Wykop.pl Wykop.pl
  • Główna
  • Wykopalisko232
  • Hity
  • Mikroblog
  • Zaloguj się
  • Zarejestruj się
Zaloguj się

Popularne tagi

  • #ciekawostki
  • #informacje
  • #technologia
  • #polska
  • #swiat
  • #motoryzacja
  • #podroze
  • #heheszki
  • #sport

Wykop

  • Ranking
  • Osiągnięcia
  • FAQ
  • O nas
  • Kontakt
  • Reklama
  • Regulamin

2001

MORELE.NET HISTORIA BY XARM

Pokaż treści 18+

MORELE.NET HISTORIA BY XARM

Cześć wykopkowicze. Ostatnio natknąłem się na pewien otwarty serwer i był to serwer morele net, niezabezpieczone żadne porty, otwarty phpmyadmin i najcudowniejszy framework na świecie, który jest wystawiany na światło dzienne. Udało mi się całą bazę danych, całe 2.2 mln danych użytkowników, do...

xArm
xArm
xArm
z
wykop.pl
dodany: 20.12.2018, 03:20:10
  • #
    zaufanatrzeciastrona
  • #
    niebezpiecznik
  • #
    morele
  • 553
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Cześć wykopkowicze. Ostatnio natknąłem się na pewien otwarty serwer i był to serwer morele net, niezabezpieczone żadne porty, otwarty phpmyadmin i najcudowniejszy framework na świecie, który jest wystawiany na światło dzienne.


Udało mi się całą bazę danych, całe 2.2 mln danych użytkowników, do tego kilkadziesiat tysiecy peseli, pare tysiecy zeskanowanych dowodów osobistych, zazwyczaj były to dwie strony.


Przykładowy log z bazych danych wygląda nastepująco(wykop nie usuwaj proszę)

(2478371,'J****','Boj**uk','jboj**uk@interia.pl','$1$owLbC*****DRkZJMh78U7g1','510***509',3,3,32**,722**43,3,3,'2018-10-0923:56:58','2018-10-1333:00:08',0)


436c6342426e5655557a6b3d_Hg10lpRImqgsYJMdv15p9oYQi7udy79s.jpg



Dołączyłem układ kolumn, tak aby upewnić ich, że jestem w posiadaniu. Pare dni wcześniej JACYŚ LUDZIE robili kampanie phishingowe z użyciem fałszywej bramky dotpay, z czego wynika że posiadali również telefony numerów (możliwe, że z panelu do którego dostęp mogli uzyskać poprzez zcrackowanie haseł z bazy danych - a jak wiadomo, porty były otwarte) ale o tym tylko slyszalem ;))

436c6342426e5655557a6b3d_Q88ld3QMznvJJS6PoKREwLA0G2w0uHux.jpg


Dołączyłem również pare hashów i loginów jednych z zatrudnionych.

436c6342426e5655557a6b3d_uzFxvvnjuKObbhwFxl3TrUxb9GL3T651.jpg

Okej. Fajnie odpowiedzieli, jedziemy dalej.

436c6342426e5655557a6b3d_4ROLfv8cOShGxVQAN5RVtgIs5jOiWah1.jpg


Zaoferowałem im 15 BTC, wiadomo, wszystko ma swoją cene, chcialem zachowac cisze, doradzic, zakopac gleboko tak aby to nie wyszlo.

436c6342426e5655557a6b3d_o0Ux0VwM8KJpuTHdFJjrWnEEPjksu8Lh.jpg

Mają 10k+ zamówień dziennie, a nie maja jak załatwić 15 bitcoinów, naprawdę morele? Wysłanie 200 000 bez dokumentu też całkiem spoko propozycja, ciekawe czy legalna?

436c6342426e5655557a6b3d_05DCHCOPckhLKxDnLOuJID7sffmIRKpR.jpg


Wiadomo, mówie jaki jest układ, te 300k chciałem przelać na jakiś szczytny cel na świeta, niech coś ktoś ma od takich rzeczy ;) 

436c6342426e5655557a6b3d_clj8Hh1ubbf5SnfuOkDiJABwipj3HR7O.jpg



Tutaj widać nieudolną próbę prawdopodobnie policjanta cyberka który liczy na awans przez swoje manewry. 

