HWSW Informatikai Kerekasztal: hacking report - HWSW Informatikai Kerekasztal

Ugrás a tartalomhoz

Mellékleteink: HUP | Gamekapocs

  • (3 Oldal)
  • +
  • 1
  • 2
  • 3
  • Nem indíthatsz témát.
  • A téma zárva.

hacking report

#1 Felhasználó inaktív   McElroy 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 3.178
  • Csatlakozott: --

Elküldve: 2004. 04. 10. 17:11

Sziasztok!

Na érdekes, vagy inkább szomorú dolgok történtek ma. Konkrétan valaki megpróbált meghackelni engem,  :reklamacio: nem sikerült neki mert a tűzfalam blockolta a támadást. A logból kiderül hogy jó néhány porton bepróbálkozott a kis köcsög, előszőr a netbios protokoll által használt portokon aztán csak úgy véletlen szerűen, illetve vagy 5 ször próbált portscannelni de a tűzfal mindent blokkolt. Gyorsan utánanéztem pontosan a hacker IP-jének a http://www.dshield.org/ipinfo.php oldalon, amely nagyon hasznos szolgáltatás, részletekbe menően elmondja az adott ip címről, hogy melyik szolgáltató tartományába tartozik, kikkel lehet felvenni a kapcsolatot a szolgáltatónál, email, telefonszám, stb ezt csak azoknak mondom akik esetleg még nem találkoztak ilyennel. :) Na a lényeg az hogy én írtam egy emailt a szolgáltatónak és mellékeltem a tűzfal által készített log filet is. Szerintetek mennyire vezetnek célra az ilyen emailek? Szóval lesz foganatja, elkapják igy a hackert? Valakinek van ebben tapasztalata?
: my deviantart:
CPU: Intel Core i5 3570K | Alaplap: Asus P8Z77-V LE | RAM: 2x4 GB Corsair Vengeance 1866 | VGA: Asus HD7870 (DC2-2GD5-V2) | Display: Asus PA238Q | Sound: SB Audigy 2 ZS Platinum Pro | PSU: Corsair HX650 | HDD1: WD Black Caviar 500 Gb, HDD2: WD Black Caviar 1 TB | Case: Xigmatek Midgard II

#2 Felhasználó inaktív   Evil. 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 5.788
  • Csatlakozott: --

Elküldve: 2004. 04. 10. 20:09

Idézet: McElroy - Dátum: 2004. április 10, szombat - 16:16

Sziasztok!

Na érdekes, vagy inkább szomorú dolgok történtek ma. Konkrétan valaki megpróbált meghackelni engem,  :reklamacio: nem sikerült neki mert a tűzfalam blockolta a támadást. A logból kiderül hogy jó néhány porton bepróbálkozott a kis köcsög, előszőr a netbios protokoll által használt portokon aztán csak úgy véletlen szerűen, illetve vagy 5 ször próbált portscannelni de a tűzfal mindent blokkolt. Gyorsan utánanéztem pontosan a hacker IP-jének a http://www.dshield.org/ipinfo.php oldalon, amely nagyon hasznos szolgáltatás, részletekbe menően elmondja az adott ip címről, hogy melyik szolgáltató tartományába tartozik, kikkel lehet felvenni a kapcsolatot a szolgáltatónál, email, telefonszám, stb ezt csak azoknak mondom akik esetleg még nem találkoztak ilyennel. :) Na a lényeg az hogy én írtam egy emailt a szolgáltatónak és mellékeltem a tűzfal által készített log filet is. Szerintetek mennyire vezetnek célra az ilyen emailek? Szóval lesz foganatja, elkapják igy a hackert? Valakinek van ebben tapasztalata?

Semmi nem fog tortenni, valszeg mar tobbszor is probaltak hackelni, csak ezekrol nem szereztel tudomast.Mivel kar nem ert nem hinnem hogy strapalnak magukat.
Ha mindent el lehetne gondolatokban intézni, tele lennének az utcák terhes nőkkel és halott emberekkel!

#3 Felhasználó inaktív   Jahno 

  • vérképkeretezés occsón
  • PipaPipaPipaPipaPipa
  • Csoport: Stábtag
  • Hozzászólások: 109.369
  • Csatlakozott: 2001. jan. 15.

Elküldve: 2004. 04. 10. 20:24

Idézet: McElroy - Dátum: 2004. április 10, szombat - 16:16

Szerintetek mennyire vezetnek célra az ilyen emailek? Szóval lesz foganatja, elkapják igy a hackert? Valakinek van ebben tapasztalata?

