Wykop.pl Wykop.pl
  • Główna
  • Wykopalisko193
  • Mikroblog
  • Zaloguj się
  • Zarejestruj się
  • Wykop.pl
  • Ciekawostki

    Ciekawostki
  • Rozrywka

    Rozrywka
  • Sport

    Sport
  • Motoryzacja

    Motoryzacja
  • Technologia

    Technologia
  • Informacje

    Informacje
  • Gospodarka

    Gospodarka
  • Podróże

    Podróże

Dostosuj Wykop do siebie

Wybierz treści, które Cię interesują
i zapisz jako Własną kategorię.

2002

MORELE.NET HISTORIA BY XARM

Pokaż treści 18+

MORELE.NET HISTORIA BY XARM

Cześć wykopkowicze. Ostatnio natknąłem się na pewien otwarty serwer i był to serwer morele net, niezabezpieczone żadne porty, otwarty phpmyadmin i najcudowniejszy framework na świecie, który jest wystawiany na światło dzienne. Udało mi się całą bazę danych, całe 2.2 mln danych użytkowników, do...

xArm
xArm
xArm
z
wykop.pl
dodany: 20.12.2018, 03:20:10
  • #
    zaufanatrzeciastrona
  • #
    niebezpiecznik
  • #
    morele
  • 553
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Cześć wykopkowicze. Ostatnio natknąłem się na pewien otwarty serwer i był to serwer morele net, niezabezpieczone żadne porty, otwarty phpmyadmin i najcudowniejszy framework na świecie, który jest wystawiany na światło dzienne.


Udało mi się całą bazę danych, całe 2.2 mln danych użytkowników, do tego kilkadziesiat tysiecy peseli, pare tysiecy zeskanowanych dowodów osobistych, zazwyczaj były to dwie strony.


Przykładowy log z bazych danych wygląda nastepująco(wykop nie usuwaj proszę)

(2478371,'J****','Boj**uk','jboj**uk@interia.pl','$1$owLbC*****DRkZJMh78U7g1','510***509',3,3,32**,722**43,3,3,'2018-10-0923:56:58','2018-10-1333:00:08',0)


436c6342426e5655557a6b3d_Hg10lpRImqgsYJMdv15p9oYQi7udy79s.jpg



Dołączyłem układ kolumn, tak aby upewnić ich, że jestem w posiadaniu. Pare dni wcześniej JACYŚ LUDZIE robili kampanie phishingowe z użyciem fałszywej bramky dotpay, z czego wynika że posiadali również telefony numerów (możliwe, że z panelu do którego dostęp mogli uzyskać poprzez zcrackowanie haseł z bazy danych - a jak wiadomo, porty były otwarte) ale o tym tylko slyszalem ;))

436c6342426e5655557a6b3d_Q88ld3QMznvJJS6PoKREwLA0G2w0uHux.jpg


Dołączyłem również pare hashów i loginów jednych z zatrudnionych.

436c6342426e5655557a6b3d_uzFxvvnjuKObbhwFxl3TrUxb9GL3T651.jpg

Okej. Fajnie odpowiedzieli, jedziemy dalej.

436c6342426e5655557a6b3d_4ROLfv8cOShGxVQAN5RVtgIs5jOiWah1.jpg


Zaoferowałem im 15 BTC, wiadomo, wszystko ma swoją cene, chcialem zachowac cisze, doradzic, zakopac gleboko tak aby to nie wyszlo.

436c6342426e5655557a6b3d_o0Ux0VwM8KJpuTHdFJjrWnEEPjksu8Lh.jpg

Mają 10k+ zamówień dziennie, a nie maja jak załatwić 15 bitcoinów, naprawdę morele? Wysłanie 200 000 bez dokumentu też całkiem spoko propozycja, ciekawe czy legalna?

436c6342426e5655557a6b3d_05DCHCOPckhLKxDnLOuJID7sffmIRKpR.jpg


Wiadomo, mówie jaki jest układ, te 300k chciałem przelać na jakiś szczytny cel na świeta, niech coś ktoś ma od takich rzeczy ;) 

436c6342426e5655557a6b3d_clj8Hh1ubbf5SnfuOkDiJABwipj3HR7O.jpg



Tutaj widać nieudolną próbę prawdopodobnie policjanta cyberka który liczy na awans przez swoje manewry. 

436c6342426e5655557a6b3d_rTKBzqmjivArBgJY9oeKJRjjuysaIDiw.jpg

Na początku sie zaśmiałem mocno, że próbuja ogarnąć 15 BTC bez prezesa, ale no co zrobić, chyba ktoś oberwie po premii ;)

Łukasz dla mnie osobiście jest osobą nie myśląca racjonalnie i nieodpowiednia na swoje stanowisko. Może ja bym je zajął?



