Wykop.pl Wykop.pl
  • Główna
  • Wykopalisko141
  • Hity
  • Mikroblog
  • Zaloguj się
  • Zarejestruj się
Zaloguj się

Popularne tagi

  • #ciekawostki
  • #informacje
  • #technologia
  • #polska
  • #swiat
  • #motoryzacja
  • #podroze
  • #heheszki
  • #sport

Wykop

  • Ranking
  • Osiągnięcia
  • FAQ
  • O nas
  • Kontakt
  • Reklama
  • Regulamin

2001

MORELE.NET HISTORIA BY XARM

Pokaż treści 18+

MORELE.NET HISTORIA BY XARM

Cześć wykopkowicze. Ostatnio natknąłem się na pewien otwarty serwer i był to serwer morele net, niezabezpieczone żadne porty, otwarty phpmyadmin i najcudowniejszy framework na świecie, który jest wystawiany na światło dzienne. Udało mi się całą bazę danych, całe 2.2 mln danych użytkowników, do...

xArm
xArm
xArm
z
wykop.pl
dodany: 20.12.2018, 03:20:10
  • #
    zaufanatrzeciastrona
  • #
    niebezpiecznik
  • #
    morele
  • 553
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Cześć wykopkowicze. Ostatnio natknąłem się na pewien otwarty serwer i był to serwer morele net, niezabezpieczone żadne porty, otwarty phpmyadmin i najcudowniejszy framework na świecie, który jest wystawiany na światło dzienne.


Udało mi się całą bazę danych, całe 2.2 mln danych użytkowników, do tego kilkadziesiat tysiecy peseli, pare tysiecy zeskanowanych dowodów osobistych, zazwyczaj były to dwie strony.


Przykładowy log z bazych danych wygląda nastepująco(wykop nie usuwaj proszę)

(2478371,'J****','Boj**uk','jboj**uk@interia.pl','$1$owLbC*****DRkZJMh78U7g1','510***509',3,3,32**,722**43,3,3,'2018-10-0923:56:58','2018-10-1333:00:08',0)


436c6342426e5655557a6b3d_Hg10lpRImqgsYJMdv15p9oYQi7udy79s.jpg



Dołączyłem układ kolumn, tak aby upewnić ich, że jestem w posiadaniu. Pare dni wcześniej JACYŚ LUDZIE robili kampanie phishingowe z użyciem fałszywej bramky dotpay, z czego wynika że posiadali również telefony numerów (możliwe, że z panelu do którego dostęp mogli uzyskać poprzez zcrackowanie haseł z bazy danych - a jak wiadomo, porty były otwarte) ale o tym tylko slyszalem ;))

436c6342426e5655557a6b3d_Q88ld3QMznvJJS6PoKREwLA0G2w0uHux.jpg


Dołączyłem również pare hashów i loginów jednych z zatrudnionych.

436c6342426e5655557a6b3d_uzFxvvnjuKObbhwFxl3TrUxb9GL3T651.jpg

Okej. Fajnie odpowiedzieli, jedziemy dalej.

436c6342426e5655557a6b3d_4ROLfv8cOShGxVQAN5RVtgIs5jOiWah1.jpg


Zaoferowałem im 15 BTC, wiadomo, wszystko ma swoją cene, chcialem zachowac cisze, doradzic, zakopac gleboko tak aby to nie wyszlo.

436c6342426e5655557a6b3d_o0Ux0VwM8KJpuTHdFJjrWnEEPjksu8Lh.jpg

Mają 10k+ zamówień dziennie, a nie maja jak załatwić 15 bitcoinów, naprawdę morele? Wysłanie 200 000 bez dokumentu też całkiem spoko propozycja, ciekawe czy legalna?

436c6342426e5655557a6b3d_05DCHCOPckhLKxDnLOuJID7sffmIRKpR.jpg


Wiadomo, mówie jaki jest układ, te 300k chciałem przelać na jakiś szczytny cel na świeta, niech coś ktoś ma od takich rzeczy ;) 

436c6342426e5655557a6b3d_clj8Hh1ubbf5SnfuOkDiJABwipj3HR7O.jpg



Tutaj widać nieudolną próbę prawdopodobnie policjanta cyberka który liczy na awans przez swoje manewry. 

436c6342426e5655557a6b3d_rTKBzqmjivArBgJY9oeKJRjjuysaIDiw.jpg

Na początku sie zaśmiałem mocno, że próbuja ogarnąć 15 BTC bez prezesa, ale no co zrobić, chyba ktoś oberwie po premii ;)

Łukasz dla mnie osobiście jest osobą nie myśląca racjonalnie i nieodpowiednia na swoje stanowisko. Może ja bym je zajął?