Magánembertől nem nagyon foglalkoznak a loggalazért , meg kicsit komolyabb szintű hekkelés kell, hogy valakinek utánamásszanak.
Make love not Wor.

#4 Felhasználó inaktív   ratonyi 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 1.747
  • Csatlakozott: --

Elküldve: 2004. 04. 10. 22:06

Idézet: McElroy - Dátum: 2004. április 10, szombat - 17:16

Szerintetek mennyire vezetnek célra az ilyen emailek? Szóval lesz foganatja, elkapják igy a hackert? Valakinek van ebben tapasztalata?

Szerintem szolgáltatófüggő is egy kicsit, hogy mi történik, nem lehet előre megjósolni. Másrészt azért is érdemes megküldeni a logokat, mert ha nem is okoz kárt a csóka, ha már az ötödik panasz jön rá, csak meggondolja a szolgáltató, hogy tovább adja-e alá a lovat (internetet).

#5 Felhasználó inaktív   mocsi 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 6.848
  • Csatlakozott: --

Elküldve: 2004. 04. 10. 22:45

Idézet: McElroy - Dátum: 2004. április 10, szombat - 16:16

Sziasztok!

Na érdekes, vagy inkább szomorú dolgok történtek ma. Konkrétan valaki megpróbált meghackelni engem,  :reklamacio: nem sikerült neki mert a tűzfalam blockolta a támadást. A logból kiderül hogy jó néhány porton bepróbálkozott a kis köcsög, előszőr a netbios protokoll által használt portokon aztán csak úgy véletlen szerűen, illetve vagy 5 ször próbált portscannelni de a tűzfal mindent blokkolt. Gyorsan utánanéztem pontosan a hacker IP-jének a http://www.dshield.org/ipinfo.php oldalon, amely nagyon hasznos szolgáltatás, részletekbe menően elmondja az adott ip címről, hogy melyik szolgáltató tartományába tartozik, kikkel lehet felvenni a kapcsolatot a szolgáltatónál, email, telefonszám, stb ezt csak azoknak mondom akik esetleg még nem találkoztak ilyennel. :) Na a lényeg az hogy én írtam egy emailt a szolgáltatónak és mellékeltem a tűzfal által készített log filet is. Szerintetek mennyire vezetnek célra az ilyen emailek? Szóval lesz foganatja, elkapják igy a hackert? Valakinek van ebben tapasztalata?

CSak annyit, hogy hivatalosan nem itt kell nezni a whois-t, azt a kovetkezok biztositjak foldreszenkent, vagyis inkabb mindenki nezze meg a hivatalos listat a www.iana.org -on.
Amugy meg magasrol le kell tojni a kulso probalkozasokat, tovabba messze nem megbizni abban, hogy "az en tuzfalam megfogta a tamadast", az esetek tobbesegeben Win alatt az ellenseg maga a sajat gep OS-e :(
Esmeg annyit, hogy ezek a probalkozasok nem mindig jonnek "kiskocsogoktol", hanem konnyen johetnek tipikus zombi/szerencsetlen baci gazdaktol  :(

Szerkesztette: mocsi 2004. 04. 10. 22:48 -kor

Where you come from... is gone.
Where you thought you were going to... were never there.
Where you are ain't no good, unless you get away from there!

#6 Felhasználó inaktív   Sirinor 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 1.086
  • Csatlakozott: --

Elküldve: 2004. 04. 11. 13:20

Nos bizony ez igaz.
Ha megtaláltad az emberünk IP-jét akkor vagy valami idióta volt, vagy nem is ő hackelt.
Amúgy ha a szolgáltató kiadná az én ip-met, vagy figyelmeztetne engem, hogy az én ip-mről hackelt valaki téged, kapásból az lenne az első, hogy jól leb@sznék bent mindenkit. IP alapján semmit nem tudsz csinálni se te se a hatóságok. Mivel NEM legális. Amúgy meg az hogy a tűzfalad mit ír, annak nagyon sok oka lehet nem feltétlen hogy hackeltek!!
Ha valami kell, írj!

#7 Felhasználó inaktív   teo2 

  • Újonc
  • Pipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 2
  • Csatlakozott: --

Elküldve: 2004. 04. 11. 19:59

Én csak annyit szólnék a dologhoz, hogy szerintem is kár ezen annyira hőbörögni.
Nem állok az "ő" oldalunkon, félreértés ne essék.

