- Apocalipsa dupa Nemessis
- Cand dorinta de afirmare depaseste granitele bunului simt – PaxNwo un leecher ordinar
- Cum sa iti protejezi adresa e-mail si datele confidentiale din aceasta
- Mi s-a furat id-ul de messenger/adresa e-mail. Ce sa fac?
- Experiment social II – andimoisescu.ro
- Pentru posteritate
- In curand…
- “Hot” de id-uri messenger
- Chiar ca sunteti retardati
- Ce nu se invata la scoala – Vendetta (6)
- Apocalipsa dupa Nemessis in (103 Visits)
- Ce servicii de mail folositi? in (42 Visits)
- This is the end in (28 Visits)
- Hackersblog.org is now blog.rstcenter.com in (27 Visits)
- Short news in (22 Visits)
- La multi ani România, la multi ani românilor in (22 Visits)
- Azi este ziua userilor hackersblog.org in (15 Visits)
- Raportare vulnerabilitati in (14 Visits)
- Inca o pierdere de timp in (14 Visits)
- Update in (11 Visits)
- Mi s-a furat id-ul de messenger/adresa e-mail. Ce sa fac? in (313 Visits)
- Hi5.com coders read this in (37 Visits)
- SMS scam (1) in (28 Visits)
- Phishing Bancpost in (12 Visits)
- Dezinformare sau proasta informare? in (11 Visits)
- Si tentativele de phishing pot fi amuzante in (9 Visits)
- Phishing Raiffeisen cu atasament html in (6 Visits)
- Cum sa iti protejezi adresa e-mail si datele confidentiale din aceasta in (96 Visits)
- [Utilitare] Suna gratis de pe internet sau de pe iPhone in (54 Visits)
- Ce nu se invata la scoala - Tipuri si tehnici spam/Hi5 (4) in (49 Visits)
- Despre CSRF, hi5.com, cum sa trisezi la concursuri s.a.m.d. in (42 Visits)
- Ce nu se invata la scoala - (D)DOS (5) in (34 Visits)
- Virusi in clipuri video [how to] in (33 Visits)
- Ce nu se invata la scoala - Tipuri si tehnici spam/mail (2) in (29 Visits)
- Ce nu se invata la scoala - Tipuri si tehnici spam (1) in (24 Visits)
- Yahoo! redirects - a big issue (with video) in (14 Visits)
- Ca musca in... in (12 Visits)
- usa.kaspersky.com hacked ... full database acces , sql injection in (173 Visits)
- Simpatie.ro, matrimoniale3x.ro, apetisant.ro, deliciu.ro , etc Sql injection in (114 Visits)
- Yahoo! epic fail - permanent xss unleashed in (90 Visits)
- Telegraph.co.uk hacked, sql injection in (66 Visits)
- RedTube.com ... The Free Sex Video Community in (59 Visits)
- Kaspersky Thailand hacked by TinKode in (48 Visits)
- Conquiztador Hacked Again in (48 Visits)
- Telegraph.co.uk hacked - when will they learn? in (43 Visits)
- Simona Sensual si profilul ei de hi5 in (40 Visits)
- F-Secure.com - SQL Injection + Cross Site Scripting in (39 Visits)
- Wannabe Hackers [2] - cum sa faci un virus by sppy_hacker in (33 Visits)
- Wannabe Hackers [1] - Cum sa hack-uiesti RapidShare-ul in (30 Visits)
- Digital Photocopiers Loaded With Secrets in (26 Visits)
- Hacker Uses XSS and Google Street View Data to Determine Physical Location in (16 Visits)
- Oldies but goodies - Freedom Downtime - The Story of Kevin Mitnick in (11 Visits)
- [Video] The History Of Hacking in (9 Visits)
- OWASP Phishing demo in (9 Visits)
- Christopher "moot" Poole: The case for anonymity online in (9 Visits)
- Hope 2603 – Kevin Mitnick - Life a Computer Hacker – Revealed in (8 Visits)
- Owasp5005 Part1 - New zero-day browser exploits - ClickJacking in (8 Visits)
- Se poate sparge parola de Yahoo? in (346 Visits)
- phpBB.ro hacked in (105 Visits)
- Experiment social in (70 Visits)
- Cand dorinta de afirmare depaseste granitele bunului simt - PaxNwo un leecher ordinar in (61 Visits)
- Oare cum e pana la urma? in (57 Visits)
- Concurs fara premii in (52 Visits)
- "Hot" de id-uri messenger in (52 Visits)
- Forumul Andreei Balan spart in (47 Visits)
- Ce nu se invata la scoala – Vendetta (6) in (45 Visits)
- Experiment social II - andimoisescu.ro in (44 Visits)
Posted on May 24th, 2009
English version will be available soon
Am vrut sa scriu cu ceva timp in urma despre acest subiect dar a urmat pauza cea mare a blogului si nu am mai avut ocazia sa imi pun ideile pe foaie.
