Wykop.pl Wykop.pl
  • Główna
  • Wykopalisko240
  • Mikroblog
  • Zaloguj się
  • Zarejestruj się
  • Wykop.pl
  • Ciekawostki

    Ciekawostki
  • Rozrywka

    Rozrywka
  • Sport

    Sport
  • Motoryzacja

    Motoryzacja
  • Technologia

    Technologia
  • Informacje

    Informacje
  • Gospodarka

    Gospodarka
  • Podróże

    Podróże

Dostosuj Wykop do siebie

Wybierz treści, które Cię interesują
i zapisz jako Własną kategorię.

2003

MORELE.NET HISTORIA BY XARM

Pokaż treści 18+

MORELE.NET HISTORIA BY XARM

Cześć wykopkowicze. Ostatnio natknąłem się na pewien otwarty serwer i był to serwer morele net, niezabezpieczone żadne porty, otwarty phpmyadmin i najcudowniejszy framework na świecie, który jest wystawiany na światło dzienne. Udało mi się całą bazę danych, całe 2.2 mln danych użytkowników, do...

xArm
xArm
xArm
z
wykop.pl
dodany: 20.12.2018, 03:20:10
  • #
    zaufanatrzeciastrona
  • #
    niebezpiecznik
  • #
    morele
  • 553
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Cześć wykopkowicze. Ostatnio natknąłem się na pewien otwarty serwer i był to serwer morele net, niezabezpieczone żadne porty, otwarty phpmyadmin i najcudowniejszy framework na świecie, który jest wystawiany na światło dzienne.


Udało mi się całą bazę danych, całe 2.2 mln danych użytkowników, do tego kilkadziesiat tysiecy peseli, pare tysiecy zeskanowanych dowodów osobistych, zazwyczaj były to dwie strony.


Przykładowy log z bazych danych wygląda nastepująco(wykop nie usuwaj proszę)

(2478371,'J****','Boj**uk','jboj**uk@interia.pl','$1$owLbC*****DRkZJMh78U7g1','510***509',3,3,32**,722**43,3,3,'2018-10-0923:56:58','2018-10-1333:00:08',0)


436c6342426e5655557a6b3d_Hg10lpRImqgsYJMdv15p9oYQi7udy79s.jpg



Dołączyłem układ kolumn, tak aby upewnić ich, że jestem w posiadaniu. Pare dni wcześniej JACYŚ LUDZIE robili kampanie phishingowe z użyciem fałszywej bramky dotpay, z czego wynika że posiadali również telefony numerów (możliwe, że z panelu do którego dostęp mogli uzyskać poprzez zcrackowanie haseł z bazy danych - a jak wiadomo, porty były otwarte) ale o tym tylko slyszalem ;))

436c6342426e5655557a6b3d_Q88ld3QMznvJJS6PoKREwLA0G2w0uHux.jpg


Dołączyłem również pare hashów i loginów jednych z zatrudnionych.

436c6342426e5655557a6b3d_uzFxvvnjuKObbhwFxl3TrUxb9GL3T651.jpg

Okej. Fajnie odpowiedzieli, jedziemy dalej.

436c6342426e5655557a6b3d_4ROLfv8cOShGxVQAN5RVtgIs5jOiWah1.jpg


Zaoferowałem im 15 BTC, wiadomo, wszystko ma swoją cene, chcialem zachowac cisze, doradzic, zakopac gleboko tak aby to nie wyszlo.

436c6342426e5655557a6b3d_o0Ux0VwM8KJpuTHdFJjrWnEEPjksu8Lh.jpg

Mają 10k+ zamówień dziennie, a nie maja jak załatwić 15 bitcoinów, naprawdę morele? Wysłanie 200 000 bez dokumentu też całkiem spoko propozycja, ciekawe czy legalna?

436c6342426e5655557a6b3d_05DCHCOPckhLKxDnLOuJID7sffmIRKpR.jpg


Wiadomo, mówie jaki jest układ, te 300k chciałem przelać na jakiś szczytny cel na świeta, niech coś ktoś ma od takich rzeczy ;) 

436c6342426e5655557a6b3d_clj8Hh1ubbf5SnfuOkDiJABwipj3HR7O.jpg



Tutaj widać nieudolną próbę prawdopodobnie policjanta cyberka który liczy na awans przez swoje manewry. 

