Внимание - брешь в безопасности на форуме?

Обо всем помаленьку
Post Reply
Aminoacid
Posts: 237
Joined: Fri Feb 27, 2015 8:41 pm

Внимание - брешь в безопасности на форуме?

Post by Aminoacid » Fri Mar 13, 2015 10:57 pm

Пользватель "не_бывалый" любит вставлять самайлики в свои сообщения не просто так.
Он подменяет стандартные смайлики в своих сообщениях на точно такие же, но размещенные уже на его личном сервере.
Вот свежий пример:

Вот это смайлик оригинальный размещенный на этом сервере
images/smilies/kolobok_evil.gif
Image

А вот точно такой же смайлик, взятый из сообщения пользователя "не_бывалый" 10 минут назад:
http://70.48.154.3:8080/evil.gif
Image

Что получается в итоге?
Каждый кто открывает у себя в браузере страницу с сообщением от "не_бывалый" содержащим подобный подмененный смайлик, отправляет запрос на получение картинки смайлика не на сервер canadovka.ca, а по адресу 70.48.154.3.
В итоге "не_бывалый" видит ваш АЙПИ, вашу систему, ваш браузер.

Зная кто сейчас находится в теме, кто пишет ответы, именно сейчас, он может соотнести ваш айпи с вашим ником на форуме, и в принципе может организовать атаку по вашему айпи. Прозондировать ваши порты, найти открытые ресурсы и бреши.


Это не доказывает, что это именно он взламывал ваши аккаунты здесь или на торонтовке, но это наглядно доказывает, что он ЧЕМ-ТО занимается и ИНТЕРЕСУЕТСЯ вашими айпи.
О чем он сам не раз сообщал - о том у кого каокой браузер стоит или кто на каком провайдере сидит.

User avatar
Ariana
Posts: 1984
Joined: Sat Feb 07, 2015 4:30 pm
Location: Киев_Тель-Авив_Торнхилл

Внимание - брешь в безопасности на форуме?

Post by Ariana » Fri Mar 13, 2015 11:04 pm

.
Last edited by Ariana on Sun Mar 15, 2015 6:45 pm, edited 1 time in total.
:daisy: Yesterday is history, tomorrow is mystery, today is a gift :daisy:

User avatar
дворник рязанский
Posts: 11943
Joined: Tue Feb 03, 2015 12:26 pm
Location: Montreal

Внимание - брешь в безопасности на форуме?

Post by дворник рязанский » Fri Mar 13, 2015 11:04 pm

прикольно уметь делать такие фишки. надо будет поковыряться на досуге :)

Aminoacid
Posts: 237
Joined: Fri Feb 27, 2015 8:41 pm

Внимание - брешь в безопасности на форуме?

Post by Aminoacid » Fri Mar 13, 2015 11:07 pm

Господа, я серьезно.
Конечно нельзя запретить тут выставлять ссылки на свои собственные сервера, но человек систематически занимающийся сбором и анализом данных о вас уже попадает под код.
Я уже не гвоорю что тут элементы фишинг, за что по голвоке не погладят.
Last edited by Aminoacid on Fri Mar 13, 2015 11:09 pm, edited 1 time in total.

User avatar
ne_bivaliy
Posts: 1693
Joined: Tue Feb 24, 2015 6:27 pm

Внимание - брешь в безопасности на форуме?

Post by ne_bivaliy » Fri Mar 13, 2015 11:08 pm

брешь ?

брешишь

Image

User avatar
дворник рязанский
Posts: 11943
Joined: Tue Feb 03, 2015 12:26 pm
Location: Montreal

Внимание - брешь в безопасности на форуме?

Post by дворник рязанский » Fri Mar 13, 2015 11:08 pm

как вычислить откуда вставлен смайлик?

User avatar
Ariana
Posts: 1984
Joined: Sat Feb 07, 2015 4:30 pm
Location: Киев_Тель-Авив_Торнхилл

Внимание - брешь в безопасности на форуме?

Post by Ariana » Fri Mar 13, 2015 11:09 pm

.
Last edited by Ariana on Sun Mar 15, 2015 6:46 pm, edited 1 time in total.
:daisy: Yesterday is history, tomorrow is mystery, today is a gift :daisy:

User avatar
ne_bivaliy
Posts: 1693
Joined: Tue Feb 24, 2015 6:27 pm

Внимание - брешь в безопасности на форуме?

Post by ne_bivaliy » Fri Mar 13, 2015 11:09 pm

дворник выдает амину сразу по 3 поинта

без раз дельная любоф

Питерская Львица

Внимание - брешь в безопасности на форуме?

Post by Питерская Львица » Fri Mar 13, 2015 11:10 pm

так значит лысый знает кто ты на торонтовке...

