Torna indietro   Hardware Upgrade Forum > Off Topic > Discussioni Off Topic > La Piazzetta (forum chiuso)

Insta360 Luna Ultra: la potenza del sensore da 1 pollice incontra la portabilità estrema
Insta360 Luna Ultra: la potenza del sensore da 1 pollice incontra la portabilità estrema
Insta360 Luna Ultra integra un sensore da 1 pollice 8K, ottiche Leica e triplo chip IA. Tra schermo OLED rimovibile, workflow I-Log a 10 bit e stabilizzazione a tre assi, analizziamo le doti tecniche di una gimbal camera pensata per i professionisti
Marvel's Wolverine, la recensione: Logan torna protagonista in un'avventura brutale e intensa
Marvel's Wolverine, la recensione: Logan torna protagonista in un'avventura brutale e intensa
Marvel's Wolverine porta Logan in un'avventura inedita, violenta e fortemente narrativa, costruita attorno alla sua natura di combattente e al difficile rapporto con il proprio passato. Insomniac Games punta su combattimenti spettacolari, progressione e personalizzazione, inserendo l'azione in un mondo segnato dalla persecuzione dei mutanti. Un viaggio intenso, che alterna mattanza, esplorazione e momenti sorprendentemente emotivi.
DJI Romo 2: tante novità lo rendono un robot completo
DJI Romo 2: tante novità lo rendono un robot completo
Romo 2 è la seconda generazione di robot lavapavimenti di DJI, un modello che si caratterizza per la precisione nel sistema di navigazione e per il funzionamento particolarmente silenzioso. Con le modifiche introdotte in questa seconda versione, e un posizionamento di prezzo più allineato alla concorrenza, rappresenta una valida alternativa sul mercato delle soluzioni di pulizia domestica
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 10-12-2005, 12:37   #1
lnessuno
Bannato
 
L'Avatar di lnessuno
 
Iscritto dal: Feb 2000
Città: The city of wasting disease
Messaggi: 7392
Vi bucano il sito della ditta per cui lavorate, e che avete fatto voi... che fate?

ola... ho un quesito da porvi:

è una bella giornata (del cazzo) di metà dicembre, o quasi.

come al solito non state facendo nul... state controllando che non ci siano dei bug esageratamente vistosi nell'applicazione intranet che avete sviluppato / state sviluppando, quando ad un certo punto vi viene un dubbio su un pezzo di codice e decidete che è meglio guardare su internet se c'è un modo più veloce per fare la stessa cosa.

Controllate... niente, sembra che nessuno si sia mai posto lo stesso problema... così andate a vedere le statistiche del sito aziendale, che fra l'altro avete realizzato voi stessi... classifica dei files con più hits... e notate qualcosa di strano: un file hack-qualcosa.php, con un sacco di hits! vi chiedete come sia possibile, visto che il sito funziona perfettamente e non avevate notato niente... pare strano che qualcuno abbia bucato un sito e non abbia fatto nulla... così decidete di scaricare il file, per vedere cosa si può combinare con quella roba.

scoprite 2 cose: il file non è opera del famigerato acaro, ma è uno script preconfezionato scaricato da un sito russo; scoprite inoltre che con quello script l'acaro poteva fare ciò che voleva del vostro sito, perchè era come se fosse stato davanti al suo pc di casa... insomma avrebbe potuto fare danni anche abbastanza grossi.

insomma... in sostanza i fatti sono questi:

- nessun danno visibile, ha "solo" cambiato i permessi di tutti i files presenti nel sito
- non è un gran che come hacker, ha lasciato non solo tutte le sue tracce, ma anche tutti i mezzi che ha utilizzato, compresi i log creati da quello script
- probabilmente è solo un ragazzino annoiato che ha sfruttato qualche debolezza da qualche parte e, non essendo in grado di fare qualcosa con le sue mani, ha usato uno script preso altrove (uno script-kiddie si chiama, giusto?)

ovviamente non potevo tenere la cosa nascosta... ho dovuto dirlo ai capi... gli ho esposto i fatti così come li ho detti qua sopra, aggiungedo che volendo era possibile fare una denuncia, ma non ne valeva la pena considerando che non ha fatto danni. il vostro titolare dice, senza pensarci un secondo, di preparare i dati per fare la denuncia...


