D35m0nd142 хаква нови сайтове!

Blinky

Owner
Един от най-извесните хакери в областта на "gray hat" - D35m0nd142, на който реално стратегията му се основава на това да прониква в сайтове и да убеждава собствениците им и администраторите, че са им нужни решения за сигурност, който реално той би могъл да им предостави. Последната жертва на въпросният харек бе European Security, Islamic Network и iGPS, като проникна в тях.

European Security & Defence е много известен сайт, предоставящ новости и интересни новини около събития в областта на отбраната и сигурността. Въпреки тематиката на сайта и мерките взети около сигурността на сайта, хакера е успял да намери пролука в базата данни, и от там да проникне в сайта им. Втора цел и в последстие жерта е Islamic Network - портал за музика, филми, тв канали, различно забавни шоута и много информатия, които мюсюлманите изполват за забавление. D35m0nd142 хаква сайтове само, за да докаже, че сигурността им е на ниско ниво, сега се педполага, че може и да е атака върху тази етическа общост.

iGPS ще бъде последната цел на хакера. Компанията е базирана във Флорида, предлагаща информационни технологии и системи за логистика, също и управление на запаси от стоки и опростено фактуриране. Не се знае още как и какво е намерил, но съдейки по последните удари, явно ще е пролука в сигурността, чрез базата им данни.
 
От: D35m0nd142 хаква нови сайтове!

които мюсюлманите използват за забавление
Страх ме е да си представя ко има там :))

А пича дали бачка някъде? Или си търси работа? Не е ли то хакерска романтика - да те вземат на работа след като разбиеш сайта?
 
От: D35m0nd142 хаква нови сайтове!

А пича дали бачка някъде? Или си търси работа? Не е ли то хакерска романтика - да те вземат на работа след като разбиеш сайта?
Това вече сме го гледали тук. :)

Така намери работа един от админите на сайта на българското правителство. Не мога да намеря статията, беше бая отдавна. Еми казаха, че се занимава с gray hat, все си мисля, че може да се поотбива в www.blackhatworld.com, ей така, да види какво ново в неговия свят. :)

100% е от някоя онлайн хакерста общост. За да си напред с материала, трябва да си ъпдейтваш знанията често. А точно такива сайтове го правят това. Като изключим, че и се ровиш сам насам натам. Но трябва да знаеш какво да равиш де.
 
От: D35m0nd142 хаква нови сайтове!

3 варианта защо го прави:

1. От добри намерения, наистина иска да покаже слабостите на сайтовете и да посъветва хората как да ги премахнат.
2. Показва слабостите на сайтовете, обаче, срещу възнаграждение.... но веднъж платиш ли за подобно нещо се нареждат цяла камара хакери на опашка да ти искат пари защото видиш ли ти отново са ти пробили защитите, законно изнудване :) цикъл без край...
3. Показва способности с цел да се докаже пред дадена компания за да го наемат на работа.
 
От: D35m0nd142 хаква нови сайтове!

И аз съм правил демонстративен хак преди време на сайт за безплатни форуми. Демонстрацията беше проста. Регнах си два форума към системата и от едната пресегнах другата и я скапах. Така без да пострадат нечии форуми стана ясно, че има проблем в сигурноста. Всъщност, дупката беше лесна за забелязване и беше въпрос на време някой злонамерен да направи золум. Впоследствие админа се оказа мой познат и след малко кореспонденция запуши дупката.
Сега се сещам, че докато рових из кода на един сайт за колективно пазаруване (един от многото непопулярни) мернах SQL заявките да им се разкарват из JavaScript-а. Докато предната дупка беше отворена от прекалена добронамереност, тази е отворена от дебилност и не заслужава да се занимава човек с тях. Първия по-злонамерен вероятно ще ги хакне, ако вече не го е направил.
С всичко това искам да кажа, че тези хакери трябва да се подкрепят от фирмите. Много по-ценно е да си наемеш хакер черна шапка да те защитава (той най-добре познава себеподобните си) отколкото някакъв специалист със сто висши образования и никакъв реален опит.
Това, че има хакер, който да ти пробие защитата, не означава, че трябва да елиминираш хакера, а просто трябва да си подобриш сигурността.
 

Горе