436c6342426e5655557a6b3d_rTKBzqmjivArBgJY9oeKJRjjuysaIDiw.jpg

Na początku sie zaśmiałem mocno, że próbuja ogarnąć 15 BTC bez prezesa, ale no co zrobić, chyba ktoś oberwie po premii ;)

Łukasz dla mnie osobiście jest osobą nie myśląca racjonalnie i nieodpowiednia na swoje stanowisko. Może ja bym je zajął?



436c6342426e5655557a6b3d_7LaWcEhMLXpPCpjLPuZJM0sN0PScGWr7.jpg


Po tej wiadomosci skontaktował się ze mną CEO Morele.

436c6342426e5655557a6b3d_awAiiZS1qsvecdC40HGPhJn07GfBa5xK.jpg


Przy okazji, napisałem wiadomość do niebezpiecznika - orientacyjna czy są zainteresowani. Otrzymałem wiadomość zwrotną dopiero kiedy morele same ogłosiło, że był wyciek.

436c6342426e5655557a6b3d_gI4ldUqHm5KOHlhHsUShuS9jhLbIiuLh.jpg

Wiadomość od CEO. Musieli chyba mieć szajbe w robocie - szukali winnego spośród własnych pracowników, ciekawe kto oberwał po głowie, może pan Ł?


436c6342426e5655557a6b3d_el5TLHVmqxc1cKBtGNeeJi8PpqiwFdoR.jpg

Otrzymałem propozycję pracy fajnie w sumie, może się zatrudnie. Ciekawe czy mam od razu się spakować i pojechać do ich biura? Czy to może oni przyjdą do mnie na ciasteczka? 

436c6342426e5655557a6b3d_a8WuVAT1cJdais3kkwGz7WzZjC3GXv1E.jpg


Wiecie jak jest, umowa to umowa, zgodzili się. Z3s jest już poinformowane o całej sytuacji wraz ze screenami. Artykuł pojawi sie do weekendu. Morele - słabo!! 



300K NIE UDAŁO SIĘ ZDOBYĆ ALE MOŻECIE NAKARMIĆ PIESKA :)


https://www.olx.pl/lp/nakarm-p...


I c--j, wszystko. Miłej zabawy

Treści powiązane (3)

komentarz z zaufanatrzeciastrona.pl
vries
z zaufanatrzeciastrona.pl
  • 111
Mirror na Telegra.ph gdyby Michau skasował
konto usunięte
z telegra.ph
  • 33

Komentarze (553)

najlepsze

D.....k
konto usunięte 20.12.2018, 09:56:24
  • 459
Możliwe, że komentarze będą wydrukowane do sprawy sądowej w takim razie pozdrawiam całą sale, wysoki sąd i protokolantkę XD
  • 17
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

PrawieJakBordo
PrawieJakBordo
20.12.2018, 10:04:21
  • 35
@Dreszczyk: A ja pozdrawiam mamę, tatę i babcię XD
  • Odpowiedz
paaszczaktaxi
paaszczaktaxi
20.12.2018, 10:19:38 via iOS
  • 56
@Dreszczyk: SPRZEDAM OPLA!!!
  • Odpowiedz
anastazja89
anastazja89
anastazja89
20.12.2018, 07:24:36
  • 362
Mentalność i poziom rozwoju emocjonalnego nastolatka. Gdybyś dobrze to rozegrał to może wygrałbyś życie i fajną robotę. Wolałeś zostać w przegrywie i narazić się na odpowiedzialność karną i finansową. Tfu. Usuń konto.
  • 60
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

v.....o
v.....o
konto usunięte 20.12.2018, 08:31:56
  • 509
może wygrałbyś życie i fajną robotę


@anastazja89: Nie było dobrego wyjścia z sytuacji. Jak by się ujawnił to by go zawinięto.
  • Odpowiedz
warius
warius
20.12.2018, 08:49:26
  • 343
@ventillo: Myślę, że cała korespondencja ze strony Morele była nastawiona na zdobycie informacji, która pozwoliłaby ustalić delikwenta. Pomijając sposób funkcjonowania spółek i problemy z udokumentowaniem takiego wydatku. To przesłanie pieniędzy "na gębę" wcale nie musiałoby zakończyć sprawy, raczej ciężko uwierzyć złodziejowi, że po przelaniu pieniążków wszystko naprawi. Zawsze mógłby zażądać więcej.
  • Odpowiedz
smalec_alfa
smalec_alfa
20.12.2018, 07:53:57
  • 308
@xArm a sorki, mógłbyś mnie usunąć z tej bazy, jak ci wyślę 10 groszy? oczywiście w bitcoinach. CEO przyżydził, ale jakby się tak każdy figurujący w bazie zrzucił, to osiągniesz swój cel, co?
Przemyśl. Moja oferta jest aktualna do 12, bo potem wartość tych bitcoinów może się drastycznie zmienić.
( ͡° ͜ʖ ͡°)
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