ecco, fondamentalmente questo è ciò che è avvenuto... voi cosa avreste fatto al posto mio? l'avreste detto al capo? avreste cercato di non fargli fare denuncia, o avreste insistito affinchè venisse fatta giustizia? o avreste cercato di creare una "trappola" per l'acarino in modo da spaventarlo la prossima volta che tornava? (non è difficile, è uno script php piuttosto semplice, con un pò di codice perl al suo interno)


insomma... è solo curiosità, voi come avreste agito?

io dirò dopo cosa ho fatto, btw
lnessuno è offline   Rispondi citando il messaggio o parte di esso
Old 10-12-2005, 12:41   #2
shinji_85
Senior Member
 
L'Avatar di shinji_85
 
Iscritto dal: Nov 2003
Messaggi: 1662
Buttandola lì... E non avendo nemmeno letto tutto il post... Aprirei una nuova discussione nella sezione adeguata...
shinji_85 è offline   Rispondi citando il messaggio o parte di esso
Old 10-12-2005, 12:42   #3
fabio80
Senior Member
 
Iscritto dal: Mar 2001
Messaggi: 2202
denuncia alla polizia postale, poi vedi l'acarino come si macchia le mutande ...
__________________
IN ANUBIS WE TRUST
fabio80 è offline   Rispondi citando il messaggio o parte di esso
Old 10-12-2005, 12:44   #4
lnessuno
Bannato
 
L'Avatar di lnessuno
 
Iscritto dal: Feb 2000
Città: The city of wasting disease
Messaggi: 7392
Quote:
Originariamente inviato da shinji_85
Buttandola lì... E non avendo nemmeno letto tutto il post... Aprirei una nuova discussione nella sezione adeguata...


non è una discussione tecnica, leggi prima di rispondere a caso
lnessuno è offline   Rispondi citando il messaggio o parte di esso
Old 10-12-2005, 12:50   #5
PHCV
Senior Member
 
L'Avatar di PHCV
 
Iscritto dal: Jun 2002
Città: Mestre (VE)
Messaggi: 458
a me hanno bucato una macchina tempo fa... fortunatamente non di clienti ma una mia che tenevo qui a casa per testing/puttanate varie..da un bug su phpBB che avevo installato per il forum di un amico e poi me ne ero diemnticato.... bucato in modo stupidissimo.. lasciate tracce e tutto...alla fine non sapevo se denunciare o cosa... non ho fatto nulla... forse anche per mancanza di voglia... di grave successo QUASI nulla.... installati 2-3 bot connessi ad irc...ma non riuscivano neppure a collegarsi causa firewall che bloccava tutto verso l'esterno.. unica cosa "grave"... con netstat vedevi delle connessioni http verso ebay e paypal... però anche lì.. me ne sono accorto praticamente subito quindi fatto niente di grave... in ogni caso ho l'immagine del disco.. così se proprio dovessero esserci problemi posso dimostrare qualcosa..
__________________
(\_/)
(°_°) FELICEMENTE COGLIONE- da oggi anche INDEGNO DI ESSERE ITALIANO!
(> <) "Questo è un ribaltamento della realtà"
PHCV è offline   Rispondi citando il messaggio o parte di esso
Old 10-12-2005, 12:57   #6
Mighty83
Senior Member
 
Iscritto dal: Jan 2004
Città: Nei boschi del Varesotto Status: In letargo
Messaggi: 1611
Come direbbe il mio professore di reti... Non aspettatevi una risposta amichevole...
__________________
Notebook: MacBook Pro Santa Rosa, versione "base" Powered by MacOsX 10.6.4 - Il mio cuore batte con il ritmo leggermente zoppicante del bicilindrico a L di Borgo Panigale - La vita non è altro che un gioco della follia, il cuore ha sempre ragione - Orso Inside! - DUCATI, CAMPIONI DEL MONDO 2007 - Io, bloggo!
Mighty83 è offline   Rispondi citando il messaggio o parte di esso
Old 10-12-2005, 13:02   #7
Pot
Senior Member
 
Iscritto dal: Feb 2002
Città: Modena(I) - Sophia Antipolis(F) - London(UK)
Messaggi: 1437
imparerei a programmare meglio

sono solo di aiuto e di stimolo queste cose. fino a che non hai perso dati personali e non hai subito danni naturalmente.

poi naturalmente non avrei detto un cacchio di nulla al capo.. mi spaice però sono cose da informatici.. mica da manager che non sanno accendere nemmeno il portatile. Cmq se è stato furbo è passato da un honeypot.. quindi puoi denunciare chi vui ma....
Pot è offline   Rispondi citando il messaggio o parte di esso
Old 10-12-2005, 13:04   #8
paditora
Senior Member
 
