Все игры
Обсуждения
Сортировать: по обновлениям | по дате | по рейтингу Отображать записи: Полный текст | Заголовки

Самой защищенной от хакеров ОС оказалась Ubuntu Linux

На конференции по компьютерной безопасности CanSecWest, прошедшей в Ванкувере, Канада, во время соревнования PWN2OWN хакеры не смогли взломать компьютер под управлением операционной системой Ubuntu Linux 7.10.
Специалисты по взлому должны были получить контроль над полностью пропатченными ноутбуками Sony Vaio VGN-TZ37CN под управлением Ubuntu Linux 7.10, Fujitsu U810 с операционной системой Windows Vista SP1 и MacBook Air с Mac OS X 10.5.2 Leopard.
В первый день соревнований атаковать компьютеры разрешалось только через сеть. В итоге контроль ни над одной из машин не был получен. На второй день атакующим позволили открывать веб-страницы и почтовые сообщения. В последний день конференции участникам разрешили атаковать любые приложения сторонних разработчиков.
Чарли Миллер (Charlie Miller), один из первых взломщиков iPhone, используя уязвимость в браузере Safari за две минуты получил контроль над ноутбуком MacBook Air. Шейн Маколей (Shane Macaulay), при поддержке разработчика VMWare Александра Сотирова (Alexander Sotirov), а также Дерека Калоуэя (Derek Callaway) взломал машину под управлением Windows Vista. Кросс-платформенная уязвимость была обнаружена в реализации Java.
Несмотря на то, что участниками конференц и были обнаружены уязвимости в Ubuntu Linux 7.10, взломать компьютер с этой операционной системой не удалось.

Метки: защита, Линукс

Готовимся к взлому Одноклассников

Социальная сеть Одноклассники была выбрана объектомэксперимента не случайно. Мое крайне негативное отношение к данной социальной сети сформировалось еще в декабре 2008 года, когда администрация удалила несколько сот тысяч пользователей из-за того, что те «подняли бунт на корабле» в связи с оплатой регистрации. Ну и много вы заработали, админы?
Если вы не знаете ни логин жертвы, ни e-mail, вам поможет только фейковый способ взлома аккаунта.Фейк — это банальная подделка, выдаваемая за оригинал. Фейком вы можете назвать свой китайский айфон. Но в сети фейки применяются в основном для получения паролей и данных пользователя. Фейк сайта — это поддельная страница сайта, созданная для получения данных от жертвы. Главное направить жертву на наш фейк.
Но жертва же не совсем слепа, чтобы авторизироваться на сайте с названием«kgrtgrtg.fmaf.ru», который даже не сходен по названию с Одноклассниками. Все сайты, похожие на домен «odnoklassniki.ru», давно уже заняты. В них заменены 1-2 буквы. Рядовой пользователь часто не замечает замены букв и спокойно авторизируется, тем самым отдавая пароль и логин злоумышленнику.
По сути взломать пароль в Одноклассниках можно бесплатно. Но на домен потратиться придется. А какой же регистрировать?
Я нашел немного другой способ. При скачивании сайтов мы часто замечаем поддомены Одноклассников в виде i83.odnoklassniki.ru или 4ew.odnoklassniki.ru и так далее. Они созданы для разгрузки основного сервера. Так почему бы не воспользоваться этим.
В итоге мною 1 сентября 2011 года в дату начала эксперимента был зарегистрирован домен ok53odnoklassniki.ru. Домен направлен на сервер, но не подключен, так как сейчас уже не нужен.
http://ok53odnoklassniki.ru...
http://ok53.odnoklassniki.r...
Большинство пользователей не видят разницу в этих доменах. Разница лишь в точке после цифры 53.
За регистрацию домена вам придется отдать в среднем 100 рублей. При регистрации можете ввести любые вымышленные данные. Все равно вас проверять не будут)). Перед регистрацией домена советую завести отдельное мыло и пользоваться им только для получения паролей.
Чтобы фейк работал, нужен сам скрипт и хостинг.5
Зарегистрировать домен можно на reg.ru, а вот хостинг, на котором можно размещать фейки придется искать долго. Если вы не понимаете, что такое скрипт, домен, хостинг, то лучше забудьте о идеях взлома аккаунтов.
Итого вы тратите 100 рублей на домен, рублей 50 на месяц хостинга. И получаетевозможность взламывать аккаунты в Одноклассниках и других социалках. Вы не ослышались. Я сказал именно «возможность», ибо получение пароля от жертвы зависит от вас.
Ниже выложены фейки главных страниц мобильной и полной версии сайта (WEB) соцсети Одноклассники с возможностью записи пароля в базу и отправкой на E-mail. Скачайте нужный вам архив , распакуйте его на хостинге и сделайте следующее:
Если вы скачали фейк одноклассников с отправкой пароля на мыло, то в файлеlogin.php укажите свой e-mail.
Если вы скачали фейк одноклассников с записью паролей в базу, то измените название файла bduser.php на любое какое захотите, а также впишите это название в файлlogin.php. Просматривать пароли вы сможете только, скачав данный файл по фтп. Фейки ничем не отличаются от главных страниц сайта Одноклассники. Просто при авторизации на них, вы либо получаете пароль на E-mail, либо он записывается в базу.
Фейки к Одноклассникам вы можете поскачивать здесь:
Внимание: фейки обновлены 4 июня 2013 года.

Скачать фейк полной версии сайта с отправкой пароля на E-mail — http://rxnblog.ru/wp-content/uploads/files/fake/odnoklassniki-mail-main-fake.zip
Скачать фейк полной версии сайта с записью пароля в базу — http://rxnblog.ru/wp-content/uploads/files/fake/odnoklassniki-base-main-fake.zip
Скачать фейк мобильной версии сайта с отправкой пароля на E-mail —  http://rxnblog.ru/wp-content/uploads/files/fake/odnoklassniki-mail-mobile-fake.zip
Скачать фейк мобильной версии сайта с записью пароля в базу — http://rxnblog.ru/wp-content/uploads/files/fake/odnoklassniki-base-mobile-fake.zip

Метки: Взлом, одноклассники, фейк

В этой группе, возможно, есть записи, доступные только её участникам.
Чтобы их читать, Вам нужно вступить в группу