bukimi
bukimi
20.12.2018, 10:56:50
  • 65
@smalec_alfa: To jest myśl. Niech napisze do każdego z bazy "prośbę" o 10 groszy za usunięcie z bazy. Numery telefonu i maile już ma XD
  • Odpowiedz
S.....k
S.....k
konto usunięte 20.12.2018, 12:17:56
  • 50
@bukimi: Do mnie może nawet zadzwonić. Porozmawiamy sobie o życiu, może kiedyś umówimy się na jakieś piwerko (płatność oczywiście w BTC). On zyska moje 10 groszy i przyjaciela, a ja będę miał bogatego kumpla hakiera co wydymał niejedną morelę ( ͡° ͜ʖ ͡°)
  • Odpowiedz
Daleki_Jones
Daleki_Jones
20.12.2018, 06:54:25
  • 205
Te wszystkie obszczymury jeszcze się nie nauczyły, że nikt im nie zapłaci okupu?
  • 12
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

matixrr
matixrr
20.12.2018, 09:29:20
  • 85
pare tysiecy zeskanowanych dowodów osobistych, zazwyczaj były to dwie strony.


@Amadeo: a tak właściwie to po co i skąd Morele ma czyjeś skany dowodów?
  • Odpowiedz
ufo99
ufo99
20.12.2018, 09:36:14
  • 156
@matixrr: Pewnie raty / umowy kredytowe

  • Odpowiedz
twoi_starzy
twoi_starzy
20.12.2018, 05:46:38
  • 154
Cóż, zabolało skoro wrzuciłeś to znalezisko. ( ͡º ͜ʖ͡º) Albo robisz sobie reklamę, w celu sprzedaży bazy. Niezależnie od tego która opcja - dla takich znalezisk tylko ZAKOP. A wykopującym "gratuluję" myślenia.
  • 19
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

j.....3
j.....3
konto usunięte 20.12.2018, 08:16:21 via Android
  • 10
@twoi_starzy zaboli jeszcze raz bo zostanie zakopany xD
  • Odpowiedz
mojave_wasteland
mojave_wasteland
20.12.2018, 10:03:40
  • 45
@twoi_starzy: Jeśli na wykopie szuka kupców bazy to raczej żaden z niego profesjonalista ;)
  • Odpowiedz
szaolny
szaolny
20.12.2018, 09:45:42
  • 118
No debil ( ͡° ͜ʖ ͡°)
@xArm Która firma zapłaciła by 300k randomowi który podał kilka danych które mógł mu udostępnić jeden z programistów wewnątrz firmy.

A nawet jeśli było by to realne włamanie.... jaką firma ma mieć pewność że to nie wyjebka... oni zapłacą a ty się zawiniesz... albo poprosisz o jeszcze... w ogóle za dużo filmów się naoglądałeś.

Zachowałeś się jak przestępca
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

AlwaysAbroad
AlwaysAbroad
AlwaysAbroad
21.12.2018, 09:18:51
  • 0
@szaolny: jak miałby to niby rozegrać?
  • Odpowiedz
Kosajk
Kosajk
21.12.2018, 12:12:06
  • 0
@AlwaysAbroad: nie wiem, moze nie zgrywac bazy tylko im zglosic ze jest problem i ze jesli chca to im pomoze w ramach umowy zlecenia na okreslona kase to polatac bo sie na tym zna np...
  • Odpowiedz
urzad_kontroli_skarbowej
urzad_kontroli_skarbowej
urzad_kontroli_skarbowej
20.12.2018, 09:12:46
  • 102
Jak dawno temu na studiach pobraliśmy 50 tys. danych userów pewnej znanej firmy, to panowie śledczy byli u nas na drugi dzień :P
  • 9
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

