- Apocalipsa dupa Nemessis
- Cand dorinta de afirmare depaseste granitele bunului simt – PaxNwo un leecher ordinar
- Cum sa iti protejezi adresa e-mail si datele confidentiale din aceasta
- Mi s-a furat id-ul de messenger/adresa e-mail. Ce sa fac?
- Experiment social II – andimoisescu.ro
- Pentru posteritate
- In curand…
- “Hot” de id-uri messenger
- Chiar ca sunteti retardati
- Ce nu se invata la scoala – Vendetta (6)
- Apocalipsa dupa Nemessis in (80 Visits)
- Ce servicii de mail folositi? in (27 Visits)
- This is the end in (22 Visits)
- Hackersblog.org is now blog.rstcenter.com in (17 Visits)
- La multi ani România, la multi ani românilor in (15 Visits)
- Short news in (15 Visits)
- Azi este ziua userilor hackersblog.org in (10 Visits)
- Inca o pierdere de timp in (9 Visits)
- Raportare vulnerabilitati in (8 Visits)
- Update in (7 Visits)
- Mi s-a furat id-ul de messenger/adresa e-mail. Ce sa fac? in (227 Visits)
- Hi5.com coders read this in (28 Visits)
- SMS scam (1) in (20 Visits)
- Phishing Bancpost in (7 Visits)
- Dezinformare sau proasta informare? in (7 Visits)
- Si tentativele de phishing pot fi amuzante in (5 Visits)
- Phishing Raiffeisen cu atasament html in (4 Visits)
- Cum sa iti protejezi adresa e-mail si datele confidentiale din aceasta in (74 Visits)
- [Utilitare] Suna gratis de pe internet sau de pe iPhone in (40 Visits)
- Despre CSRF, hi5.com, cum sa trisezi la concursuri s.a.m.d. in (30 Visits)
- Ce nu se invata la scoala - Tipuri si tehnici spam/Hi5 (4) in (29 Visits)
- Ce nu se invata la scoala - (D)DOS (5) in (24 Visits)
- Virusi in clipuri video [how to] in (22 Visits)
- Ce nu se invata la scoala - Tipuri si tehnici spam/mail (2) in (20 Visits)
- Ce nu se invata la scoala - Tipuri si tehnici spam (1) in (17 Visits)
- Yahoo! redirects - a big issue (with video) in (10 Visits)
- Ca musca in... in (8 Visits)
- usa.kaspersky.com hacked ... full database acces , sql injection in (123 Visits)
- Simpatie.ro, matrimoniale3x.ro, apetisant.ro, deliciu.ro , etc Sql injection in (72 Visits)
- Yahoo! epic fail - permanent xss unleashed in (69 Visits)
- Telegraph.co.uk hacked, sql injection in (52 Visits)
- RedTube.com ... The Free Sex Video Community in (41 Visits)
- Kaspersky Thailand hacked by TinKode in (37 Visits)
- Conquiztador Hacked Again in (32 Visits)
- Telegraph.co.uk hacked - when will they learn? in (29 Visits)
- F-Secure.com - SQL Injection + Cross Site Scripting in (27 Visits)
- Ziua userilor - sinu.utcluj.ro in (26 Visits)
- Wannabe Hackers [2] - cum sa faci un virus by sppy_hacker in (24 Visits)
- Wannabe Hackers [1] - Cum sa hack-uiesti RapidShare-ul in (20 Visits)
- Digital Photocopiers Loaded With Secrets in (15 Visits)
- Hacker Uses XSS and Google Street View Data to Determine Physical Location in (12 Visits)
- OWASP Phishing demo in (7 Visits)
- Oldies but goodies - Freedom Downtime - The Story of Kevin Mitnick in (7 Visits)
- Hope 2603 – Kevin Mitnick - Life a Computer Hacker – Revealed in (6 Visits)
- Christopher "moot" Poole: The case for anonymity online in (6 Visits)
- Owasp5005 Part1 - New zero-day browser exploits - ClickJacking in (5 Visits)
- [Video] The History Of Hacking in (5 Visits)
- Se poate sparge parola de Yahoo? in (252 Visits)
- phpBB.ro hacked in (80 Visits)
- Experiment social in (46 Visits)