L'Avatar di paditora
 
Iscritto dal: Oct 1999
Città: Arona
Messaggi: 7434
Bè io di ste cose non ne capisco molto.
Cmq io avrei preso il suo ip e gli avrei fatto un po' di casini sul suo pc
Chessò un mega formattone o un bel virus.
E poi magari una bella scritta a schermo pieno che il suo ip era finito in mano alla polizia.
paditora è offline   Rispondi citando il messaggio o parte di esso
Old 10-12-2005, 13:10   #9
lnessuno
Bannato
 
L'Avatar di lnessuno
 
Iscritto dal: Feb 2000
Città: The city of wasting disease
Messaggi: 7392
Quote:
Originariamente inviato da Pot
imparerei a programmare meglio

sono solo di aiuto e di stimolo queste cose. fino a che non hai perso dati personali e non hai subito danni naturalmente.

poi naturalmente non avrei detto un cacchio di nulla al capo.. mi spaice però sono cose da informatici.. mica da manager che non sanno accendere nemmeno il portatile. Cmq se è stato furbo è passato da un honeypot.. quindi puoi denunciare chi vui ma....

come detto già da qualcuno, a volte non basta saper programmare bene... come ha detto phcv, anche a me probabilmente sono entrati da phpbb... poi ovvio potrebbero anche essere delle debolezze nel mio codice (nulla di più semplice, non ho mai avuto a che fare con acari e sporcizia varia, ho messo qualche protezione ma non credo sia niente di impossibile da oltrepassare)

in ogni caso fare l'acaro non è un obbligo morale, penso che se venisse mai beccato avrebbe una buona serie di motivi per cui essere preoccupato...

se poi è stato furbo... meglio per lui. ma bucare il sito di un'azienda non è come bucare un sito personale, potevano esserci dei dati importantissimi, e anche se lui non avesse trovato/preso niente poteva far passare seri guai a qualcuno...

insomma: fermo restando che è una testa di cazzo, la domanda era se l'avreste denunciato o no... poi di dati importanti non ce ne sono... non vitali, almeno, ma è il fatto stesso ad essere grave.
lnessuno è offline   Rispondi citando il messaggio o parte di esso
Old 10-12-2005, 13:14   #10
recoil
Senior Member
 
L'Avatar di recoil
 
Iscritto dal: Jul 2002
Città: Milano
Messaggi: 19150
secondo me hai fatto bene a parlarne ai capi
non so se io, ipotetico capo di un'azienda, denuncerei il fatto. sono più per il sì che per il no

cmq tanto meglio, hai scoperto di avere una falla e non è successo niente di irreparabile. almeno puoi correrei ai ripari prima che uno poco di buono decida di fare danni sul serio
recoil è offline   Rispondi citando il messaggio o parte di esso
Old 10-12-2005, 13:19   #11
kingv
Senior Member
 
L'Avatar di kingv
 
Iscritto dal: Jan 2001
Città: Milano
Messaggi: 5707
Quote:
Originariamente inviato da Pot
imparerei a programmare meglio

difficilmente intromissioni di questo tipo (cioè di piccoli siti) avvengono sfruttando bachi di applicazioni sviluppate ad hoc, è molto più semplice che gli abbiano bucato il phpbb o qualsiasi altro applicativo "standard", anche perchè generalmente per le piattaforme molto utilizzzate esistono dei test di vulnerabilità da eseguire in automatico e degli script preconfezionati per sfruttarle.
kingv è offline   Rispondi citando il messaggio o parte di esso
Old 10-12-2005, 13:21   #12
lnessuno
Bannato
 
L'Avatar di lnessuno
 
Iscritto dal: Feb 2000
Città: The city of wasting disease
Messaggi: 7392
Quote:
Originariamente inviato da recoil
secondo me hai fatto bene a parlarne ai capi
non so se io, ipotetico capo di un'azienda, denuncerei il fatto. sono più per il sì che per il no

cmq tanto meglio, hai scoperto di avere una falla e non è successo niente di irreparabile. almeno puoi correrei ai ripari prima che uno poco di buono decida di fare danni sul serio


questo si... cmq la denuncia per ora non è partita, ho segato via il tutto e anche la possibile backdoor, lunedì provo a vedere di risolverla e poi rimetto online... se però vedo che continua ad entrare allora sono già d'accordo con i titolari che verranno presi provvedimenti...
lnessuno è offline   Rispondi citando il messaggio o parte di esso
Old 10-12-2005, 13:24   #13
~ZeRO sTrEsS~
Senior Member
 
