- Apocalipsa dupa Nemessis
- Cand dorinta de afirmare depaseste granitele bunului simt – PaxNwo un leecher ordinar
- Cum sa iti protejezi adresa e-mail si datele confidentiale din aceasta
- Mi s-a furat id-ul de messenger/adresa e-mail. Ce sa fac?
- Experiment social II – andimoisescu.ro
- Pentru posteritate
- In curand…
- “Hot” de id-uri messenger
- Chiar ca sunteti retardati
- Ce nu se invata la scoala – Vendetta (6)
- Apocalipsa dupa Nemessis in (166 Visits)
- Ce servicii de mail folositi? in (88 Visits)
- This is the end in (85 Visits)
- Hackersblog.org is now blog.rstcenter.com in (58 Visits)
- Raportare vulnerabilitati in (58 Visits)
- News in (55 Visits)
- La multi ani România, la multi ani românilor in (55 Visits)
- Un nou membru in (54 Visits)
- De reţinut in (54 Visits)
- So... lol in (51 Visits)
- Mi s-a furat id-ul de messenger/adresa e-mail. Ce sa fac? in (781 Visits)
- SMS scam (1) in (97 Visits)
- Hi5.com coders read this in (95 Visits)
- Dezinformare sau proasta informare? in (78 Visits)
- Si tentativele de phishing pot fi amuzante in (76 Visits)
- Phishing Bancpost in (74 Visits)
- Phishing Raiffeisen cu atasament html in (71 Visits)
- [Utilitare] Suna gratis de pe internet sau de pe iPhone in (228 Visits)
- Ce nu se invata la scoala - Tipuri si tehnici spam/Hi5 (4) in (189 Visits)
- Ce nu se invata la scoala - (D)DOS (5) in (164 Visits)
- Cum sa iti protejezi adresa e-mail si datele confidentiale din aceasta in (163 Visits)
- Despre CSRF, hi5.com, cum sa trisezi la concursuri s.a.m.d. in (154 Visits)
- Virusi in clipuri video [how to] in (148 Visits)
- Ce nu se invata la scoala - Tipuri si tehnici spam (1) in (130 Visits)
- Ce nu se invata la scoala - Tipuri si tehnici spam/mail (2) in (127 Visits)
- Ca musca in... in (87 Visits)
- Internet vs. privacy (1) in (60 Visits)
- Simpatie.ro, matrimoniale3x.ro, apetisant.ro, deliciu.ro , etc Sql injection in (739 Visits)
- usa.kaspersky.com hacked ... full database acces , sql injection in (546 Visits)
- RedTube.com ... The Free Sex Video Community in (186 Visits)
- Yahoo! epic fail - permanent xss unleashed in (155 Visits)
- In atentia BitDefender.com, SQL Injection in (149 Visits)
- Telegraph.co.uk hacked, sql injection in (139 Visits)
- No comment - o2.co.uk (forum) in (136 Visits)
- Facebook hacked - sql injection in (131 Visits)
- eJobs.ro si peste 1.300.000 de conturi cu date personale in (130 Visits)
- F-Secure.com - SQL Injection + Cross Site Scripting in (124 Visits)
- Hacker Uses XSS and Google Street View Data to Determine Physical Location in (97 Visits)
- Wannabe Hackers [1] - Cum sa hack-uiesti RapidShare-ul in (94 Visits)
- Wannabe Hackers [2] - cum sa faci un virus by sppy_hacker in (71 Visits)
- Digital Photocopiers Loaded With Secrets in (63 Visits)
- [Video] The History Of Hacking in (47 Visits)
- Christopher "moot" Poole: The case for anonymity online in (45 Visits)
- OWASP Phishing demo in (34 Visits)
- Owasp5005 Part1 - New zero-day browser exploits - ClickJacking in (33 Visits)
- Hope 2603 – Kevin Mitnick - Life a Computer Hacker – Revealed in (32 Visits)
- Email Security - Why You Should Encrypt Your Email - Part One in (32 Visits)
- Se poate sparge parola de Yahoo? in (757 Visits)
- Forumul Andreei Balan spart in (309 Visits)
- phpBB.ro hacked in (291 Visits)
- Camera de supraveghere a universitatii Alexandru Ioan Cuza din Iasi in (153 Visits)
- Experiment social in (145 Visits)
- Experiment social II - andimoisescu.ro in (136 Visits)
- Doua cu Netbridge si una cu Hi5 in (115 Visits)
- Site-ul Inspectoratului General al Politiei Romane (igpr.ro) a fost spart in (111 Visits)
- Cand dorinta de afirmare depaseste granitele bunului simt - PaxNwo un leecher ordinar in (110 Visits)
- Ce nu se invata la scoala – Vendetta (6) in (107 Visits)
Archive for October, 2009
Posted on October 16th, 2009
Am spus-o in trecut si o sa mai spun in continuare acelasi lucru, retelele sociale pot prezenta un adevarat pericol pentru viata noastra privata. Multi nu inteleg pericolele, putini sunt cei care constientizeaza ca oricand poti deranja pe cineva sau poti deveni victima unui atac random.
Azi voi dezvolta subiectul hi5 privacy si cine stie, in timp poate voi aduce in discutie si celelalte retele sociale majore.
Cati dintre romani au profil pe hi5? Cateva milioane spun statisticile. Cati dintre ei au citit termenii si conditiile afisate pe site si cunosc acele “features” ale sistemului de socializare care le pot aduce probleme in viata personala? Va garantez ca foarte putini.