436c6342426e5655557a6b3d_7LaWcEhMLXpPCpjLPuZJM0sN0PScGWr7.jpg


Po tej wiadomosci skontaktował się ze mną CEO Morele.

436c6342426e5655557a6b3d_awAiiZS1qsvecdC40HGPhJn07GfBa5xK.jpg


Przy okazji, napisałem wiadomość do niebezpiecznika - orientacyjna czy są zainteresowani. Otrzymałem wiadomość zwrotną dopiero kiedy morele same ogłosiło, że był wyciek.

436c6342426e5655557a6b3d_gI4ldUqHm5KOHlhHsUShuS9jhLbIiuLh.jpg

Wiadomość od CEO. Musieli chyba mieć szajbe w robocie - szukali winnego spośród własnych pracowników, ciekawe kto oberwał po głowie, może pan Ł?


436c6342426e5655557a6b3d_el5TLHVmqxc1cKBtGNeeJi8PpqiwFdoR.jpg

Otrzymałem propozycję pracy fajnie w sumie, może się zatrudnie. Ciekawe czy mam od razu się spakować i pojechać do ich biura? Czy to może oni przyjdą do mnie na ciasteczka? 

436c6342426e5655557a6b3d_a8WuVAT1cJdais3kkwGz7WzZjC3GXv1E.jpg


Wiecie jak jest, umowa to umowa, zgodzili się. Z3s jest już poinformowane o całej sytuacji wraz ze screenami. Artykuł pojawi sie do weekendu. Morele - słabo!! 



300K NIE UDAŁO SIĘ ZDOBYĆ ALE MOŻECIE NAKARMIĆ PIESKA :)


https://www.olx.pl/lp/nakarm-p...


I c--j, wszystko. Miłej zabawy

Treści powiązane (3)

komentarz z zaufanatrzeciastrona.pl
vries
z zaufanatrzeciastrona.pl
  • 111
Mirror na Telegra.ph gdyby Michau skasował
konto usunięte
z telegra.ph
  • 33

Komentarze (553)

najlepsze

Milicja_Zomo
Milicja_Zomo
Milicja_Zomo
20.12.2018, 10:13:33
  • 7
@morele_net @wykop @m__b @a__s @Moderacja
Szybko robcie screeny i ip @Freakz i na policje

Wie coś o @xArm
MilicjaZomo - @morelenet @wykop @m_b @a_s @Moderacja 
Szybko robcie screeny i ip @Fr...

źródło: comment_VewXByCZ9dZxQ7i6uMhxsfIo44b8U1Tx.jpg

Pobierz
  • 15
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

Milicja_Zomo
Milicja_Zomo
Milicja_Zomo
20.12.2018, 10:27:56
  • 7
@Freakz: screen zrobiony trzeba będzie go wysłać do morele bo może pomóc w znalezieniu sprawcy
  • Odpowiedz
agent89
agent89
20.12.2018, 15:30:18
  • 6
@Freakz: znając polskie służby na podstawie tego, pierwszy będziesz ściągnięty o 6 rano na przesłuchanie (ʘ‿ʘ)
  • Odpowiedz
3.....9
3.....9
konto usunięte 20.12.2018, 16:10:22
  • 6
Treść przeznaczona dla osób powyżej 18 roku życia...
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

Gieekaa
Gieekaa
20.12.2018, 10:37:33
  • 6
Jak go złapią to AMA z policjantami którzy go wytropili. Jak go nie złapią to AMA z nim samym.
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

Neaopoliti
Neaopoliti
20.12.2018, 09:04:30
  • 6
Czy za taki wyciek morele.net odpowiedzą karnie - finansowo ?
Usunąłem u nich konto, bo trochę strach.
  • 7
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

d.....k
konto usunięte 20.12.2018, 09:48:10
  • 6
@Neaopoliti: w teorii RODO tak, w praktyce... słyszałeś, żeby ktoś dostał za to karę? ( ͡° ͜ʖ ͡°)
  • Odpowiedz
kobrys13
kobrys13
kobrys13
20.12.2018, 10:22:15
  • 22
@Neaopoliti: Usuniecie konta nie gwarantuje usuniecia wszelkich danych...
  • Odpowiedz
matt05pl
matt05pl
20.12.2018, 14:02:32
  • 5
źle to rozegrałeś, brzmi to jak szantaż i próba wyłudzenia pieniędzy, nie zdziwi mnie to jak w niedalekiej przyszłości dostaniesz wezwanie na komendę
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