- Cand dorinta de afirmare depaseste granitele bunului simt - PaxNwo un leecher ordinar in (46 Visits)
- "Hot" de id-uri messenger in (38 Visits)
- Oare cum e pana la urma? in (38 Visits)
- Experiment social II - andimoisescu.ro in (37 Visits)
- Ce nu se invata la scoala – Vendetta (6) in (37 Visits)
- Concurs fara premii in (36 Visits)
- Forumul Andreei Balan spart in (32 Visits)
Archive for November, 2009
Posted on November 28th, 2009
NeOh si-a bagat mainile prin igpr.ro, profitand de o vulnerabilitate de tip sql injection aflata in paginile acestuia. Imaginile de pe blogul lui sunt destul de concludente si dovedesc inca o data ceea ce am spus cu cateva luni in urma. Site-urile politei sunt cele mai tavalite. Poate ca institutia asta ar trebui sa lase ym, twitter si facebook deoparte si sa se ocupe de problemele mai serioase.
Posted on November 28th, 2009
Folositi Yahoo Messenger sau Skype pentru a suna la numarul 1-800-3733-411.
Cand incepe operatoarea sa insiruie meniul spuneti in microfon “free call”.
O sa inceapa probabil o reclama care dureaza cateva secunde, dupa care robotul va anunta sa tastati numarul de telefon folosind country code in fata numarului.
Folositi dial-pad-ul de la YM sau Skype pentru a tasta numarul sub forma 40722889933.
In cazul in care robotul spune imediat dupa terminarea reclamei ca liniile sunt ocupate trebuie sa repetati procesul. Uneori merge de-abia dupa vreo 3 incercari.
Pentru iPhone si orice alt telefon de ultima generatie folositi Skype pentru a proceda asa cum am spus mai sus.
Durata convorbirii este de 5 minute dupa care trebuie sa urmati din nou pasii de mai sus.
Puteti suna oriunde in lume indiferent de reteaua telefonica.
Nu functioneaza si pe numere speciale cu suprataxa.
Posted on November 24th, 2009
Posted on November 24th, 2009
Posted on November 18th, 2009
Rareori mi-e dat sa gasesc pe site-urile “normale” romanesti un articol bun legat de privacy, insa la adresa celui de aici nu pot comenta negativ. Cunoscatorii nu vor afla nimic nou, dar utilizatorul obisnuit de internet trebuie sa il citeasca neaparat.
Posted on November 18th, 2009
Un hacker roman a creeat un virus ce sparge mailurile Yahoo! si se raspandeste intr-un ritm alert. Asa ar suna o stire prezentata de Andreea Esca. Adevarul este altul si extrem de simplu.
In urma cu foarte mult timp am facut public pe RST un xss permanent in pipes.yahoo.com. In acelasi timp au aparut discutii despre respectiva vulnerabilitate si pe alte site-uri de profil. Cum sa va spun… e o chestie atat de evidenta in serviciul respectiv (hint: parametrul url din consola pipes), incat multa lume a reusit sa descopere respectivul xss fara ajutor din partea altora.
Cei de la Yahoo! au fost anuntati si au modificat pe alocuri sistemul dar au permis in continuare injectarea javascript. De ce? Pentru ca fara javascript serviciul lor ar deveni inutil.
Acum, dupa 1 an si ceva, un roman s-a gasit sa foloseasca un xss worm ce fura cookies de Yahoo!, extrage contactele si le da mail mai departe cu linkul care contine grabberul. Xss-ul folosit este cel din pipes.yahoo.com si din cate tin minte nicio versiune a Internet Explorer nu este afectata, dar Firefox pica in plasa atacurilor.
Ce face respectivul individ cu atatea conturi sparte nu am de unde sa stiu, ideea este ca din cauza nepasarii celor de la Yahoo! mii de conturi vor fi compromise.
