Ahorro.net: Regístrate gratis en la aplicación para los LONCHAFINISTAS
  Burbuja.info - Foro de economía > Foros > Guardería > ARRHENIUS es el famoso hacker de burbuja.info
Respuesta
 
Herramientas Desplegado
  #41 (permalink)  
Antiguo 24-jun-2008, 16:39
Avatar de Carnivale
Ilustrísimo y grandísimo miembro de la élite burbujista
 
Fecha de Ingreso: 04-octubre-2006
Mensajes: 5.077
Gracias: 81
855 Agradecimientos de 283 mensajes
Ignorar usuario para siempre
Iniciado por Loco_Ivan Ver Mensaje
En uno de los posts hablabias de un complemento para el firefox, el No******, decíais que era muy importante, pero realmente no sé que puede hacer un javacript de esos, a ver si alguien con tiempo nos explica que y cuales son las consecuencias.

Toma un escrí de los buenos;

10 CLEAR
20 FOR i = 1 TO 5
30 PRINT "Hola Hijoputa"
40 PRINT "te he jaqueado la cuenta, espabilao"
50 NEXT i
60 PRINT "Ala, si eso, ya nos vemos"

Ten cuidado que es mu potente, no me hago responsable de su uso.
Responder Citando
  #42 (permalink)  
Antiguo 24-jun-2008, 16:52
Avatar de Loco_Ivan
Excelentísimo, ilustrísimo y grandísimo miembro de élite de los gurús burbujistas
 
Fecha de Ingreso: 09-abril-2008
Ubicación: València
Mensajes: 8.372
Gracias: 4.535
5.809 Agradecimientos de 2.361 mensajes
Ignorar usuario para siempre
Nada paulie, ya uso el putogoogle si eso.
Responder Citando
  #43 (permalink)  
Antiguo 24-jun-2008, 16:56
Avatar de Carnivale
Ilustrísimo y grandísimo miembro de la élite burbujista
 
Fecha de Ingreso: 04-octubre-2006
Mensajes: 5.077
Gracias: 81
855 Agradecimientos de 283 mensajes
Ignorar usuario para siempre
Iniciado por Loco_Ivan Ver Mensaje
Nada paulie, ya uso el putogoogle si eso.

Esto es correcto también.
Responder Citando
  #44 (permalink)  
Antiguo 24-jun-2008, 17:25
Avatar de BOFH
Burbujista obsesivo
 
Fecha de Ingreso: 02-mayo-2007
Mensajes: 2.118
Gracias: 1
66 Agradecimientos de 41 mensajes
Ignorar usuario para siempre
Iniciado por Loco_Ivan Ver Mensaje
En uno de los posts hablabias de un complemento para el firefox, el No******, decíais que era muy importante, pero realmente no sé que puede hacer un javacript de esos, a ver si alguien con tiempo nos explica que y cuales son las consecuencias.

Normalmente lo que se suele hacer es incluir un scr1pt que te conecta a otra pagina y obtiene el hash del password de la pagina origen (en este caso el foro de burbuja). Luego todo es darle al crackeador de pass con el hash obtenido y con paciencia y una caña ya tienes el pass del pringao victima.

Resumen MUY por encima pero para que te hagas una idea...
__________________

-<|:·þ

Festival del humor:
Iniciado por jra
Demuestras nulos conocimientos en la materia, mejor que no hables... porque yo no hablo de lo que no sé.

Prueba del caracter real del bot JRA donde se demuestra la "magnifica persona" que es y como a pesar de ser Ingeniero (segun el) es incapaz de buscar en Google correctamente:
http://www.burbuja.info/inmobiliaria...ad.php?t=56771
Responder Citando
  #45 (permalink)  
Antiguo 24-jun-2008, 17:51
Avatar de animosa
Excelentísimo, ilustrísimo y grandísimo miembro de élite de los gurús burbujistas
 
Fecha de Ingreso: 16-enero-2008
Ubicación: Alcorcon (EUROVEGAS)
Mensajes: 8.689
Gracias: 4.202
2.792 Agradecimientos de 1.454 mensajes
Ignorar usuario para siempre
Iniciado por BOFH Ver Mensaje
Normalmente lo que se suele hacer es incluir un scr1pt que te conecta a otra pagina y obtiene el hash del password de la pagina origen (en este caso el foro de burbuja). Luego todo es darle al crackeador de pass con el hash obtenido y con paciencia y una caña ya tienes el pass del pringao victima.

Resumen MUY por encima pero para que te hagas una idea...

Ni siquiera te hace falta crackear la pass

Por lo que me han dicho, metes el hash ese en las cookies y entras pero eso pasa en todos los foros. Por lo que me han comentado.
Responder Citando
  #46 (permalink)  
Antiguo 24-jun-2008, 18:04
Avatar de BOFH
Burbujista obsesivo
 
Fecha de Ingreso: 02-mayo-2007
Mensajes: 2.118
Gracias: 1
66 Agradecimientos de 41 mensajes
Ignorar usuario para siempre
Iniciado por animosa Ver Mensaje
Ni siquiera te hace falta crackear la pass

Por lo que me han dicho, metes el hash ese en las cookies y entras pero eso pasa en todos los foros. Por lo que me han comentado.

Pero asi dependes de la caducidad de la cookie. Y creeme, muchas veces es mejor crackear la pass.