Mike08
Mike08
20.12.2018, 14:36:12
  • -4
@matt05pl: a można było zatrudnić się jako zewnętrzny konsultant bezpieczeństwa za 20k+ miesięcznie netto na okres minimum 10 mies. i 200k wpadłoby lekkim ..ujem (⌐ ͡■ ͜ʖ ͡■)
W tym czasie szukasz kolejnego barana i w szybkim czasie dochodzisz do pierwszego miliona ( ͡º ͜ʖ͡º)
  • Odpowiedz
piwotomojepaliwo
piwotomojepaliwo
piwotomojepaliwo
20.12.2018, 12:08:45
  • 5
Jest taka reguła że jak przekręt wychodzi do opinii publicznej to albo ustawka albo jakaś amatorszczyzna.

Jeżeli bohater tak dobrze przemyślał swój plan jak dobrze pisze po polsku to nie zdziwiłbym się gdyby w tym momencie był już cały popłakany przesłuchiwany na komendzie :)
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

Paczek_w_masle
Paczek_w_masle
20.12.2018, 11:37:51
  • 5
Mam trochę mieszane uczucia. Z jednej strony rozumiem rozumiem, że @morele_net są tutaj stroną poszkodowaną. Z drugiej strony nikt nie bierze pod uwagę, że to poważny wyciek bardzo wrażliwych danych i ktoś powinien za to odpowiedzieć.

edit: oczywiście w świetle prawa, a nie przez samowolkę @xArm
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

El_Polaco
El_Polaco
El_Polaco
20.12.2018, 12:12:58
  • 8
@Paczek_w_masle: stroną poszkodowaną są wyłącznie użytkownicy tej parodii sklepu internetowego.
  • Odpowiedz
xirta
xirta
20.12.2018, 11:27:04
  • 5

Komentarz usunięty przez moderatora

b.....r
b.....r
konto usunięte 20.12.2018, 11:59:36
  • 2
(ale tak, szacunek za akcje i to tyle na tym)


@xirta: Serio pytam, za co go szanujesz? Ja bym go szanował, gdyby zgłosił błędną konfigurację morelom.
  • Odpowiedz
dolOfWK6KN
dolOfWK6KN
20.12.2018, 10:42:34 via Wykop Mobilny (Android)
  • 5
@xArm: Buahahahaha. Lameriada nadal mocna. I jeszcze ten nick w odniesieniu do Armageddona. Szykuj dupcię, będzie bolało.
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

dolOfWK6KN
dolOfWK6KN
20.12.2018, 11:11:07 via Wykop Mobilny (Android)
  • -2
@altell: Twój ojciec mi powiedział.
  • Odpowiedz
altell
altell
altell
20.12.2018, 11:41:51 via Android
  • -4

Komentarz usunięty przez moderatora

J.....7
J.....7
konto usunięte 20.12.2018, 10:36:56 via Android
  • 5
Przecież oni nie traktują cię poważnie, albo to marna zarzutka
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

  • <
  • 1
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10
  • 13
  • Strona 7 z 13
  • >

Hity

tygodnia

Pieniądze z KPO są przepalane przez Januszeksy
Pieniądze z KPO są przepalane przez Januszeksy
6169
Bojkot firm biorących KPO HoReCa
Bojkot firm biorących KPO HoReCa
4303
Sąd oddalił skargi. Zielone światło dla terminala kontenerowego w Świnoujściu
Sąd oddalił skargi. Zielone światło dla terminala kontenerowego w Świnoujściu
3014
Polska wygrywa Ligę Narodów 2025 Liga Narodów (Polska-Włochy 3-0)
Polska wygrywa Ligę Narodów 2025 Liga Narodów (Polska-Włochy 3-0)
2895
KPO największy wał ostatnich lat, Mapa
KPO największy wał ostatnich lat, Mapa
2739
Pokaż więcej

Powiązane tagi

  • #niebezpiecznik
  • #cyberbezpieczenstwo
  • #hacking
  • #komputery
  • #security
  • #bezpieczenstwo
  • #afera
  • #informatyka
  • #sieci
  • #sekurak
  • #pytanie
  • #pkobp
  • #tor
  • #telegram
  • #uniaeuropejska

Wykop © 2005-2025

  • O nas
  • Reklama
  • FAQ
  • Kontakt
  • Regulamin
  • Polityka prywatności i cookies
  • Hity
  • Ranking
  • Osiągnięcia
  • Changelog
  • więcej

RSS

  • Wykopane
  • Wykopalisko
  • Komentowane
  • Ustawienia prywatności

Regulamin

Reklama

Kontakt

O nas

FAQ

Osiągnięcia

Ranking