Wykop.pl Wykop.pl
  • Główna
  • Wykopalisko228
  • Hity
  • Mikroblog
  • Zaloguj się
  • Zarejestruj się
Zaloguj się

Popularne tagi

  • #ciekawostki
  • #informacje
  • #technologia
  • #polska
  • #swiat
  • #motoryzacja
  • #podroze
  • #heheszki
  • #sport

Wykop

  • Ranking
  • Osiągnięcia
  • FAQ
  • O nas
  • Kontakt
  • Reklama
  • Regulamin

2001

MORELE.NET HISTORIA BY XARM

Pokaż treści 18+

MORELE.NET HISTORIA BY XARM

Cześć wykopkowicze. Ostatnio natknąłem się na pewien otwarty serwer i był to serwer morele net, niezabezpieczone żadne porty, otwarty phpmyadmin i najcudowniejszy framework na świecie, który jest wystawiany na światło dzienne. Udało mi się całą bazę danych, całe 2.2 mln danych użytkowników, do...

xArm
xArm
xArm
z
wykop.pl
dodany: 20.12.2018, 03:20:10
  • #
    zaufanatrzeciastrona
  • #
    niebezpiecznik
  • #
    morele
  • 553
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Cześć wykopkowicze. Ostatnio natknąłem się na pewien otwarty serwer i był to serwer morele net, niezabezpieczone żadne porty, otwarty phpmyadmin i najcudowniejszy framework na świecie, który jest wystawiany na światło dzienne.


Udało mi się całą bazę danych, całe 2.2 mln danych użytkowników, do tego kilkadziesiat tysiecy peseli, pare tysiecy zeskanowanych dowodów osobistych, zazwyczaj były to dwie strony.


Przykładowy log z bazych danych wygląda nastepująco(wykop nie usuwaj proszę)

(2478371,'J****','Boj**uk','jboj**uk@interia.pl','$1$owLbC*****DRkZJMh78U7g1','510***509',3,3,32**,722**43,3,3,'2018-10-0923:56:58','2018-10-1333:00:08',0)


436c6342426e5655557a6b3d_Hg10lpRImqgsYJMdv15p9oYQi7udy79s.jpg



Dołączyłem układ kolumn, tak aby upewnić ich, że jestem w posiadaniu. Pare dni wcześniej JACYŚ LUDZIE robili kampanie phishingowe z użyciem fałszywej bramky dotpay, z czego wynika że posiadali również telefony numerów (możliwe, że z panelu do którego dostęp mogli uzyskać poprzez zcrackowanie haseł z bazy danych - a jak wiadomo, porty były otwarte) ale o tym tylko slyszalem ;))

436c6342426e5655557a6b3d_Q88ld3QMznvJJS6PoKREwLA0G2w0uHux.jpg


Dołączyłem również pare hashów i loginów jednych z zatrudnionych.

436c6342426e5655557a6b3d_uzFxvvnjuKObbhwFxl3TrUxb9GL3T651.jpg

Okej. Fajnie odpowiedzieli, jedziemy dalej.

436c6342426e5655557a6b3d_4ROLfv8cOShGxVQAN5RVtgIs5jOiWah1.jpg


Zaoferowałem im 15 BTC, wiadomo, wszystko ma swoją cene, chcialem zachowac cisze, doradzic, zakopac gleboko tak aby to nie wyszlo.

436c6342426e5655557a6b3d_o0Ux0VwM8KJpuTHdFJjrWnEEPjksu8Lh.jpg

Mają 10k+ zamówień dziennie, a nie maja jak załatwić 15 bitcoinów, naprawdę morele? Wysłanie 200 000 bez dokumentu też całkiem spoko propozycja, ciekawe czy legalna?

436c6342426e5655557a6b3d_05DCHCOPckhLKxDnLOuJID7sffmIRKpR.jpg


Wiadomo, mówie jaki jest układ, te 300k chciałem przelać na jakiś szczytny cel na świeta, niech coś ktoś ma od takich rzeczy ;) 

436c6342426e5655557a6b3d_clj8Hh1ubbf5SnfuOkDiJABwipj3HR7O.jpg



Tutaj widać nieudolną próbę prawdopodobnie policjanta cyberka który liczy na awans przez swoje manewry. 