Primele semne ale neplacerilor prezentate de retelele de socializare au aparut (in Romania), odata cu aparitia site-urilor cocalari.com si pitzipoanca.org. Simple bloguri ce doar preiau filmulete si imagini din surse publice, majoritatea protagonistilor prezenti in posturile zilnice fiind membri ai hi5.com. Nu discutam mai mult despre cele doua bloguri pentru ca deja le stiti cu totii. Acum discutam despre un nou “serviciu” pus la dispozitia oricarei persoane din Romania.
hi5 email finder. Ati auzit de acest site si de ceea ce ofera? Este un site destul de unic in opinia mea care va pune la dispozitie adresele de mail folosite de persoanele ce s-au inregistrat pe hi5. Folosindu-se de anumite “features” ale retelei de socializare, creatorul acestui serviciu a reusit sa puna la punct un site care poate face deliciul amatorilor de agatat pe net. Modul de utilizare este extrem de simplu. Intri pe un profil de hi5, copiezi linkul din bara de adrese, ii dai paste in casuta de search a serviciului de cautare si cu un simplu enter ai aflat adresa de mail a proprietarului de cont. Este cel mai stupid friendly mod de a afla mailul cuiva de pe hi5. Nu functioneaza perfect, rateurile fiind destule, insa are o relevanta URIASA tinand cont de numarul de utilizatori ai retelei de socializare.
Am facut un mic test mai devreme. Am cautat pe Google “site:hi5.com andu” si m-am folosit de linkul primului rezultat pentru a verifica daca pot gasi sau nu adresa de mail cu care a fost creeat profilul. Ce credeti? A functionat? Da. A functionat perfect. Mi-a fost returnata adresa suplimentul a.t. yahoo.com.
Hai sa testam ceva mai interesant. Artista noastra Elena Gheorghe. O vedeta parca e mai interesanta cand e vorba de teste. Introducem linkul ei de profil (http://hi5.com/friend/p417149441–Elena_Gheorghe–html) si dam search. Bingo. Functioneaza.
Cel mai interesant mi s-a parut faptul ca nu conteaza setarile profilului. E profil privat? Degeaba. Esti la fel de expus ca si restul. Puteti testa acest lucru folosind linkul http://gaciu-andrei.hi5.com/friend/p68584936–Gaciu_Andrei–html.
Bun, se poate afla o adresa de mail. Mare lucru, pot spune unii. Da, e mare lucru. Adresa voastra de mail este un bun pe care trebuie sa puneti mare pret. Este cel mai bun punct de pornire cand vine vorba de aflarea anumitor detalii despre persoana voastra. Cati dintre noi nu si-au facut publica adresa de mail macar o data? Cati dintre utilizatorii de internet nu au postat pe site-uri de anunturi adresa lor de mail la un loc cu numarul de telefon? Si cate persoane folosesc adrese de mail ce contin numele lor reale. Posibilitatile de a afla totul despre o persoana folosindu-te doar de o adresa de mail sunt mari atata timp cat stii ce sa cauti, unde sa cauti si cum sa cauti.
Am inteles in mare parte modul in care respectivul sistem functioneaza. Nu voi arata cu cele doua degete aratatoare doar catre hi5 dar este un exemplu concludent pentru ca deja exista uneltele necesare pentru a fi punctul de atractie al acestui articol. Majoritatea retelelor sociale sunt expuse la exact aceeasi metoda si cu mici tweak-uri la scriptul respectiv se poate face un mail search pe foarte multe site-uri pline de utilizatori inconstienti si coderi care nu calculeaza riscurile pe care le prezinta anumite features. Printre aceste site-uri se afla facebook si myspace, doi giganti ai acestei nise. Pe cat facem pariu ca in timp vor aparea site-uri care vor afisa adresele voastre de mail folosite pe facebook sau myspace?
Cam atat am avut de zis momentan. Cu siguranta peste ceva timp voi reveni asupra subiectului.
Posted on October 14th, 2009
Posted on October 14th, 2009
Posted on October 11th, 2009
Screenshots:
- http://i44.tinypic.com/vnjl10.png
- http://i41.tinypic.com/25j9zle.png
- http://i37.tinypic.com/294t26t.png
- http://i35.tinypic.com/qnpf9y.png
- http://i38.tinypic.com/23r5mw.png
- http://i37.tinypic.com/2rfe92u.png
- http://i35.tinypic.com/a57s5e.png
Author: TinKode a.k.a. cOde.breaker
Video/screenshots source: http://rstcenter.com/forum/17443-nasa-gov-proof.rst
Posted on October 11th, 2009
Yahoo! meme is an advanced twitter clone service. This service doesn’t have (yet) so many users but it’s a matter of time untill Yahoo! will pump traffic to meme.yahoo.com. And this can lead to a PR and security disaster. Why I said that? Let’s think for a moment.
1. Yahoo! is full with xss vulnerabilities.
2. Yahoo! meme is a subdomain of yahoo.com.
3. Yahoo! meme subdomain use the same cookies from yahoo.com (Y and T). BAD IDEEA!
So, Yahoo! xss + Yahoo! meme = xss worm in a potential huge microblogging service. All of this are possible with just a click on the wrong link from a regular user.
We can expect to see large amount of attacks on Yahoo! meme. It doesn’t matter if those attacks are targeting users to increase traffic on other sites, to steal Yahoo! cookies or for malware spreading. It’s a fact that very soon we will see the biggest xss attack targeting Yahoo! users.
Bonus: you can use “invite friends” option for mail bombing.