User avatar
ne_bivaliy
Posts: 1693
Joined: Tue Feb 24, 2015 6:27 pm

Внимание - брешь в безопасности на форуме?

Post by ne_bivaliy » Fri Mar 13, 2015 11:11 pm

Ариана wrote:QR_BBPOST это не законно
почему ?

User avatar
дворник рязанский
Posts: 11943
Joined: Tue Feb 03, 2015 12:26 pm
Location: Montreal

Внимание - брешь в безопасности на форуме?

Post by дворник рязанский » Fri Mar 13, 2015 11:12 pm

Aminoacid wrote:QR_BBPOST Господа, я серьезно.Конечно нельзя запретить тут выставлять ссылки на свои собственные сервера, но человек систематический занимающися сбором и анализом данных о вас уже попадает под код.Я уже не гвоорю что тут элементы фишинг, за что по голвоке не погладят.
в любом случае, чтобы получить защиту, нужно сначала познать хак. давай разбираться. как узнать откуда смайл, каким образом собирается инфа? я сэтой радостью раньше не сталкивался, теперь есть тема на поковыряться :)

User avatar
ne_bivaliy
Posts: 1693
Joined: Tue Feb 24, 2015 6:27 pm

Внимание - брешь в безопасности на форуме?

Post by ne_bivaliy » Fri Mar 13, 2015 11:12 pm

Aminoacid wrote:Господа, я серьезно.
Конечно нельзя запретить тут выставлять ссылки на свои собственные сервера, но человек систематически занимающийся сбором и анализом данных о вас уже попадает под код.
Я уже не гвоорю что тут элементы фишинг, за что по голвоке не погладят.

бред

закон не запрещает иметь свой сервер

User avatar
Ariana
Posts: 1984
Joined: Sat Feb 07, 2015 4:30 pm
Location: Киев_Тель-Авив_Торнхилл

Внимание - брешь в безопасности на форуме?

Post by Ariana » Fri Mar 13, 2015 11:13 pm

.
Last edited by Ariana on Sun Mar 15, 2015 6:47 pm, edited 1 time in total.
:daisy: Yesterday is history, tomorrow is mystery, today is a gift :daisy:

User avatar
ne_bivaliy
Posts: 1693
Joined: Tue Feb 24, 2015 6:27 pm

Внимание - брешь в безопасности на форуме?

Post by ne_bivaliy » Fri Mar 13, 2015 11:13 pm

google microsoft yahoo можно

простым людям нельзя ?

Питерская Львица

Внимание - брешь в безопасности на форуме?

Post by Питерская Львица » Fri Mar 13, 2015 11:13 pm

дворник рязанский wrote:как вычислить откуда вставлен смайлик?
ты же спец...

User avatar
дворник рязанский
Posts: 11943
Joined: Tue Feb 03, 2015 12:26 pm
Location: Montreal

Внимание - брешь в безопасности на форуме?

Post by дворник рязанский » Fri Mar 13, 2015 11:14 pm

ne_bivaliy wrote:QR_BBPOST дворник выдает амину сразу по 3 поинтабез раз дельная любоф
Аминоасид творит осязаемое добро :)

User avatar
ne_bivaliy
Posts: 1693
Joined: Tue Feb 24, 2015 6:27 pm

Внимание - брешь в безопасности на форуме?

Post by ne_bivaliy » Fri Mar 13, 2015 11:14 pm

дворник рязанский wrote:
Aminoacid wrote:QR_BBPOST Господа, я серьезно.Конечно нельзя запретить тут выставлять ссылки на свои собственные сервера, но человек систематический занимающися сбором и анализом данных о вас уже попадает под код.Я уже не гвоорю что тут элементы фишинг, за что по голвоке не погладят.
в любом случае, чтобы получить защиту, нужно сначала познать хак. давай разбираться. как узнать откуда смайл, каким образом собирается инфа? я сэтой радостью раньше не сталкивался, теперь есть тема на поковыряться :)
реплай на мой смайлик и ты увидишь референмс на мой сайт

это законно 100 %

User avatar
ne_bivaliy
Posts: 1693
Joined: Tue Feb 24, 2015 6:27 pm

Внимание - брешь в безопасности на форуме?

Post by ne_bivaliy » Fri Mar 13, 2015 11:15 pm

дворник рязанский wrote:
ne_bivaliy wrote:QR_BBPOST дворник выдает амину сразу по 3 поинтабез раз дельная любоф
Аминоасид творит осязаемое добро :)
тем что всех запугивает ?
Last edited by ne_bivaliy on Fri Mar 13, 2015 11:17 pm, edited 1 time in total.

User avatar
дворник рязанский
Posts: 11943
Joined: Tue Feb 03, 2015 12:26 pm
Location: Montreal

Внимание - брешь в безопасности на форуме?