DDoS sau Distributed Denial of Service, e o metoda folosita de ani de zile pentru a tine offline un host conectat la internet. S-a folosit si se va mai folosi aceasta metoda pentru a elimina concurenta si desigur in razboaiele cibernetice dintre internauti. Nu voi intra foarte mult in amanunte si in tehnicile de DDoS pentru ca ar trebui sa scriu zeci de pagini pentru a acoperi o parte din subiectul respectiv, dar in schimb voi dezvolta un subiect pe care multi il ignora.
Capitolul 1
DISTRAGEREA ATENTIEI SI ATRAGEREA IN CAPCANA
In urma cu aproximativ 2 ani un csrf aflat in forumul doizece.neogen.ro a declansat un val de atacuri DDOS asupra site-ului. Putini au stiut care a fost motivul atacurilor si probabil ca nimeni din afara gruparii care l-a initiat nu a realizat ce se petrece cu adevarat. Le multumesc celor implicati ca mi-au impartasit toate detaliile pentru a face acest articol.
Doizece.neogen.ro este un site de jocuri online unde se castiga puncte. Totul este gratis, nimeni nu castiga cu adevarat ceva palpabil. Teoretic. Pokerul celor de la doizece a fost intotdeauna o sursa de venit pentru jucatorii care aveau destul de multe puncte pentru a le vinde pe bani sau credit telefonic celorlalti pasionati de poker. Sumele pe care le puteai castiga ca vanzator de puncte erau maricele, castigurile lunare putand ajunge si la 2000 euro si nu exagerez deloc cand spun asta. In general erau vanzari de aproximativ 100 euro pe noapte. Puncte trebuia sa ai si chef sa stai la transferul acestora de pe un cont pe alt cont.
Revenind la povestirea noastra, forumul era singurul loc in afara camerelor de joc unde pokeristii intrau sa mai citeasca noutatile sau sa se planga de cum decurge jocul si desigur ca era si cel mai potrivit loc pentru a injecta un cookie stealer care sa extraga sesiunile active ale fiecarui membru logat ce vizita forumul. Problema principala era ca prea putini din cei care detineau zeci de milioane de puncte vizitau forumul iar pentru a se scoate cat mai repede banii de la clienti era nevoie de fortarea jucatorilor sa viziteze cat mai rapid si des paginile afectate. Asa ca a aparut si solutia cea mai simpla, DDoS asupra camerelor de joc.
Structura camerelor de poker de pe doizece este putin mai complexa, lobby-ul si mesele de joc ruland pe un ip si port diferite de restul site-ului. Pentru atacatori era extrem de simplu sa aleaga ce parte din joc sa devina nefunctionabila, fara a afecta functionarea site-ului in sine, pentru ca era absolut necesar pentru atacatori ca site-ul sa functioneze in parametri normali, iar jucatorii sa poata accesa fara probleme forumul. Ceea ce a dus la atacul targetat asupra meselor de joc.
Pasii unui astfel de atac erau urmatorii:
1. Incepea atacul DDoS asupra meselor de joc.
2. Pe forum apareau brusc subiecte legate de nefunctionalitatea camerelor de joc. Topicurile respective aveau injectate scriptul ce fura sesiunile jucatorilor logati.
3. Mesele de joc deveneau inaccesibile cateva ore iar frustrarea jucatorilor devenea din ce in ce mai mare.
4. Jucatorii nervosi intrau pe forum pentru a afla cand va functiona jocul in parametri normali sau, desigur, ca sa ii injure pe administratori.
5. Odata cu accesarea topicurilor “hot”, conturile acestora ajungeau pe mana celor care au initiat atacul.
Dupa cum puteti observa, cea mai importanta parte din aceasta metoda de atac se baza pe reactiile normale ale oamenilor care urmau intotdeauna aceeasi pasi logici. In cateva ore cateva sute de conturi erau deja golite si punctele pe care le detineau jucatorii afectati erau vandute altor jucatori.
Capitolul 2
Identity theft
Va urma

May 24th, 2009 at 12:21 pm
Captivant! Astept episodul urmator
May 24th, 2009 at 1:39 pm
Sal` !
Da, marfa povestioara . Si tema veche a site-ului e mai nimerita
May 24th, 2009 at 4:51 pm
interesant. aștept partea a 2 a. change the header
arata de parca e făcut în 1996
May 24th, 2009 at 6:05 pm
Mai bine asta decat cel original de la Kienda
)
May 25th, 2009 at 9:18 am
In vremea cand doizece nu bagase inca faza cu ip unic per sesiune ca sa nu poti sa joci 2 la aceiasi masa (lucru care a dauna salilor de jocuri care aveau ip static) se verificau salile in care jucatori mari le frecventau si introducea un troian/keylogger in sistem. alt mod de a face bani din doizece.ro