Mesajele care contin linkul problematic arata cam asa:
Sender: o persoana care va are in lista de contacte - probabil un prieten de-al vostru
Subiect: Buna!
Mesaj: http://lumina.ro/blabla/blabla/lol123.jpg - probabil sunt folosite si alte domenii
Sfatul meu: nu dati click pe linkurile respective, chiar daca vedeti extensia .jpg. In clipa in care dati click, atacatorul va poate accesa mailul si voi veti trimite automat mesajul cu linkul catre toti cei aflati in lista voastra de contacte.
De ce spuneam la inceputul articolului ca nu e nimic senzational in toata povestea? Pentru ca sursa de xss worm in Yahoo exista pe net, xss-uri se gasesc foarte simplu, cookie grabbere sunt publice de ani de zile. Ca sa devii un “mare hacker” trebuie sa stii ce sa cauti pe Google si sa le pui pe toate cap la cap. Daca nu stii sa faci asta nu-i nimic, exista si tutoriale care te invata cum sa procedezi.
Iubesc internetul
Posted on November 17th, 2009
Pentru cine nu stie, appulo.us este site-ul preferat al detinatorilor de iPhone ce vor aplicatiile din iTunes dar nu au bani sau nu vor sa plateasca pentru a le folosi si prefera sa le descarce gratis pe cele crackuite.
Datorita numarului foarte mare de vizitatori (3 milioane pe zi dupa spusele adminului), serverele ce ii hosteaza nu au mai facut fata traficului si s-a implementat pentru cateva saptamani “The Troll Bridge”, un mic quiz afisat pe index, fara completarea corecta a acestuia neputand fii accesata lista de aplicatii. Partea amuzanta a acestui quiz este imposibilitatea utilizatorilor de a sti raspunsurile la majoritatea intrebarilor, asa ca in clipa de fata motoarele de cautare sunt bombardate cu intrebarile respective.
Cine are rabdare sa urmareasca in permanenta appulo.us si sa publice pe propriile site-uri raspunsurile la intrebari (chiar si raspunsuri gresite), poate avea parte de un spike de trafic consistent asa ca… aviz amatorilor de Google spam.
====================
TEST (de curiozitate) -> The answer for the question “Who did Labrat attempt to con into writing a private Appulous clone for his website?” is andyadam.
The answer is on this user profile http://hackulo.us/forums/index.php?showuser=3
How did I find it?
Join hackulo.us board. Search for staff usernames by changing user id number (in this case was showuser=3). Admins and important (old) staff members are always registered first so… it’s a child play if you know how online communities works.
L.E. – BTW: guys if you need to download an application from appulo.us, just search it on Google and click the “cache” button. You don’t need to know appulous password to access download pages from Google cache. Doh!
Posted on November 14th, 2009
Cakeslice va permite sa bagati in iframe doar portiunea selectata de catre voi dintr-o pagina. Este extrem de simplu, totul facandu-se prin selectarea portiunii din pagina cu ajutorul mouse-ului si apasand butonul export. Dupa exportare veti primi codul html pe care il veti introduce in paginile voastre.
Foarte util in programele de afiliere si de ce nu, in hacking.
Exemplu: vrei sa castigi un concurs ce necesita introducerea captcha pentru vot. Selectezi cu cakeslice doar partea unde se introduce captcha si butonul de submit, creezi un site pe care implementezi acel iframe cu captcha code sub un video cu o gagica si spuneti ca dupa introducerea captcha vor intra in chat cu gagica. Automat veti primi vot dupa ce introducerea captcha.
Sau, folosit impreuna cu un csrf ii faceti pe oameni sa isi schimbe/stearga anumite conturi de pe anumite site-uri.
Acum depinde de fiecare dintre voi cum il folositi.
Download source: http://rstcenter.com/toolz/cakeslice.zip
Versiunea online: http://ratati.org/tools/cakeslice.html
Sursa: blackhatworld.com