A tűzfalam szinte minden 10 percben jelzi, hogy scannelnek, most akkor rohanjak a szolgáltatómhoz minden egyes alkalommal? Ráadásul akik ilyen progikat futtatnak, "szinte" mind zöldfülű, ráadásul valóban bekavarhat - mint ahogy az előző egyik hozzászóló írta - maga a win is... :-)

Megjegyzem, aki netbiosnál próbálkozik, az igazi balekokat keresi, aki érti a "szakmát" és nagyobb halra vadászik, az eleve nem próbálkozik ilyen kugli módon, ráadásul a hackerek gyakran falaznak egymásnak, s olyan proxy szerverek közbeiktatásával támadnak, amelyekkel a
http://www.dshield.org/ipinfo.php  nem fog tudni mit kezdeni...

Szóval szerintem sem érdemes velük foglalkozni...

#8 Felhasználó inaktív   d3relict 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 3.397
  • Csatlakozott: --

Elküldve: 2004. 04. 13. 01:36

a legszebb itt mégiscsak az, hogy "a tüzfalam blokkolta" meg a "kis köcsög" :D
*derelict flashdev & fotó weblog | SHELL8 "médiaipari faszkivan" | flickr galéria - mindenféle fotózmányok

#9 Felhasználó inaktív   McElroy 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 3.178
  • Csatlakozott: --

Elküldve: 2004. 04. 14. 10:23

Idézet: kAy - Dátum: 2004. április 13, kedd - 0:41

a legszebb itt mégiscsak az, hogy "a tüzfalam blokkolta" meg a "kis köcsög" :D

Értelmesen is hozzá tudsz szólni a témához, vagy csak a nyelvhasználatommal kötekszel?  :reklamacio:
: my deviantart:
CPU: Intel Core i5 3570K | Alaplap: Asus P8Z77-V LE | RAM: 2x4 GB Corsair Vengeance 1866 | VGA: Asus HD7870 (DC2-2GD5-V2) | Display: Asus PA238Q | Sound: SB Audigy 2 ZS Platinum Pro | PSU: Corsair HX650 | HDD1: WD Black Caviar 500 Gb, HDD2: WD Black Caviar 1 TB | Case: Xigmatek Midgard II

#10 Felhasználó inaktív   d3relict 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 3.397
  • Csatlakozott: --

Elküldve: 2004. 04. 14. 17:12

Idézet: McElroy - Dátum: 2004. április 14, szerda - 11:28

Értelmesen is hozzá tudsz szólni a témához, vagy csak a nyelvhasználatommal kötekszel?  :reklamacio:

nem a nyelvhasználattal van gondom, csak kicsit mókásnak tartom azt, hogy vki ennyire nagy ügyet csinál egy portscanből, vagy egy elcseszett netbios kapcsolódási kisérletből.

az előző fősulimon még abból sem volt botrány, mikor egyenként küldtem kékhalálba órán azt a cirka 50-60 gépet amin visual c-vel kellett volna szórakoznunk... ehhez képest egy portscan után már logfilet küldesz a szolgáltatónak? mit csinálsz ha kapsz egy ddos támadást cirka 120 ipről? feljelented a fél országot?

tény1.0: a script kiddie-kkel SENKI sem foglalkozik.
tény2.0: digitális anyag jogilag NEM számít bizonyíték erejűnek
tény2.1: pont emiatt nem jelenthetnek fel log miatt, nem mehetnek hozzád házkutatni egy email miatt, stb. ezt azért jó tudni...
*derelict flashdev & fotó weblog | SHELL8 "médiaipari faszkivan" | flickr galéria - mindenféle fotózmányok

#11 Felhasználó inaktív   Netmaster 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 5.140
  • Csatlakozott: --

Hozzászólás ikon  Elküldve: 2004. 04. 14. 17:15

Idézet: kAy - Dátum: 2004. április 14, szerda - 18:17

tény2.1: pont emiatt nem jelenthetnek fel log miatt, nem mehetnek hozzád házkutatni egy email miatt, stb. ezt azért jó tudni...

Mintha a házkutatáshoz nem kéne bizonyíték, csupán alapos gyanú... hiszen pont a bizonyítékok megtalálása érdekében folytatnak házkutatást.