436c6342426e5655557a6b3d_rTKBzqmjivArBgJY9oeKJRjjuysaIDiw.jpg

Na początku sie zaśmiałem mocno, że próbuja ogarnąć 15 BTC bez prezesa, ale no co zrobić, chyba ktoś oberwie po premii ;)

Łukasz dla mnie osobiście jest osobą nie myśląca racjonalnie i nieodpowiednia na swoje stanowisko. Może ja bym je zajął?



436c6342426e5655557a6b3d_7LaWcEhMLXpPCpjLPuZJM0sN0PScGWr7.jpg


Po tej wiadomosci skontaktował się ze mną CEO Morele.

436c6342426e5655557a6b3d_awAiiZS1qsvecdC40HGPhJn07GfBa5xK.jpg


Przy okazji, napisałem wiadomość do niebezpiecznika - orientacyjna czy są zainteresowani. Otrzymałem wiadomość zwrotną dopiero kiedy morele same ogłosiło, że był wyciek.

436c6342426e5655557a6b3d_gI4ldUqHm5KOHlhHsUShuS9jhLbIiuLh.jpg

Wiadomość od CEO. Musieli chyba mieć szajbe w robocie - szukali winnego spośród własnych pracowników, ciekawe kto oberwał po głowie, może pan Ł?


436c6342426e5655557a6b3d_el5TLHVmqxc1cKBtGNeeJi8PpqiwFdoR.jpg

Otrzymałem propozycję pracy fajnie w sumie, może się zatrudnie. Ciekawe czy mam od razu się spakować i pojechać do ich biura? Czy to może oni przyjdą do mnie na ciasteczka? 

436c6342426e5655557a6b3d_a8WuVAT1cJdais3kkwGz7WzZjC3GXv1E.jpg


Wiecie jak jest, umowa to umowa, zgodzili się. Z3s jest już poinformowane o całej sytuacji wraz ze screenami. Artykuł pojawi sie do weekendu. Morele - słabo!! 



300K NIE UDAŁO SIĘ ZDOBYĆ ALE MOŻECIE NAKARMIĆ PIESKA :)


https://www.olx.pl/lp/nakarm-p...


I c--j, wszystko. Miłej zabawy

Treści powiązane (3)

komentarz z zaufanatrzeciastrona.pl
vries
z zaufanatrzeciastrona.pl
  • 111
Mirror na Telegra.ph gdyby Michau skasował
konto usunięte
z telegra.ph
  • 33

Komentarze (553)

najlepsze

szczepan84
szczepan84
szczepan84
20.12.2018, 10:06:28
  • -1
treleMorele :D
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

T.....r
T.....r
konto usunięte 20.12.2018, 15:35:13
  • -2
Dej mnie siano, bo mam chorego frameworka ( ͡° ͜ʖ ͡°)
Styl pisania jak u seby z osiedla, pewnie zwykła zarzutka.
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

mentools
mentools
mentools
20.12.2018, 14:52:06
  • -2
A po co płacić okup, skoro ta baza nigdy nie wypłynie? Ten kto ją zajumał i tak będzie chciał na tym zarobić, więc jej nie upubliczni. A zarobi, bo po sprawdzeniu autentyczności, jest WIELU ludzi, którzy to kupią. Oczywiście nie za 300k, ale kupią.
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

Firel
Firel
Firel
20.12.2018, 11:06:52
  • -2
@xArm: a te hasła to chociaż jakoś normalnie kodowane czy base64? XD
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