L'Avatar di ~ZeRO sTrEsS~
 
Iscritto dal: Nov 2002
Città: Mission world: Napoles, Milan, Madrid, Paris, London, Now AMSTERDAM!!!!! yahoooo!!! Next stop: California, Tnx TNS-NIPO!!
Messaggi: 2150
Quote:
Originariamente inviato da lnessuno
come detto già da qualcuno, a volte non basta saper programmare bene... come ha detto phcv, anche a me probabilmente sono entrati da phpbb... poi ovvio potrebbero anche essere delle debolezze nel mio codice (nulla di più semplice, non ho mai avuto a che fare con acari e sporcizia varia, ho messo qualche protezione ma non credo sia niente di impossibile da oltrepassare)

in ogni caso fare l'acaro non è un obbligo morale, penso che se venisse mai beccato avrebbe una buona serie di motivi per cui essere preoccupato...

se poi è stato furbo... meglio per lui. ma bucare il sito di un'azienda non è come bucare un sito personale, potevano esserci dei dati importantissimi, e anche se lui non avesse trovato/preso niente poteva far passare seri guai a qualcuno...

insomma: fermo restando che è una testa di cazzo, la domanda era se l'avreste denunciato o no... poi di dati importanti non ce ne sono... non vitali, almeno, ma è il fatto stesso ad essere grave.

da quanto tempo era bucato il sito?
bhe io dipende se era un vero hacker mi avrebbe avvisato lui delle falle nel sistema...
cmq alla fine io non lo avrei denunciato la curiosita' e' una brutta bestia ma finche non fai danni...
__________________
La libertá sopratutto di parola é un lusso che non ci si puo' permettere in italia, per la strada come su internet.
~ZeRO sTrEsS~ è offline   Rispondi citando il messaggio o parte di esso
Old 10-12-2005, 13:32   #14
lnessuno
Bannato
 
L'Avatar di lnessuno
 
Iscritto dal: Feb 2000
Città: The city of wasting disease
Messaggi: 7392
Quote:
Originariamente inviato da ~ZeRO sTrEsS~
da quanto tempo era bucato il sito?
bhe io dipende se era un vero hacker mi avrebbe avvisato lui delle falle nel sistema...
cmq alla fine io non lo avrei denunciato la curiosita' e' una brutta bestia ma finche non fai danni...

si l'ho pensata allo stesso modo infatti. il sito era bucato da mercoledì... io mercoledì ero in ferie così non potevo saperlo, giovedì era tutto chiuso... notato ieri insomma
lnessuno è offline   Rispondi citando il messaggio o parte di esso
Old 10-12-2005, 13:35   #15
Kars
Senior Member
 
L'Avatar di Kars
 
Iscritto dal: Jan 2003
Città: Roma
Messaggi: 2822
succede spesso..... la denuncia e' d'obbligo se hai i dati, ammesso che siano giusti :P
Kars è offline   Rispondi citando il messaggio o parte di esso
Old 10-12-2005, 13:42   #16
Alan Ice
Bannato
 
Iscritto dal: Jul 2004
Città: Portici(NA)
Messaggi: 77
ma ke te ne fotte? Denucialo.Sarà un nerd schifoso ciccicione e brufoloso di 15 anni che nn c'ha un cazzo da fare
Alan Ice è offline   Rispondi citando il messaggio o parte di esso
Old 10-12-2005, 13:46   #17
marKolino
Senior Member
 
L'Avatar di marKolino
 
Iscritto dal: Aug 2002
Messaggi: 4168
Quote:
Originariamente inviato da Alan Ice
ma ke te ne fotte? Denucialo.Sarà un nerd schifoso ciccicione e brufoloso di 15 anni che nn c'ha un cazzo da fare
esatto. denuncia punto e basta.

basta essere troppo buoni, tanto non ci guadagni nulla.
__________________
Happiness is a warm gun
marKolino è offline   Rispondi citando il messaggio o parte di esso
Old 10-12-2005, 13:53   #18
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 29033
Quote:
Originariamente inviato da lnessuno
.
io t'avrei licenziato
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 10-12-2005, 13:58   #19
Pot
Senior Member
 
