASUS al CES 2026 Display, mini PC, periferiche e networking: le n...
Le novità ASUS per il 2026 nel settore dei PC desktop Le novità ASUS per il 2026 nel settore de...
Honda promette la roulotte del futuro, m...
Rincari non solo per gli utenti: Intel e...
Gemini può usare i tuoi dati priv...
OPPO lancia in Italia la serie Reno15: n...
Stazione Spaziale Internazionale: rientr...
Forza Horizon 6: spunta la possibile dat...
Oral-B iO: sconti pazzeschi su spazzolin...
Intel Core Ultra 200 Plus: l'azienda pro...
Thinking Machines: la startup di Mira Mu...
Coalizione di gruppi di tutela chiede a ...
Reprompt è l'attacco invisibile s...
Robot aspirapolvere ECOVACS DEEBOT N20 P...
Batteria a stato solido: tra tre mesi Do...
iPhone 17 Pro in forte sconto su Amazon:...
Apple Studio Display finalmente in offer...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 13:18.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v