Wykop.pl Wykop.pl
  • Główna
  • Wykopalisko229
  • Hity
  • Mikroblog
  • Zaloguj się
  • Zarejestruj się
Zaloguj się

Popularne tagi

  • #ciekawostki
  • #informacje
  • #technologia
  • #polska
  • #swiat
  • #motoryzacja
  • #podroze
  • #heheszki
  • #sport

Wykop

  • Ranking
  • Osiągnięcia
  • FAQ
  • O nas
  • Kontakt
  • Reklama
  • Regulamin

2001

MORELE.NET HISTORIA BY XARM

Pokaż treści 18+

MORELE.NET HISTORIA BY XARM

Cześć wykopkowicze. Ostatnio natknąłem się na pewien otwarty serwer i był to serwer morele net, niezabezpieczone żadne porty, otwarty phpmyadmin i najcudowniejszy framework na świecie, który jest wystawiany na światło dzienne. Udało mi się całą bazę danych, całe 2.2 mln danych użytkowników, do...

xArm
xArm
xArm
z
wykop.pl
dodany: 20.12.2018, 03:20:10
  • #
    zaufanatrzeciastrona
  • #
    niebezpiecznik
  • #
    morele
  • 553
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Cześć wykopkowicze. Ostatnio natknąłem się na pewien otwarty serwer i był to serwer morele net, niezabezpieczone żadne porty, otwarty phpmyadmin i najcudowniejszy framework na świecie, który jest wystawiany na światło dzienne.


Udało mi się całą bazę danych, całe 2.2 mln danych użytkowników, do tego kilkadziesiat tysiecy peseli, pare tysiecy zeskanowanych dowodów osobistych, zazwyczaj były to dwie strony.


Przykładowy log z bazych danych wygląda nastepująco(wykop nie usuwaj proszę)

(2478371,'J****','Boj**uk','jboj**uk@interia.pl','$1$owLbC*****DRkZJMh78U7g1','510***509',3,3,32**,722**43,3,3,'2018-10-0923:56:58','2018-10-1333:00:08',0)


436c6342426e5655557a6b3d_Hg10lpRImqgsYJMdv15p9oYQi7udy79s.jpg



Dołączyłem układ kolumn, tak aby upewnić ich, że jestem w posiadaniu. Pare dni wcześniej JACYŚ LUDZIE robili kampanie phishingowe z użyciem fałszywej bramky dotpay, z czego wynika że posiadali również telefony numerów (możliwe, że z panelu do którego dostęp mogli uzyskać poprzez zcrackowanie haseł z bazy danych - a jak wiadomo, porty były otwarte) ale o tym tylko slyszalem ;))

436c6342426e5655557a6b3d_Q88ld3QMznvJJS6PoKREwLA0G2w0uHux.jpg


Dołączyłem również pare hashów i loginów jednych z zatrudnionych.

436c6342426e5655557a6b3d_uzFxvvnjuKObbhwFxl3TrUxb9GL3T651.jpg

Okej. Fajnie odpowiedzieli, jedziemy dalej.

436c6342426e5655557a6b3d_4ROLfv8cOShGxVQAN5RVtgIs5jOiWah1.jpg


Zaoferowałem im 15 BTC, wiadomo, wszystko ma swoją cene, chcialem zachowac cisze, doradzic, zakopac gleboko tak aby to nie wyszlo.

436c6342426e5655557a6b3d_o0Ux0VwM8KJpuTHdFJjrWnEEPjksu8Lh.jpg

Mają 10k+ zamówień dziennie, a nie maja jak załatwić 15 bitcoinów, naprawdę morele? Wysłanie 200 000 bez dokumentu też całkiem spoko propozycja, ciekawe czy legalna?

436c6342426e5655557a6b3d_05DCHCOPckhLKxDnLOuJID7sffmIRKpR.jpg


Wiadomo, mówie jaki jest układ, te 300k chciałem przelać na jakiś szczytny cel na świeta, niech coś ktoś ma od takich rzeczy ;) 

436c6342426e5655557a6b3d_clj8Hh1ubbf5SnfuOkDiJABwipj3HR7O.jpg



Tutaj widać nieudolną próbę prawdopodobnie policjanta cyberka który liczy na awans przez swoje manewry. 

436c6342426e5655557a6b3d_rTKBzqmjivArBgJY9oeKJRjjuysaIDiw.jpg

Na początku sie zaśmiałem mocno, że próbuja ogarnąć 15 BTC bez prezesa, ale no co zrobić, chyba ktoś oberwie po premii ;)

Łukasz dla mnie osobiście jest osobą nie myśląca racjonalnie i nieodpowiednia na swoje stanowisko. Może ja bym je zajął?



436c6342426e5655557a6b3d_7LaWcEhMLXpPCpjLPuZJM0sN0PScGWr7.jpg


Po tej wiadomosci skontaktował się ze mną CEO Morele.