Post by дворник рязанский » Fri Mar 13, 2015 11:15 pm

Питерская Львица wrote:QR_BBPOST ты же спец...
УГАГАГАГА
вы уже помирились? рад за вас :)

Aminoacid
Posts: 237
Joined: Fri Feb 27, 2015 8:41 pm

Внимание - брешь в безопасности на форуме?

Post by Aminoacid » Fri Mar 13, 2015 11:15 pm

дворник рязанский wrote:как вычислить откуда вставлен смайлик?

Я не знаю решения.
Можно запретить самйлики со сторонних серверов, но кто ему мешает скомпилировать картинку совпдающую с цветом тела сообщения и разместить ее у себя.

Тогда мы вообще не увидим ни картинки ни факта подмены.

Я думаю единственное правильное решение это дать нам возможность отключать показ картинок от определенных пользователей.
Типо от одних картинки "грузятся" а от других "нет".

Каждый будет решать сам кому он доверяет, от коого можно просматривать картинки а то кого жди подвоха.
И администарции форума не придется потом отдуваться от наездов типа "а за что меня лишили прав?"

User avatar
дворник рязанский
Posts: 11943
Joined: Tue Feb 03, 2015 12:26 pm
Location: Montreal

Внимание - брешь в безопасности на форуме?

Post by дворник рязанский » Fri Mar 13, 2015 11:17 pm

Aminoacid wrote:QR_BBPOST Я думаю единственное правильное решение это дать нам возможность отключать показ картинок от определенных пользователей.Типо от одних картинки "грузятся" а от других "нет".Каждый будет решать сам кому он доверяет, от коого можно просматривать картинки а то кого жди подвоха. И администарции форума не придется потом отдуваться от наездов типа "а за что меня лишили прав?"
думаю такие вещи должны быть в личном профиле если они есть. ...поковыряюсь, узнаю есть ли такая штука.
А вообще, я бы не переживал сильно. Он на нашей стороне :)

User avatar
ne_bivaliy
Posts: 1693
Joined: Tue Feb 24, 2015 6:27 pm

Внимание - брешь в безопасности на форуме?

Post by ne_bivaliy » Fri Mar 13, 2015 11:19 pm

Aminoacid wrote:QR_BBPOST скомпилировать картинку совпдающую с цветом тела сообщения
холи фаааак !!!!!

это идея !!!!

мнение !!! это ты ?

User avatar
ne_bivaliy
Posts: 1693
Joined: Tue Feb 24, 2015 6:27 pm

Внимание - брешь в безопасности на форуме?

Post by ne_bivaliy » Fri Mar 13, 2015 11:21 pm

дворник рязанский wrote:
Aminoacid wrote:QR_BBPOST Я думаю единственное правильное решение это дать нам возможность отключать показ картинок от определенных пользователей.Типо от одних картинки "грузятся" а от других "нет".Каждый будет решать сам кому он доверяет, от коого можно просматривать картинки а то кого жди подвоха. И администарции форума не придется потом отдуваться от наездов типа "а за что меня лишили прав?"
думаю такие вещи должны быть в личном профиле если они есть. ...поковыряюсь, узнаю есть ли такая штука.
А вообще, я бы не переживал сильно. Он на нашей стороне :)
дворник

я не хакер. и не вредитель

у них - дамы с собачкой и амина - нервный психоз

mon coeur

Внимание - брешь в безопасности на форуме?

Post by mon coeur » Fri Mar 13, 2015 11:24 pm

Хосспади, ну наконец-то.

Если какая-нить статья на них найдется с "иамчиком" - вообще заибись, я завтра у подруги из полиции поинтересуюсь.

Арианка, я - да.

Я тебе позвоню завтра, расскажу кой-чего.

User avatar
дворник рязанский
Posts: 11943
Joined: Tue Feb 03, 2015 12:26 pm
Location: Montreal

Внимание - брешь в безопасности на форуме?

Post by дворник рязанский » Fri Mar 13, 2015 11:25 pm

ne_bivaliy wrote:QR_BBPOST дворник я не хакер. и не вредитель у них - дамы с собачкой и амина - нервный психоз
да, даже если хакер, главное чтоб на нашей стороне :)

User avatar
Ariana
Posts: 1984
Joined: Sat Feb 07, 2015 4:30 pm
Location: Киев_Тель-Авив_Торнхилл

Внимание - брешь в безопасности на форуме?

Post by Ariana » Fri Mar 13, 2015 11:25 pm

.
Last edited by Ariana on Sun Mar 15, 2015 6:47 pm, edited 1 time in total.
:daisy: Yesterday is history, tomorrow is mystery, today is a gift :daisy:

mon coeur

Внимание - брешь в безопасности на форуме?