#12 Felhasználó inaktív   d3relict 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 3.397
  • Csatlakozott: --

Elküldve: 2004. 04. 14. 17:17

Idézet: Netmaster - Dátum: 2004. április 14, szerda - 18:20

Mintha a házkutatáshoz nem kéne bizonyíték, csupán alapos gyanú... hiszen pont a bizonyítékok megtalálása érdekében folytatnak házkutatást.

a két pont nem áll ennyire közel egymáshoz, bár valóban rosszul fogalmaztam.
*derelict flashdev & fotó weblog | SHELL8 "médiaipari faszkivan" | flickr galéria - mindenféle fotózmányok

#13 Felhasználó inaktív   McElroy 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 3.178
  • Csatlakozott: --

Elküldve: 2004. 04. 15. 11:33

Nem azzal a szándékkal írtam ide hogy olyan nagy ügyet csináljak belőle. Ezeddig még nem portscanneltek, ezt biztosan tudom, egyszerűen csak kíváncsi voltam hogy milyen fejlemények lehetnek. Egyébként gondoltam hogy valószínűleg semmi, és ez be is jött, egyrészt ti is megerősítettétek ezt, másrészt a szolgáltatónak küldött mailre és hozzá csatolt logfilera is csak egy autómatikus, nem személyre szoló szabvány választ kaptam, aminek az a lényege hogy valószínűleg nem is fognak még külön válaszolni nekem, és ez így is van. A "feljelentem a félországot" dolog megfontolandó egyébként  :D
: my deviantart:
CPU: Intel Core i5 3570K | Alaplap: Asus P8Z77-V LE | RAM: 2x4 GB Corsair Vengeance 1866 | VGA: Asus HD7870 (DC2-2GD5-V2) | Display: Asus PA238Q | Sound: SB Audigy 2 ZS Platinum Pro | PSU: Corsair HX650 | HDD1: WD Black Caviar 500 Gb, HDD2: WD Black Caviar 1 TB | Case: Xigmatek Midgard II

#14 Felhasználó inaktív   kroozo 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 21.900
  • Csatlakozott: --

Elküldve: 2004. 04. 15. 19:42

Idézet: McElroy - Dátum: 2004. április 15, csütörtök - 12:38

Ezeddig még nem portscanneltek, ezt biztosan tudom,

Na ezt biztosan roszzul tudod... olyan eset egyszerűen nincs hogy egy gép kint lóg több mint egy napot a neten, és nem portscanelték....

Egyébként ezekkel nem nagyon van értelme reagálni. Én csak olyankor szoktam abuse-t küldeni, ha az érintett ip nem szolgáltató által dinamikusan osztott (tehát betárcsás, adsl stb) , és vagy látszik a srácon, hogy vélhetőleg valami szép vírust kapott, vagy mikkamakka volt és véletlen openrelay hagyta a gépét (bár azt nem tudom, ezt h lehet elcseszni :eek:, de hát zsenik mindenhol vannak).

De script kiddiekkel nem szoktam foglalkozni...

Egyébként sem biztos, hogy a portscan betörési kisérletet jelent.
And as we wind on down the road
Our shadows taller than our soul.


“It is often said that before you die your life passes before your eyes. It is in fact true. It's called living.”

#15 Felhasználó inaktív   mocsi 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 6.848
  • Csatlakozott: --

Elküldve: 2004. 04. 15. 22:40

Idézet: McElroy - Dátum: 2004. április 15, csütörtök - 10:38

. A "feljelentem a félországot" dolog megfontolandó egyébként  :D

Regi szép magyar szokások  :D
Where you come from... is gone.
Where you thought you were going to... were never there.
Where you are ain't no good, unless you get away from there!

#16 Felhasználó inaktív   d3relict 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 3.397
  • Csatlakozott: --

Elküldve: 2004. 04. 16. 01:16

offtopic, de én az egyik szomszédot szoktam mindig bsod-be küldeni, mert van valami féreg a gépén, ami fullsávon generál kifele forgalmat, és egyszerübb kilőni a hálóról, mint letakarítani azt a gányt... (amugy sincs közöm hozzá, de a sávomat ne fogja le :D)
*derelict flashdev & fotó weblog | SHELL8 "médiaipari faszkivan" | flickr galéria - mindenféle fotózmányok

#17 Felhasználó inaktív   kla 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 1.042
  • Csatlakozott: --

Elküldve: 2004. 04. 16. 20:46

Idézet: McElroy - Dátum: 2004. április 10, szombat - 18:11

Na érdekes, vagy inkább szomorú dolgok történtek ma. Konkrétan valaki megpróbált meghackelni engem,

Eleg keves ma az olyan ember, akinek egy ilyen hir tenyleg hir-erteku. Napkozben es az otthoni gepeimm osszes scan-nelojet, probalkozojat osszegyujtenem es reklamalnek valakinek akkor 1). akinek reklamalok elobb utobb engem szolnanak le zaklatas miatt, 2). az osszes szabadidom ilyen blodseggel toltenem el. Egyik lehetoseg sem tetszik igazan :)

Az ember vedekezik ahogy tud, ki rosszul, ki jobban, kinek mennyire van ideje, tudasa, penze. Ha ezek kozul barmelyikbol keves all a rendelkezesre, akkor tok folosleges ilyenen csodalkozni/idegeskedni.