436c6342426e5655557a6b3d_awAiiZS1qsvecdC40HGPhJn07GfBa5xK.jpg


Przy okazji, napisałem wiadomość do niebezpiecznika - orientacyjna czy są zainteresowani. Otrzymałem wiadomość zwrotną dopiero kiedy morele same ogłosiło, że był wyciek.

436c6342426e5655557a6b3d_gI4ldUqHm5KOHlhHsUShuS9jhLbIiuLh.jpg

Wiadomość od CEO. Musieli chyba mieć szajbe w robocie - szukali winnego spośród własnych pracowników, ciekawe kto oberwał po głowie, może pan Ł?


436c6342426e5655557a6b3d_el5TLHVmqxc1cKBtGNeeJi8PpqiwFdoR.jpg

Otrzymałem propozycję pracy fajnie w sumie, może się zatrudnie. Ciekawe czy mam od razu się spakować i pojechać do ich biura? Czy to może oni przyjdą do mnie na ciasteczka? 

436c6342426e5655557a6b3d_a8WuVAT1cJdais3kkwGz7WzZjC3GXv1E.jpg


Wiecie jak jest, umowa to umowa, zgodzili się. Z3s jest już poinformowane o całej sytuacji wraz ze screenami. Artykuł pojawi sie do weekendu. Morele - słabo!! 



300K NIE UDAŁO SIĘ ZDOBYĆ ALE MOŻECIE NAKARMIĆ PIESKA :)


https://www.olx.pl/lp/nakarm-p...


I c--j, wszystko. Miłej zabawy

Treści powiązane (3)

komentarz z zaufanatrzeciastrona.pl
vries
z zaufanatrzeciastrona.pl
  • 111
Mirror na Telegra.ph gdyby Michau skasował
konto usunięte
z telegra.ph
  • 33

Komentarze (553)

najlepsze

milo1000
milo1000
20.12.2018, 10:06:44
  • 57
Mnie to wygląda na szantaż, za to też się idzie do więzienia.
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

turbonerd
turbonerd
20.12.2018, 10:31:06 via Android
  • 40
Treść przeznaczona dla osób powyżej 18 roku życia...
  • Odpowiedz
DuzeIksMaleDe
DuzeIksMaleDe
20.12.2018, 13:28:29
  • 0

Komentarz usunięty przez moderatora

Dorodny_Wieprz
Dorodny_Wieprz
20.12.2018, 08:11:41
  • 52
Totalna amatorka. Jedyne co z tego wynika to to, ze wiele osob moglo pobrac baze danych morele.
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

s.....g
s.....g
konto usunięte 20.12.2018, 10:25:10
  • 50
Te dopiski, że to na paczki świąteczne i na cele charytatywne, to wyglądają na próbę usprawiedliwienia się i tłumaczenia w sytuacji niepowodzenia. Żenujące to.
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

LITWIN
LITWIN
LITWIN
20.12.2018, 11:18:48
  • 9
@sweeting: I tak też było. Gdyby od razu napisał, by przelali na jakąś instytucję charytatywną to wyglądałoby inaczej. Olali go, to próbował się wybielić by potem ładnie wyglądało pod publiczkę gdy zamierzał opublikować treść korespondencji ;)
  • Odpowiedz
xxxmen
xxxmen
xxxmen
20.12.2018, 10:20:34
  • 44
chwalisz sie szantazem? Ciebie czlowieku do reszty p------o ( ͡° ͜ʖ ͡°)
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

Hansiu
Hansiu
20.12.2018, 07:09:42
  • 39
Nie rozumiem. Wjechac komuś do sklepu tylnymi drzwiami, bo zapomniał je zamknąć a następnie ukraść jakieś kwity by na koniec straszyć odpowiedzialnościa za niedopilnowanie i żądać kasy za zwrot. Dla mnie urwanie jajec przy samym łbie.
Spółka z o.o. nie może wypłacić ot tak sobie pieniędzy byle komu. Ja na miejscu jej władz, wyasygnowałbym raczej kwotę dla konkurencyjnej bandy w celu złapania tej pierwszej. W ogóle ten poddańczy to to żenada. Każdy
  • 27
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

dybligliniaczek
dybligliniaczek
20.12.2018, 07:39:10
  • 247
Jako ciekawostkę podam przypadek, w którym doszło do rewizji w firmie, bo dostała przypadkiem mejla, którego nie powinna dostać. Co bardziej wrażliwi piszą, że mejl jest adresowany tylko do adresata i nikogo poza nim. Wskutek błędu w adresie (domenie kraju) wiadomość trafiła do nie tego kogo trzeba (bo mieli catch all). Nazwisko się nie zgadzało - to po pierwsze. Po drugie - była klauzula typu; "jeżeli nie jesteś odbiorcą wiadomości - natychmiast
  • Odpowiedz
simperium
simperium
20.12.2018, 09:54:47
  • 251
Po drugie - była klauzula typu; "jeżeli nie jesteś odbiorcą wiadomości - natychmiast ją skasuj, oraz powiadom nadawce o takim fakcie"

