.dsy:it. Pages (6): « 1 2 [3] 4 5 6 »
Show 150 posts per page

.dsy:it. (http://www.dsy.it/forum/)
- Forum De Bell Tolls (http://www.dsy.it/forum/forumdisplay.php?forumid=7)
-- [CRACKING] - Mi hanno crackato il forum... (http://www.dsy.it/forum/showthread.php?threadid=8288)


Posted by DeepBlue on 25-01-2004 19:26:

Originally posted by ripe
Probabilmente perchè è stata lei a crackarglielo...! :asd:

Probabilmente non sa cosa significhi vedere il proprio lavoro deriso e deturpato da gente che non ha un c***o da fare... :(

__________________
~ get Debian! ~ get FreeBSD! ~ get OpenBSD! ~


Posted by Dodo on 25-01-2004 19:27:

Originally posted by DeepBlue

Ma non è vero, ci sono funzioni in asp, php, javascript che consentono di rilevare l'ip della macchina che si collega (e di rilevare tantissime altre informazioni, tipo SO, Broweser, risoluzione, referer etc etc).


che tu sappia c'è uno script che memorizza IP di una macchina in LAN e quindi il suo IP interno... mi serve per determinare l'ip interni di utenti fastweb

:devil:

__________________
E' meglio essere ottimisti ed avere torto piuttosto che pessimisti ed avere ragione.

Albert Einstein


Posted by mrcnet on 25-01-2004 19:29:

quest anno ho avuto due attacchi... un defaced meno serio e un attacco di massa bello pesante su tutto il server che ha colpito oltre al mio circa altri 50 siti..

il mio consiglio è non far cadere la cosa nel dimenticatoio.. insistere, chiedere i log ad altervista e andare fino in fondo ogni volta finche non si ottengo risultati.. io sono riuscito a far chiudere il sito dell'azienda che ha fatto partire il tutto :ihihih:

__________________
www.mrcnetwork.it


Posted by DeepBlue on 25-01-2004 19:33:

Originally posted by Dodo
che tu sappia c'è uno script che memorizza IP di una macchina in LAN e quindi il suo IP interno... mi serve per determinare l'ip interni di utenti fastweb

:devil:


Uhm... Non so se ho capito bene quello che ti serve, ad ogni modo se sei al di fuori di una rete nattata, tu puoi vedere solo l'indirizzo del NAT.
Al massimo puoi vedere da che porta è partito il collegamento, in modo che, attraverso il provider, si possa risalire al "colpevole" (anche se sono sicuro che i provider hanno nei loro log tutti i dettagli necessari per fare questo tipo di cose)

Mi spiego meglio: se non ho capito male il funzionamento del NAT, quando qualcuno si collega ad un sito fuori dalla sua LAN, il NAT gli assegna un indirizzo al quale è associata una porta univoca. Le risposte che riceverà dal web server arriveranno al NAT a quella porta, in modo che questo sappia a chi reinstradarle nella LAN... Non so se mi sono spiegato..

__________________
~ get Debian! ~ get FreeBSD! ~ get OpenBSD! ~


Posted by DeepBlue on 25-01-2004 19:37:

Originally posted by mrcnet
quest anno ho avuto due attacchi... un defaced meno serio e un attacco di massa bello pesante su tutto il server che ha colpito oltre al mio circa altri 50 siti..


Questo è colpa dei sysadmin incompetenti che, come spesso accade, non si degnano di patchare i server nemmeno dopo la pubblicazione dei bollettini ufficiali MS o dopo che la notizia dei bug del webserver di turno si è diffusa :(
Qualche mese fa era successa una cosa simile con un grosso provider: una crew brasiliana (mi pare) aveva defacciato un paio di centina di siti ospitati dal suddetto provider :shock:

__________________
~ get Debian! ~ get FreeBSD! ~ get OpenBSD! ~


Posted by Dodo on 25-01-2004 20:04:

Originally posted by DeepBlue
Uhm... Non so se ho capito bene quello che ti serve, ad ogni modo se sei al di fuori di una rete nattata, tu puoi vedere solo l'indirizzo del NAT.
Al massimo puoi vedere da che porta è partito il collegamento, in modo che, attraverso il provider, si possa risalire al "colpevole" (anche se sono sicuro che i provider hanno nei loro log tutti i dettagli necessari per fare questo tipo di cose)

Mi spiego meglio: se non ho capito male il funzionamento del NAT, quando qualcuno si collega ad un sito fuori dalla sua LAN, il NAT gli assegna un indirizzo al quale è associata una porta univoca. Le risposte che riceverà dal web server arriveranno al NAT a quella porta, in modo che questo sappia a chi reinstradarle nella LAN... Non so se mi sono spiegato..


e se io sono all'interno della LAN, mettiamo che mi metta in contatto con questa persona Tramite un messanger, in teoria dovrebbe fare questo percorso
IP Interno => Ip Esterno => Ip Di MSn => Ip esterno dell'utente => Ip interno dell'utente

essendo all'interno non cambia nulla? oppure riesco a risalire cmq all'ip interno?