urzad_kontroli_skarbowej
urzad_kontroli_skarbowej
urzad_kontroli_skarbowej
20.12.2018, 10:09:05
  • 53
@PrawieJakBordo: zostały nasze IP w logach :)
  • Odpowiedz
urzad_kontroli_skarbowej
urzad_kontroli_skarbowej
urzad_kontroli_skarbowej
20.12.2018, 10:31:55
  • 61
@jaavi666: szczęśliwie umorzeniem sprawy, bo poszkodowana firma nie naciskała na to, żeby nas udupić. Zresztą trochę znaliśmy ich pracowników. Półtora roku chyba nie miałem komputera. W dodatku to były czasy, gdzie każdy w domu miał dziesiątki lub setki płyt CD z filmami czy grami, więc groził nam paragraf i za to, ale to były początki egzekwowania prawa autorskiego, i w tej kwestii też się nam upiekło.
  • Odpowiedz
j4ck
j4ck
20.12.2018, 09:01:06
  • 94
@xArm zabrałeś się do tego jak ostatni noob, napisałeś, że phpmyadmin otwarty stał, później chcesz im doradzać w sprawie security? Chcesz okup 200k :D teraz dostaniesz kilka ciekawych paragrafów jak Cię złapią ;)
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

p0mian
p0mian
20.12.2018, 08:12:06
  • 70
p0mian

źródło: comment_2kez4pTRQyBDp9thats9XMCBvaJ6yZyu.jpg

Pobierz
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

lnsane
lnsane
lnsane
20.12.2018, 10:55:05
  • -1
@p0mian: Piękny rebus :D
  • Odpowiedz
Grande_Esteban
Grande_Esteban
20.12.2018, 12:33:42
  • -2
@lnsane: made my day ;)
  • Odpowiedz
imarid
imarid
20.12.2018, 09:08:44
  • 63
@xArm Niezły bullshit, chyba sam nie wierzysz w to co piszesz. Z takim żałosnym podejściem to życzę ci żeby cię złapali, bo nie wiem czy zauważyłeś ale nic z tego co robisz nie jest legalne XD
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

H4v3n
H4v3n
H4v3n
20.12.2018, 10:29:10
  • 1
@imarid: złapali bo nic z tego co robi nie jest legalne, czy może wszystko co robi jest nielegalne? Bo jeśli nic co robi nie jest legalne to chyba jednak może spać spokojnie, bo wynika z tego, że wszystko co robi legalnym jest.
  • Odpowiedz
iPhoneMaster
iPhoneMaster
20.12.2018, 10:51:12 via Android
  • 3
@H4v3n teraz to pojechałeś
  • Odpowiedz
  • <
  • 1
  • 2
  • 3
  • 4
  • 13
  • Strona 1 z 13
  • >

Hity

tygodnia

Znalazł wojskowe dokumenty na działce. Policja przeszukała jego dom bez nakazu.
Znalazł wojskowe dokumenty na działce. Policja przeszukała jego dom bez nakazu.
2578
Flippowanie uznane za działalość gospodarczą:)
Flippowanie uznane za działalość gospodarczą:)
2390
Atak kuriera DHL
Atak kuriera DHL
2451
Dość tej chorej zmiany czasu, tylko czas letni!
Dość tej chorej zmiany czasu, tylko czas letni!
2435
Amstaff rzucił się na dziecko. Prokuratura umorzyła śledztwo
Amstaff rzucił się na dziecko. Prokuratura umorzyła śledztwo
2265
Pokaż więcej

Powiązane tagi

  • #niebezpiecznik
  • #cyberbezpieczenstwo
  • #informatyka
  • #hacking
  • #komputery
  • #sekurak
  • #security
  • #bezpieczenstwo
  • #afera
  • #sieci
  • #pytanie
  • #pkobp
  • #tor
  • #telegram
  • #uniaeuropejska

Wykop © 2005-2025

  • O nas
  • Reklama
  • FAQ
  • Kontakt
  • Regulamin
  • Polityka prywatności i cookies
  • Hity
  • Ranking
  • Osiągnięcia
  • Changelog
  • więcej

RSS

  • Wykopane
  • Wykopalisko
  • Komentowane
  • Ustawienia prywatności

Regulamin

Reklama

Kontakt

O nas

FAQ

Osiągnięcia

Ranking