436c6342426e5655557a6b3d_7LaWcEhMLXpPCpjLPuZJM0sN0PScGWr7.jpg


Po tej wiadomosci skontaktował się ze mną CEO Morele.

436c6342426e5655557a6b3d_awAiiZS1qsvecdC40HGPhJn07GfBa5xK.jpg


Przy okazji, napisałem wiadomość do niebezpiecznika - orientacyjna czy są zainteresowani. Otrzymałem wiadomość zwrotną dopiero kiedy morele same ogłosiło, że był wyciek.

436c6342426e5655557a6b3d_gI4ldUqHm5KOHlhHsUShuS9jhLbIiuLh.jpg

Wiadomość od CEO. Musieli chyba mieć szajbe w robocie - szukali winnego spośród własnych pracowników, ciekawe kto oberwał po głowie, może pan Ł?


436c6342426e5655557a6b3d_el5TLHVmqxc1cKBtGNeeJi8PpqiwFdoR.jpg

Otrzymałem propozycję pracy fajnie w sumie, może się zatrudnie. Ciekawe czy mam od razu się spakować i pojechać do ich biura? Czy to może oni przyjdą do mnie na ciasteczka? 

436c6342426e5655557a6b3d_a8WuVAT1cJdais3kkwGz7WzZjC3GXv1E.jpg


Wiecie jak jest, umowa to umowa, zgodzili się. Z3s jest już poinformowane o całej sytuacji wraz ze screenami. Artykuł pojawi sie do weekendu. Morele - słabo!! 



300K NIE UDAŁO SIĘ ZDOBYĆ ALE MOŻECIE NAKARMIĆ PIESKA :)


https://www.olx.pl/lp/nakarm-p...


I c--j, wszystko. Miłej zabawy

Treści powiązane (3)

komentarz z zaufanatrzeciastrona.pl
vries
z zaufanatrzeciastrona.pl
  • 111
Mirror na Telegra.ph gdyby Michau skasował
konto usunięte
z telegra.ph
  • 33

Komentarze (553)

najlepsze

tomasz-piechura
tomasz-piechura
20.12.2018, 15:15:15
  • -6
@xArm szanuje za dojechanie moreli xD jest to gównosklep, a ich odpały nie raz były opisywane na wypoku.
Bitcoiny na 99% mieli bo chodzi miejska legenda że jak sprzęt(zestaw pc, gpu) trafia na gwarancję to jest zawsze maksymalny czas u nich i sobie kopie, nie wiem czy to prawda ale piotruś z moreli szczerzył ryjka na tubie że nie powie ile bitcoinów sobie wykopał, a ludzie na wypoku opisywali swoje historię.
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

xArm
xArm
xArm
Autor
20.12.2018, 15:18:47
  • -7
@tomasz-piechura: faktura.exe poszlo ( ͡° ͜ʖ ͡°)
  • Odpowiedz
JBZDY
JBZDY
20.12.2018, 14:03:56
  • -6
@xArm
a masz możliwość coś im wszczyknąć :D? np. ceny produktów i zrobić obniżkę i prawdziwy black friday :D?
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

snopster
snopster
snopster
20.12.2018, 14:12:22
  • 3
@JBZDY: jestem za, szybciej wpadnie i beknie mocno aż z przepony..
Owszem tacy ludzie potrzebni, bo to poprawia bezpieczeństwo.. ale forma jest pod kryminał
  • Odpowiedz
JBZDY
JBZDY
20.12.2018, 17:37:07
  • -1
@snopster: i co jeszcze? Molestowanie na euroweek?
  • Odpowiedz
4191727801
4191727801
4191727801
20.12.2018, 08:00:57
  • -6
Ale to jest dobre ( ͡° ͜ʖ ͡°)
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

Klocuchy_Lego_PL
Klocuchy_Lego_PL
20.12.2018, 11:29:42 via Android
  • -7
Serio chcesz prawie g---o warte bitkojny ? Ale frajer
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

voli
voli
20.12.2018, 11:08:09 via iOS
  • -7
@xArm: szacun!
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

slusarz
slusarz
20.12.2018, 07:14:17 via Android
  • -7
@xArm: kolega pyta czy tą bazę się da pobrać jeszcze
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

JBZDY
JBZDY
20.12.2018, 13:37:33
  • 2
@slusarz: W sumie skąd minusy :D. Pytanie bardzo dobre, bo pewnie znając nasze realia, to dalej to można pobrać i nic z tym nie zrobili :D
  • Odpowiedz
P.....e
P.....e
konto usunięte 20.12.2018, 10:55:27
  • -8
No i moje przypuszczenia były prawdziwe - jako programistów i ludzi obsługujących księgowość, kontakt z klientem to są same dzbany. W---w klientów się spiętrzył, c-----y kod w---------ł, brak umiejętności kontaktu z klientem jebnął i o to efekt....