436c6342426e5655557a6b3d_rTKBzqmjivArBgJY9oeKJRjjuysaIDiw.jpg

Na początku sie zaśmiałem mocno, że próbuja ogarnąć 15 BTC bez prezesa, ale no co zrobić, chyba ktoś oberwie po premii ;)

Łukasz dla mnie osobiście jest osobą nie myśląca racjonalnie i nieodpowiednia na swoje stanowisko. Może ja bym je zajął?



436c6342426e5655557a6b3d_7LaWcEhMLXpPCpjLPuZJM0sN0PScGWr7.jpg


Po tej wiadomosci skontaktował się ze mną CEO Morele.

436c6342426e5655557a6b3d_awAiiZS1qsvecdC40HGPhJn07GfBa5xK.jpg


Przy okazji, napisałem wiadomość do niebezpiecznika - orientacyjna czy są zainteresowani. Otrzymałem wiadomość zwrotną dopiero kiedy morele same ogłosiło, że był wyciek.

436c6342426e5655557a6b3d_gI4ldUqHm5KOHlhHsUShuS9jhLbIiuLh.jpg

Wiadomość od CEO. Musieli chyba mieć szajbe w robocie - szukali winnego spośród własnych pracowników, ciekawe kto oberwał po głowie, może pan Ł?


436c6342426e5655557a6b3d_el5TLHVmqxc1cKBtGNeeJi8PpqiwFdoR.jpg

Otrzymałem propozycję pracy fajnie w sumie, może się zatrudnie. Ciekawe czy mam od razu się spakować i pojechać do ich biura? Czy to może oni przyjdą do mnie na ciasteczka? 

436c6342426e5655557a6b3d_a8WuVAT1cJdais3kkwGz7WzZjC3GXv1E.jpg


Wiecie jak jest, umowa to umowa, zgodzili się. Z3s jest już poinformowane o całej sytuacji wraz ze screenami. Artykuł pojawi sie do weekendu. Morele - słabo!! 



300K NIE UDAŁO SIĘ ZDOBYĆ ALE MOŻECIE NAKARMIĆ PIESKA :)


https://www.olx.pl/lp/nakarm-p...


I c--j, wszystko. Miłej zabawy

Treści powiązane (3)

komentarz z zaufanatrzeciastrona.pl
vries
z zaufanatrzeciastrona.pl
  • 111
Mirror na Telegra.ph gdyby Michau skasował
konto usunięte
z telegra.ph
  • 33

Komentarze (553)

najlepsze

vitek6
vitek6
20.12.2018, 11:03:12
  • 17
Przecież to jest oczywiste, ze firma od tak nie może sobie wysłać kilkuset tysięcy z konta :D Na wszystko trzeba mieć kwity.
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

damaioshin
damaioshin
damaioshin
20.12.2018, 11:04:32
  • 1
@vitek6: dziwi mnie ignorancja w tak oczywistej sprawie.
  • Odpowiedz
PierroLeone
PierroLeone
PierroLeone
20.12.2018, 11:12:45
  • 4
@vitek6: zawsze mógł fakturę wystawić ( ͡° ͜ʖ ͡°)
  • Odpowiedz
JestemD
JestemD
20.12.2018, 11:00:50
  • 17
Na szczście nawet w tak dziwnym kraju jak Polska umowa zawarta pod groźbą szantażu jest nieważna a szantażysta idzie siedzieć. Czego wszysktim szatntażystom i innym podludziom szczerze życzę.
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

Joii
Joii
20.12.2018, 10:21:38 via iOS
  • 17

Komentarz usunięty przez moderatora

L.....k
L.....k
konto usunięte 20.12.2018, 10:42:08
  • -5
@Joii: no sugerowanie że go złapią xDD oj wykopki
  • Odpowiedz
notintine
notintine
notintine
20.12.2018, 10:45:23
  • 16
@xArm
to jest szantaz, kradziez danych i jeszcze z 4 paragrafy.