Iscritto dal: Feb 2002
Città: Modena(I) - Sophia Antipolis(F) - London(UK)
Messaggi: 1437
Quote:
Originariamente inviato da kingv
difficilmente intromissioni di questo tipo (cioè di piccoli siti) avvengono sfruttando bachi di applicazioni sviluppate ad hoc, è molto più semplice che gli abbiano bucato il phpbb o qualsiasi altro applicativo "standard", anche perchè generalmente per le piattaforme molto utilizzzate esistono dei test di vulnerabilità da eseguire in automatico e degli script preconfezionati per sfruttarle.
bhè allora se metti phpbb su un sito aziendale sei veramente fuori di testa.. ma veramente .. è una delle cose più bucate esistenti sullafaccai della terra... ormai trovi gli exploit pure nel cesso.. tanto che la ricerca " powered by phpbb" è filtrata da google

cmq c'è solo da imparare... ripeto, non si può pensare di essere superblindati.

Per tutti quelli che dicono : prendi l'ip e poi gli fai il culo:
a) 99% è passato da un honeypot
b) 99% prima di andare nell'honeypot si è proxato con un proxy giamaican
ciao
Alessio
Pot è offline   Rispondi citando il messaggio o parte di esso
Old 10-12-2005, 14:50   #20
StErMiNeiToR
Bannato
 
L'Avatar di StErMiNeiToR
 
Iscritto dal: Jul 2002
Città: Lucca
Messaggi: 966
Quote:
Originariamente inviato da lnessuno
come detto già da qualcuno, a volte non basta saper programmare bene... come ha detto phcv, anche a me probabilmente sono entrati da phpbb... poi ovvio potrebbero anche essere delle debolezze nel mio codice (nulla di più semplice, non ho mai avuto a che fare con acari e sporcizia varia, ho messo qualche protezione ma non credo sia niente di impossibile da oltrepassare)

in ogni caso fare l'acaro non è un obbligo morale, penso che se venisse mai beccato avrebbe una buona serie di motivi per cui essere preoccupato...

se poi è stato furbo... meglio per lui. ma bucare il sito di un'azienda non è come bucare un sito personale, potevano esserci dei dati importantissimi, e anche se lui non avesse trovato/preso niente poteva far passare seri guai a qualcuno...

insomma: fermo restando che è una testa di cazzo, la domanda era se l'avreste denunciato o no... poi di dati importanti non ce ne sono... non vitali, almeno, ma è il fatto stesso ad essere grave.
bhe il problema non è tanto del lamer ma bensi tuo in quanto un lavoro deve essere perfetto soprattuto per quanto riguarda la sicurezza. è una grossa deficienza, molto grossa perche se il tuo lavoro avesse portato danni ingenti alla tua azienda l'avresti presa nel culo di brutto e sarebbe stato anche piu che giusto.
StErMiNeiToR è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Insta360 Luna Ultra: la potenza del sensore da 1 pollice incontra la portabilità estrema Insta360 Luna Ultra: la potenza del sensore da 1...
Marvel's Wolverine, la recensione: Logan torna protagonista in un'avventura brutale e intensa Marvel's Wolverine, la recensione: Logan torna p...
DJI Romo 2: tante novità lo rendono un robot completo DJI Romo 2: tante novità lo rendono un ro...
Sony Bravia 9 II: il True RGB alla prova, dove l'LCD sfida l'OLED Sony Bravia 9 II: il True RGB alla prova, dove l...
Geely EX5, un mese al volante: il SUV elettrico cinese che ci ha sorpreso (quasi) senza riserve Geely EX5, un mese al volante: il SUV elettrico ...
AMD: l'alternativa al DLSS 5 sarebbe in ...
Canon EOS R8 Mark II: sensore da 24,2 MP...
Alla Napoli Shipping Week 2026 arriva il...
Addio bollo: il Governo cancella la tass...
Speciale Logitech G: mouse PRO X SUPERLI...
Cosa pensano Altman, Amodei, Benioff e H...
Microsoft: evento il 7 ottobre dedicato ...
Scoperti 84 corpi cosmici anomali: cosa ...
Dimensity 9600 Pro contro A20 Pro, il nu...
HillMiles MileCity1 torna a 648,99€: e-b...
Enel Mobile, il debutto è sempre ...
Nuova rimodulazione per il fisso di TIM ...
iPhone 18 Pro e Pro Max, preordini sotto...
Ha craccato 26 giochi: ora Denuvo vuole ...
Xiaomi 18 Pro, il lancio è uffici...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 19:10.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v