To jest raczej początek końca Morele.net

@xArm - nie każdy bohater nosi pelerynę (✌ ゚ ∀ ゚)☞
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

aditol
aditol
aditol
20.12.2018, 10:45:28
  • -8
500k zł to nic za to, co ich czeka przez RODO. Przypuszczam, że morele będą pierwszą firmą, która załapie się na kilka(naście) milionów kary.
  • 14
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

v.....o
v.....o
konto usunięte 20.12.2018, 10:52:27 via iOS
  • 14
@aditol: wszyscy straszą RODO. Ciągle jakieś wycieki są. Do mnie tak czy siak dzwonią firmy krzak. Ciekawe czy kiedykolwiek ktoś zostanie udupiony przez RODO, bo póki co kończy się na straszeniu
  • Odpowiedz
metkor
metkor
metkor
20.12.2018, 11:00:28
  • 2
@aditol: Jak go złapią to będzie głośna sprawa. W końcu ma dane osobiste 2.2 mln użytkowników bez ich zgody. Dobra papuga by mogła by pozew zbiorowy zrobić o odszkodowanie.
  • Odpowiedz
michalsedziwoj
michalsedziwoj
20.12.2018, 10:35:21
  • -8
Co oni pieprza o nadzorze inwestorskim xD Zaloze sie, ze nie takie rzeczy maja na sumieniu. Co to za problem zaksiegowac to jako cos innego. Zachowuja sie jakby wczoraj zalozyli firme albo jest to typowy setup doradzony przez policje.
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

Supermodified
Supermodified
Supermodified
20.12.2018, 10:48:56
  • 7
@michalsedziwoj: Czy naprawdę myślisz, że tego rozmiaru firma będzie robić jakieś lewe wałki z kolesiem, który ich szantażuje w ten sposób?
  • Odpowiedz
Tevens
Tevens
20.12.2018, 17:28:07
  • 0
@vitek6: @vitek6: Dywidenda dla właściciela, a potem ten kupuje btc.
  • Odpowiedz
hubi-hubert
hubi-hubert
20.12.2018, 10:12:41
  • -8
hehe niezła beka ;) xArm co tam 300 :) z taką wiedzą pewnie to drobne ;) życze powodzenia.
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

  • <
  • 1
  • 9
  • 10
  • 11
  • 12
  • 13
  • Strona 12 z 13
  • >

Hity

tygodnia

Przypominajka. Sebastian Majtczak zabił 3 osoby, pędząc ponad 300km/h
Przypominajka. Sebastian Majtczak zabił 3 osoby, pędząc ponad 300km/h
5672
Afera: wybierasz InPost, dostajesz Allegro Delivery. Nowy trik Allegro?
Afera: wybierasz InPost, dostajesz Allegro Delivery. Nowy trik Allegro?
3339
Lewandowski rezygnuje z reprezentacji Polski
Lewandowski rezygnuje z reprezentacji Polski
3187
Ojciec idzie za kraty, bo próbował chronić swoje dzieci
Ojciec idzie za kraty, bo próbował chronić swoje dzieci
3052
Przypominajka: UOKIk 25.02.25 wszczal postępowanie w sprawie Zmowa cenowa Banków
Przypominajka: UOKIk 25.02.25 wszczal postępowanie w sprawie Zmowa cenowa Banków
2775
Pokaż więcej

Powiązane tagi

  • #niebezpiecznik
  • #cyberbezpieczenstwo
  • #hacking
  • #komputery
  • #security
  • #bezpieczenstwo
  • #afera
  • #informatyka
  • #sieci
  • #sekurak
  • #pytanie
  • #tor
  • #telegram
  • #uniaeuropejska
  • #z3s

Wykop © 2005-2025

  • Nowy Wykop
  • O nas
  • Reklama
  • FAQ
  • Kontakt
  • Regulamin
  • Polityka prywatności i cookies
  • Hity
  • Ranking
  • Osiągnięcia
  • Changelog
  • więcej

RSS

  • Wykopane
  • Wykopalisko
  • Komentowane
  • Ustawienia prywatności

Wykop.pl