Post by mon coeur » Fri Mar 13, 2015 11:25 pm

дворник рязанский wrote:
Aminoacid wrote:QR_BBPOST Я думаю единственное правильное решение это дать нам возможность отключать показ картинок от определенных пользователей.Типо от одних картинки "грузятся" а от других "нет".Каждый будет решать сам кому он доверяет, от коого можно просматривать картинки а то кого жди подвоха. И администарции форума не придется потом отдуваться от наездов типа "а за что меня лишили прав?"
думаю такие вещи должны быть в личном профиле если они есть. ...поковыряюсь, узнаю есть ли такая штука.
А вообще, я бы не переживал сильно. Он на нашей стороне :)

дада

непременно на вашей, ага

User avatar
ne_bivaliy
Posts: 1693
Joined: Tue Feb 24, 2015 6:27 pm

Внимание - брешь в безопасности на форуме?

Post by ne_bivaliy » Fri Mar 13, 2015 11:27 pm

mon coeur wrote:Хосспади, ну наконец-то.

Если какая-нить статья на них найдется с "иамчиком" - вообще заибись, я завтра у подруги из полиции поинтересуюсь.

Арианка, я - да.

Я тебе позвоню завтра, расскажу кой-чего.
зато умею вызывать души !!!!

только упомянул и .... тут как тут

mon coeur

Внимание - брешь в безопасности на форуме?

Post by mon coeur » Fri Mar 13, 2015 11:27 pm

дворник рязанский wrote:
ne_bivaliy wrote:QR_BBPOST дворник я не хакер. и не вредитель у них - дамы с собачкой и амина - нервный психоз
да, даже если хакер, главное чтоб на нашей стороне :)
твоя сторона быстренько превратится в отнюдь не твою когда надо будет

ничему людей жизнь не учит

User avatar
Ariana
Posts: 1984
Joined: Sat Feb 07, 2015 4:30 pm
Location: Киев_Тель-Авив_Торнхилл

Внимание - брешь в безопасности на форуме?

Post by Ariana » Fri Mar 13, 2015 11:28 pm

.
Last edited by Ariana on Sun Mar 15, 2015 6:48 pm, edited 1 time in total.
:daisy: Yesterday is history, tomorrow is mystery, today is a gift :daisy:

User avatar
дворник рязанский
Posts: 11943
Joined: Tue Feb 03, 2015 12:26 pm
Location: Montreal

Внимание - брешь в безопасности на форуме?

Post by дворник рязанский » Fri Mar 13, 2015 11:29 pm

фсе, последний модер на сегодня спать пошел. на страже остались Небывалый и Аминоасид. Смотрят друг на друга не спуская взгляда :D

mon coeur

Внимание - брешь в безопасности на форуме?

Post by mon coeur » Fri Mar 13, 2015 11:29 pm

Уйх с ним, с форумом.

Торонтовка научила хорошо, когда там нулленько с иамчиком и еще кое-с-кем покопались.

Но то, что могут залезть в ваш имейл - ето 100%.

User avatar
ne_bivaliy
Posts: 1693
Joined: Tue Feb 24, 2015 6:27 pm

Внимание - брешь в безопасности на форуме?

Post by ne_bivaliy » Fri Mar 13, 2015 11:30 pm

Ариана wrote:QR_BBPOST думаю будет тихо...не бизи
в гости к тебе туда штоли приехать

и довести тетю моню до полной истерики 8-) 8-) 8-) 8-) 8-)

User avatar
Ariana
Posts: 1984
Joined: Sat Feb 07, 2015 4:30 pm
Location: Киев_Тель-Авив_Торнхилл

Внимание - брешь в безопасности на форуме?

Post by Ariana » Fri Mar 13, 2015 11:33 pm

.
Last edited by Ariana on Sun Mar 15, 2015 6:49 pm, edited 1 time in total.
:daisy: Yesterday is history, tomorrow is mystery, today is a gift :daisy:

User avatar
Южный Ветер
Posts: 1142
Joined: Tue Feb 03, 2015 11:11 pm
Location: Алмa-Aта-Торонто

Внимание - брешь в безопасности на форуме?

Post by Южный Ветер » Fri Mar 13, 2015 11:33 pm

не бывалии прекрати народ пугать убери, рефренце на свои сервер, я тебе и так свои ип скажу.
2014 Тремблант, Отчет: http://www.ski.ru/az/blogs/post/bonzhur-tremblant
2015 Сномобилинг, Отчет: http://www.canadovka.ca/viewtopic.php?f=2&t=84
2015 Колорадо, Отчет: http://www.canadovka.ca/viewtopic.php?f ... 5113#p5113

Post Reply

Who is online

Users browsing this forum: No registered users and 182 guests