__________________
E' meglio essere ottimisti ed avere torto piuttosto che pessimisti ed avere ragione.

Albert Einstein


Posted by DeepBlue on 25-01-2004 20:19:

Originally posted by Dodo
e se io sono all'interno della LAN, mettiamo che mi metta in contatto con questa persona Tramite un messanger, in teoria dovrebbe fare questo percorso
IP Interno => Ip Esterno => Ip Di MSn => Ip esterno dell'utente => Ip interno dell'utente

essendo all'interno non cambia nulla? oppure riesco a risalire cmq all'ip interno?


Credo che possa dipendere dal messenger.

Se parli di msn messenger, sicuramente passate tutti e due attraverso NAT e server di msn, quindi è impossibile risalire all'ip dell'altro utente (a meno di hacking del server msn :rolleyes: )

Per gli altri messenger non lo so, non mi sono mai interessato :)

__________________
~ get Debian! ~ get FreeBSD! ~ get OpenBSD! ~


Posted by 10t8or on 25-01-2004 22:27:

concordo in generale con quel che ha detto DeepBlue nei vari post sopra.. ;)
cmq:
1) la denuncia va fatta sempre e cmq
2) se hai fatto la denuncia la magistratura puo' chiedere i log al provider quindi dall'IP dell'attaccante riesce a risalire direttamente a chi e' intestato l'abonamento e se il tipo e' talmente pirla da averlo fatto da casa sua diciamo che e' fottuto.. magari la magistratura ci mette qualche mesetto.. ma e' fottuto..
3) x DODO: scoprire l'ip dietro al NAT e' impossibile a meno che non ci sia modo di accedere in qualche modo alla macchina che NATta.. ;) io inizialmente pensavo che stavi anche te dietro allo stesso NAT.. tipo tutte e due gli utenti sono utenti fw.. ecc..


saluti

tent:wq

__________________
Dr. Ma. Lol. Francisco Peralta Aguaron
francisco@dico.unimi.it - http://www.10t8or.com
No SW Patents.. Mazzetta?!


Posted by neo on 25-01-2004 22:29:

Per la curiosità di tutti, l'utente incriminato ha una 56K...

__________________
Nicolò CANEPARO - nick@bmm.it
University Student & Researcher
at D.S.I. & D.I.Co. Depts., Milan state University, Italy.
curriculum - pictures - forum - nickland.org - dsy.it


Posted by URANIO on 25-01-2004 22:32:

Io sono dalla parte del lamer:asd:
Go Hacker Go!!!!
...e ci aggiungerei pure un free kevin se non fosse già libero!

Più hacker ci sono in giro più lavoro ci sarà per chi ha seguito il corso di sicurezza (ma che non l'ha ancora passato :()
:D

__________________
BinarySun
"L'intelligenza è una pianta che va curata continuamente.
Dovreste vedere com'è bello, il mio bonsai."
Rat-man®


Posted by Laura84 on 25-01-2004 22:39:

ahahah


Posted by neo on 25-01-2004 22:46:

Caspita se Laura84 è un fake del colpevole non è simpatico...
Se Laura84 è proprio Laura84, caspita cosa bevi di norma a cena?! Aceto in bottiglia?!.........................................................

__________________
Nicolò CANEPARO - nick@bmm.it
University Student & Researcher
at D.S.I. & D.I.Co. Depts., Milan state University, Italy.
curriculum - pictures - forum - nickland.org - dsy.it


Posted by Laura84 on 25-01-2004 22:54:

Originally posted by neo
Caspita se Laura84 è un fake del colpevole non è simpatico...

Errore.

Originally posted by neo
Se Laura84 è proprio Laura84, caspita cosa bevi di norma a cena?! Aceto in bottiglia?!.........................................................

Limoncello.


Ahahahah


Posted by neo on 25-01-2004 22:58:

ah, ma sei anche simpatica...! Vabeh... Buona bevuta... Dai c'è anche un thread su un'uscita collettiva per bere qualcosa... Se vuoi vai di la su, qui spam non serve... ;)
Cmq ora stop su sta cosa... :ciao:

__________________
Nicolò CANEPARO - nick@bmm.it
University Student & Researcher
at D.S.I. & D.I.Co. Depts., Milan state University, Italy.
curriculum - pictures - forum - nickland.org - dsy.it


Posted by 10t8or on 25-01-2004 23:15:

Originally posted by URANIO
Io sono dalla parte del lamer:asd:
Go Hacker Go!!!!
...e ci aggiungerei pure un free kevin se non fosse già libero!

Più hacker ci sono in giro più lavoro ci sarà per chi ha seguito il corso di sicurezza (ma che non l'ha ancora passato :()
:D


si beh ma tra lamer e hacker chi preferisci? =)

tent:wq

PS: si ma che lol i log di Laura84.. ;)

__________________
Dr. Ma. Lol. Francisco Peralta Aguaron
francisco@dico.unimi.it - http://www.10t8or.com
No SW Patents.. Mazzetta?!


All times are GMT. The time now is 00:02. Pages (6): « 1 2 [3] 4 5 6 »
Show all 86 posts from this thread on one page

Powered by: vBulletin Version 2.3.1
Copyright © Jelsoft Enterprises Limited 2000 - 2002.