Aunque quizas tu eres experta en piratear usuarios y estoy predicando en el desierto (vistos los precedentes)...
__________________

-<|:·þ

Festival del humor:
Iniciado por jra
Demuestras nulos conocimientos en la materia, mejor que no hables... porque yo no hablo de lo que no sé.

Prueba del caracter real del bot JRA donde se demuestra la "magnifica persona" que es y como a pesar de ser Ingeniero (segun el) es incapaz de buscar en Google correctamente:
http://www.burbuja.info/inmobiliaria...ad.php?t=56771
Responder Citando
  #47 (permalink)  
Antiguo 24-jun-2008, 18:09
Avatar de ronald29780
Mercutio
 
Fecha de Ingreso: 11-septiembre-2007
Mensajes: 34.193
Gracias: 20.059
28.273 Agradecimientos de 9.313 mensajes
Ignorar usuario para siempre
¿Alguien podría explicarme todo este follón en lenguaje comprensible para el pueblo "llano"?

Gracias
__________________

"Maldita sea la hora que yo voté por este gobierno"

Alberto Castillo
Responder Citando
  #48 (permalink)  
Antiguo 24-jun-2008, 18:27
Avatar de animosa
Excelentísimo, ilustrísimo y grandísimo miembro de élite de los gurús burbujistas
 
Fecha de Ingreso: 16-enero-2008
Ubicación: Alcorcon (EUROVEGAS)
Mensajes: 8.689
Gracias: 4.202
2.792 Agradecimientos de 1.454 mensajes
Ignorar usuario para siempre
Iniciado por BOFH Ver Mensaje
Pero asi dependes de la caducidad de la cookie. Y creeme, muchas veces es mejor crackear la pass.

Aunque quizas tu eres experta en piratear usuarios y estoy predicando en el desierto (vistos los precedentes)...

Nop, eso me lo ha contado un amigo que hizo su proyecto fin de carrera sobre seguridad en redes wifi. Y puso como demostracion de una wifi insegura lo de pillar la cookie de alguien conectado a una wifi y conectarse con su nick.

Lo que dices de la caducidad de la cookie, no te afecta si existe en el foro lo de "recordar usuario" cuando te conectas al foro. Con tener el hash, te haces una cookie con ese hash y entras cuando quieras. No te hace falta nada mas.

Le pusieron matricula de honor por ese proyecto y ahora cobrando un dineral en una empresa donde segun el le ha servido mucho el proyecto para trabajar ahi (sin titulo no le habrian cogido).
Responder Citando
  #49 (permalink)  
Antiguo 24-jun-2008, 18:27
Avatar de arrhenius
Burbujista obsesivo
 
Fecha de Ingreso: 05-diciembre-2006
Mensajes: 2.499
Gracias: 1.758
933 Agradecimientos de 335 mensajes
Ignorar usuario para siempre
Iniciado por ronald29780 Ver Mensaje
¿Alguien podría explicarme todo este follón en lenguaje comprensible para el pueblo "llano"?

Gracias

Los mensajes en el foro son html, en el codigo html se pueden meter algunas instrucciones java para que el navegador haga cosas,( si has usado gmail, casi todo lo que ocurre cuando pulsas botones y demas esta hecho con java,) las tipicas validaciones de formularios tambien se hacen con eso.


El caso es que si en un mensaje del foro metes codigo, los navegdaores de la gente que visita el hilo, ejecutan ese codigo (se puede desactivar) , en este caso parece ser que el ataque consistia en meter codigo que te redirige a otra pagina, el atacante aprobecha esa conexion para, de alguna forma que desconozco, hacerse con tu contraseña (o con el hash, que si no quieres que me meta en mucho rollo, es algo que tiene que ver con la contraseña), na vez obtenido eso puedes entrar en el foro como si fueras esa persona.


por ese metodo por ejemplo se puede entrar como arrhenius, modificar un mensaje suyo, y despues acusarle de ser el supuesto hacker.


hace tiempo que en el foro, cualquier mensaje que intenta meter codigo se anula, cambiando la palabra especial scr1pt (sin el 1) por astericos, osea :******


Jarte y cultura cree que soy yo el hacker que hizo esas cosas y esta superfeliz
Responder Citando
  #50 (permalink)  
Antiguo 24-jun-2008, 18:33
Avatar de burbujero
Lisensiado burbujista
 
Fecha de Ingreso: 14-abril-2007
Mensajes: 656
Gracias: 4
54 Agradecimientos de 30 mensajes
Ignorar usuario para siempre
Guillotina para esta gente.
Responder Citando
Respuesta

Etiquetas
animosa afina la loncha, animosowned, ayc juanker colegiado, basta ya de chiquilladas, caza de brujas, justicia

Herramientas
Desplegado

  Normas de Publicación
No puedes crear nuevos temas
No puedes responder mensajes
No puedes subir archivos adjuntos
No puedes editar tus mensajes

Los Códigos BB están Activado
Las Caritas están Activado
[IMG] está Activado
El Código HTML está Activado
Trackbacks are Activado
Pingbacks are Activado
Refbacks are Desactivado



La franja horaria es GMT +2. Ahora son las 20:52.

Gravatar as Default Avatar by 1e2.it

Content Relevant URLs by vBSEO 3.6.0