@Hansiu: że co? Od kiedy wpis w randomowym mejlu, to prawnie działająca klauzula?
  • Odpowiedz
SuzySheep
SuzySheep
20.12.2018, 11:27:16
  • 36
I przyszedłeś tu kutasie chwalić się, że sprzedasz nasze dane? Mam nadzieję, że cię złapią.
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

wojna
wojna
20.12.2018, 07:58:37 via iOS
  • 34
Za dużo filmów widzę że miałeś nadzieje że pan jeżdżący w koło ronda z wywieszoną koszulą przez okno, przywiezie Tobie kasę za dane które wykradłeś nielegalnie :) Ehhh....
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

BratProgramisty
BratProgramisty
20.12.2018, 12:28:52 via Android
  • -1
@wojna da sie wykrasc legalnie?
  • Odpowiedz
BratProgramisty
BratProgramisty
20.12.2018, 12:33:59 via Android
  • 0
@wojna aa to ok
  • Odpowiedz
Farentis
Farentis
20.12.2018, 10:20:10 via Wykop Mobilny (Android)
  • 33
@xArm szykuj szczoteczkę ;) Ja nie żartuję. Mało tego: współczuję ci bardzo, bo wiem, że właśnie przegrałeś życie stulejarzu ( ͡º ͜ʖ͡º)
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

hu-nows
hu-nows
20.12.2018, 10:57:52
  • 11
@Farentis: @xArm: ciekawi mnie jak zacierałeś ślady przy tych wszystkich operacjach i korespondencji, czy to jest coś w rodzaju psychozy jak w Mr. Robot, że nawet niszczysz nośniki danych i wszystko idzie przez pierdyliard pośrednich serwerów, historia pokazuje, że nie takich kozaków łapano co im się wydawało, że są nieuchwytni i sprytniejsi od policyjnych speców IT. W zasadzie już popełniłeś pierwszy błąd, pochwaliłeś się światu..
  • Odpowiedz
qusqui21
qusqui21
20.12.2018, 12:48:26
  • -1
Treść przeznaczona dla osób powyżej 18 roku życia...
  • Odpowiedz
RozowaZielonka
RozowaZielonka
20.12.2018, 10:14:17 via Wykop Mobilny (Android)
  • 32
Treść przeznaczona dla osób powyżej 18 roku życia...
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

Jazz-III
Jazz-III
20.12.2018, 10:35:14
  • 31
15btc od spółki za honorowe słowo stulejarza ( ͡º ͜ʖ͡º)
Niby taki mądrala a jednak taki debil.
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

JBZDY
JBZDY
20.12.2018, 13:06:12
  • 0
@Jazz-III: stuleje mają swój honor!
  • Odpowiedz
  • <
  • 1
  • 2
  • 3
  • 4
  • 5
  • 13
  • Strona 2 z 13
  • >

Hity

tygodnia

Najładniejszy MOP w Polsce, doceńmy pracę Pań!
Najładniejszy MOP w Polsce, doceńmy pracę Pań!
3782
Słynne Prince Polo XXL zmniejszyło gramaturę
Słynne Prince Polo XXL zmniejszyło gramaturę
2753
Znalazł wojskowe dokumenty na działce. Policja przeszukała jego dom bez nakazu.
Znalazł wojskowe dokumenty na działce. Policja przeszukała jego dom bez nakazu.
2469
Facet opracował kamerę rejestrującą 2 miliardy FPS i nagrał ruch wiązki lasera
Facet opracował kamerę rejestrującą 2 miliardy FPS i nagrał ruch wiązki lasera
2431
Flippowanie uznane za działalość gospodarczą:)
Flippowanie uznane za działalość gospodarczą:)
2328
Pokaż więcej

Powiązane tagi

  • #niebezpiecznik
  • #cyberbezpieczenstwo
  • #informatyka
  • #hacking
  • #komputery
  • #sekurak
  • #security
  • #bezpieczenstwo
  • #afera
  • #sieci
  • #pytanie
  • #pkobp
  • #tor
  • #telegram
  • #uniaeuropejska

Wykop © 2005-2025

  • O nas
  • Reklama
  • FAQ
  • Kontakt
  • Regulamin
  • Polityka prywatności i cookies
  • Hity
  • Ranking
  • Osiągnięcia
  • Changelog
  • więcej

RSS

  • Wykopane
  • Wykopalisko
  • Komentowane
  • Ustawienia prywatności

Regulamin

Reklama

Kontakt

O nas

FAQ

Osiągnięcia

Ranking