haker do paki

#pdk
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

CherryJerry
CherryJerry
20.12.2018, 10:48:51
  • 12
@notintine: I do tego sie chwali szantażem. Od kiedy przestępcy się reklamują na Wykopie?
  • Odpowiedz
notintine
notintine
notintine
20.12.2018, 10:51:30
  • 9
@CherryJerry: pewnie pryszczaty debil
  • Odpowiedz
JogoFruit
JogoFruit
JogoFruit
20.12.2018, 11:06:36
  • 15
@xArm niezły z ciebie dzban, skoro myślisz, że morele tak na serio. Daj znać jak Cię zawiną za cyberprzestępczość, o ile będziesz miał jak.
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

dylon
dylon
20.12.2018, 10:24:20
  • 14
takim sie nie placi nawet widmem wypywu danych klientow. lepiej kase wladowac w dalsze zbezpiecznia.
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

altell
altell
altell
20.12.2018, 10:30:32 via Android
  • -2

Komentarz usunięty przez moderatora

b.....r
b.....r
konto usunięte 20.12.2018, 10:41:37
  • 3
@altell: Może współpracowali w policją i to policja im tak doradziła? Ciekawe, dlaczego ostatecznie opublikowali ten komunikat. Może OPa już mają i tylko on żyje w nieświadomości.
  • Odpowiedz
WujStefan
WujStefan
20.12.2018, 10:29:18
  • 13
Czuję że niedługo powstanie film z Meksykaninem opowiadającym o @xArm
#pdk
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

KiedysMialemBordo
KiedysMialemBordo
20.12.2018, 17:38:59
  • 12
@xArm, ten wpis tylko dowodzi, że jesteś amatorem z kompleksami, który liczył na łatwą kasę. W całej tej dyskusji widać od razu, że oni wcale nie planowali z Tobą iść na ugodę i wpłacać Ci kasy. Słusznie zresztą. Przeciągali dyskusje bo pewnie toczyło się postępowanie i liczyli na wpadkę z Twojej strony ułatwiającą uchwycenie Cię. Same kolejne wiadomości to już jest sporo bo analizując tekst można często znaleźć powiązania z
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

C.....e
C.....e
konto usunięte 20.12.2018, 14:21:07
  • 12

Komentarz usunięty przez moderatora

freelook
freelook
freelook
20.12.2018, 15:28:44
  • 2
@Cruise: true. W dodatku idą święta.
  • Odpowiedz
k.....o
k.....o
konto usunięte 20.12.2018, 10:48:58
  • 12
ale żenada te maile, z obu stron
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

  • <
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 13
  • Strona 5 z 13
  • >

Hity

tygodnia

Najładniejszy MOP w Polsce, doceńmy pracę Pań!
Najładniejszy MOP w Polsce, doceńmy pracę Pań!
3782
Słynne Prince Polo XXL zmniejszyło gramaturę
Słynne Prince Polo XXL zmniejszyło gramaturę
2753
Znalazł wojskowe dokumenty na działce. Policja przeszukała jego dom bez nakazu.
Znalazł wojskowe dokumenty na działce. Policja przeszukała jego dom bez nakazu.
2469
Facet opracował kamerę rejestrującą 2 miliardy FPS i nagrał ruch wiązki lasera
Facet opracował kamerę rejestrującą 2 miliardy FPS i nagrał ruch wiązki lasera
2431
Flippowanie uznane za działalość gospodarczą:)
Flippowanie uznane za działalość gospodarczą:)
2328
Pokaż więcej

Powiązane tagi

  • #niebezpiecznik
  • #cyberbezpieczenstwo
  • #informatyka
  • #hacking
  • #komputery
  • #sekurak
  • #security
  • #bezpieczenstwo
  • #afera
  • #sieci
  • #pytanie
  • #pkobp
  • #tor
  • #telegram
  • #uniaeuropejska

Wykop © 2005-2025

  • O nas
  • Reklama
  • FAQ
  • Kontakt
  • Regulamin
  • Polityka prywatności i cookies
  • Hity
  • Ranking
  • Osiągnięcia
  • Changelog
  • więcej

RSS

  • Wykopane
  • Wykopalisko
  • Komentowane
  • Ustawienia prywatności

Regulamin

Reklama

Kontakt

O nas

FAQ

Osiągnięcia

Ranking