Cuddi
Cuddi
Cuddi
20.12.2018, 11:12:44
  • 2
@Firel: w artykule z z3s masz napisane że to md5crypt
  • Odpowiedz
Cuddi
Cuddi
Cuddi
20.12.2018, 17:20:26
  • 1
@bartosz325: ale to md5crypt, "nieco" trudniejsze do złamania niż zwykły md5
  • Odpowiedz
GratisLPG
GratisLPG
GratisLPG
21.12.2018, 07:21:15 via Wykop Mobilny (Android)
  • -3
Tak się kończy zatrudnianie samych studentów przez morele.
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

albertbranka
albertbranka
albertbranka
20.12.2018, 10:27:50
  • -3
Jak piszesz na wykopie żeby nie znaleźli CIę po IP? Podobno tor tutaj nie działa, chociaż nie wiem bo nie sprawdzałem.
  • 6
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

f.....u
f.....u
konto usunięte 20.12.2018, 11:28:59
  • 1
@albertbranka: siedzi w macdonaldzie na free wifi
  • Odpowiedz
sq2fog
sq2fog
sq2fog
20.12.2018, 20:11:49
  • 1
@futyu: Nie zapomnij uśmiechać się do kamer....
  • Odpowiedz
guci0
guci0
guci0
20.12.2018, 11:41:12
  • -4
Janusze... Jedni i drudzy.
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

cyber_punk
cyber_punk
cyber_punk
20.12.2018, 10:11:11
  • -4
@morele_net co wy na to?
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

WuDwaKa
WuDwaKa
WuDwaKa
20.12.2018, 10:32:32 via Wykop Mobilny (Android)
  • 24
@cyber_punk: ( ͡° ͜ʖ ͡°)
WuDwaKa - @cyber_punk: ( ͡° ͜ʖ ͡°)

źródło: comment_b97tyQ3NS3Hh4qT8ofcajmKh419QeLYq.jpg

Pobierz
  • Odpowiedz
EstradaOrNada
EstradaOrNada
EstradaOrNada
20.12.2018, 13:36:29
  • 1
@morele_net co wy na to?


@cyber_punk: wyciek był w DPD ( ͡º ͜ʖ͡º)
  • Odpowiedz
bslawek
bslawek
bslawek
20.12.2018, 17:17:21 via Android
  • -5
@xArm mam nadzieję że byłeś przygotowany na tą wyjebke i BHP zachowałeś, szkoda żebyś poszedł pierdziec w pasiaki.. jak chłopaki z ferajny. [*]
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

altell
altell
altell
20.12.2018, 10:28:48 via Android
  • -5

Komentarz usunięty przez moderatora

  • <
  • 1
  • 8
  • 9
  • 10
  • 11
  • 12
  • 13
  • Strona 11 z 13
  • >

Hity

tygodnia

Prokuratura przekonała Emiraty, że czyn Majtczaka zasługuje na ekstradycję.
Prokuratura przekonała Emiraty, że czyn Majtczaka zasługuje na ekstradycję.
4088
Zgłoszenie Braci Figo Fagot na Eurowizję zostało ODRZUCONE!
Zgłoszenie Braci Figo Fagot na Eurowizję zostało ODRZUCONE!
3977
Żądamy natychmiastowej delegalizacji PZFD jako organizacji działającej na szkode
Żądamy natychmiastowej delegalizacji PZFD jako organizacji działającej na szkode
3044
Za te wszystkie lata, tym razem nikt Ci nie pomoże. Zemsta na żywo.
Za te wszystkie lata, tym razem nikt Ci nie pomoże. Zemsta na żywo.
2661
David Lynch nie żyje
David Lynch nie żyje
2614
Pokaż więcej

Powiązane tagi

  • #niebezpiecznik
  • #cyberbezpieczenstwo
  • #hacking
  • #komputery
  • #security
  • #bezpieczenstwo
  • #informatyka
  • #sieci
  • #tor
  • #afera
  • #telegram
  • #sekurak
  • #z3s
  • #android
  • #windows

Wykop © 2005-2025

  • Nowy Wykop
  • O nas
  • Reklama
  • FAQ
  • Kontakt
  • Regulamin
  • Polityka prywatności i cookies
  • Hity
  • Ranking
  • Osiągnięcia
  • Changelog
  • więcej

RSS

  • Wykopane
  • Wykopalisko
  • Komentowane
  • Ustawienia prywatności

Wykop.pl