Egyszeru tanacsot kell csak megfogadni: vedekezz :) Ennyi. Hogy is mondjak: "Better extra safe than sorry".
"I enjoy working with people. I am putting myself to the fullest possible use, which is all I can think that any conscious entity can ever hope to do." (HAL9000)

#18 Felhasználó inaktív   andrej 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 4.167
  • Csatlakozott: --

Elküldve: 2004. 04. 16. 22:23

1: valoszinuleg trojaik utan kutatott nalad, hogy valaszol-e valamelyik porton, mostansag ugye picit sok mailworm nyit portot, hogy nyomulni

2: ftp/http/ssh stb portot keresett hogy azon probalkozzon

3: a dshield -en kivul, hatalmas talalmany a linux/unix whois parancs, mely megmondja az adott domain vagy IP (azaz a tartomany adatait). Az ip tartomanyok abuse cimere mindenkeppen erdemes irni egy mailt, logreszletekkel es a jelenseg leiravasal, de _mindig_ normalis hangnemben ugyanis 99% hogy nem a netadmin szorakozott veled, hanem valamelyik usere.

4: amit kla mondott az kovetendo altalaban...

#19 Felhasználó inaktív   andrej 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 4.167
  • Csatlakozott: --

Elküldve: 2004. 04. 16. 22:24

Idézet: kAy - Dátum: 2004. április 16, péntek - 2:16

offtopic, de én az egyik szomszédot szoktam mindig bsod-be küldeni, mert van valami féreg a gépén, ami fullsávon generál kifele forgalmat, és egyszerübb kilőni a hálóról, mint letakarítani azt a gányt... (amugy sincs közöm hozzá, de a sávomat ne fogja le :D)

Az ilyen hozzáállás miatt van tele a net buzi mailwormos mailekkel. Koszonjuk!!!! Leszel szives atmenni hozza, es miutan leuvoltotted a hajat, lepucolni a szarait.

#20 Felhasználó inaktív   McElroy 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 3.178
  • Csatlakozott: --

Elküldve: 2004. 04. 16. 22:49

Idézet: andrej - Dátum: 2004. április 16, péntek - 21:23

1: valoszinuleg trojaik utan kutatott nalad, hogy valaszol-e valamelyik porton, mostansag ugye picit sok mailworm nyit portot, hogy nyomulni

2: ftp/http/ssh stb portot keresett hogy azon probalkozzon

3: a dshield -en kivul, hatalmas talalmany a linux/unix whois parancs, mely megmondja az adott domain vagy IP (azaz a tartomany adatait). Az ip tartomanyok abuse cimere mindenkeppen erdemes irni egy mailt, logreszletekkel es a jelenseg leiravasal, de _mindig_ normalis hangnemben ugyanis 99% hogy nem a netadmin szorakozott veled, hanem valamelyik usere.

4: amit kla mondott az kovetendo altalaban...

1: Persze ez is megfordult a fejemben hogy trójaik után kutat de azért nem volt könnyű dolga, tudom, 100%-os védelem nem létezik de próbálok minden lehetőt megtenni a külső támadások elleni védelem érdekében. Tűzfal/Vírusírtó/Trójai scanner/Spyware szűrő alapbol fut a gépen és a windows frissítéseket sem szoktam hanyagolni. Ja és eleve nem nyitok meg mindenféle ganyus vagy nem várt emaileket. 
Igen, pont az abuse címre irtam, és normális hangnemben :D
: my deviantart:
CPU: Intel Core i5 3570K | Alaplap: Asus P8Z77-V LE | RAM: 2x4 GB Corsair Vengeance 1866 | VGA: Asus HD7870 (DC2-2GD5-V2) | Display: Asus PA238Q | Sound: SB Audigy 2 ZS Platinum Pro | PSU: Corsair HX650 | HDD1: WD Black Caviar 500 Gb, HDD2: WD Black Caviar 1 TB | Case: Xigmatek Midgard II

Téma megosztása:


  • (3 Oldal)
  • +
  • 1
  • 2
  • 3
  • Nem indíthatsz témát.
  • A téma zárva.

1 felhasználó olvassa ezt a témát.
0 felhasználó, 1 vendég, 0 anonim felhasználó