Sziasztok!
Van nehany (egyelore) erthetetlen dolog szamomra a szamitastechnika vilagaban, de a minap ellatogattam az elismert hacker, Samy Kamkar weboldalara (samy.pl). Hat csuda dolgok voltak ott... eloszor amin megakadt a szemem az a - szvsz - php es python egyuttmukodesevel krealt oldal, ami igen tetszetos kinezetet kapott. De ez volt a legkisebb aggodalomra okot ado dolog. Aztan jobb oldalt kezdtek feltunni kulonbozo szovegek, amik olyasmirol irtak, hogy a cpu-mrol keres/szerez adatokat stb.. na ezt kamunak hiszem, de azert nemrossz. Majd jottek a kicsit jobban felelmet gerjeszto dolgok, tobbekkozt a router b*szkuralasarol szolo bejegyzesek es az elozmenyek detektalasa. Na az elozmenyeket egybol megneztem, de nincs sok kozuk egymashoz, 1-2 darab elozmenyt talalt el az oldal, de azok olyan altalanosak mint a google.com vagy a youtube.com, amikett tobbnyire napiszinten bongeszem.
Na aztan jott az igazi para, megpedig az hogy jobb lent kiirta a nevemet. Nem, nem nicknevemet, hanem a valos nevemet, na ott megakadt a szemem. Ha a kurzort raviszem kiirja hogy nem kell idegeskednem emiatt, na de azert alljon meg a menet... Egybol forraskod, talan valami jokis javascript koddal csinalja, nezzuk meg. Ott kaptam meg egy arconcsapast, tobb mint 3600 ures sort listazz ki a bongeszom (chrome).
Ha valaki tudna nekem magyarazatot adni erre a nehany furcsa dologra, akkor azt megkoszonnem, mert szivesen felhasznalnam a weboldalaim epitesenel ezt a 'semmit sem latsz a forrasbol hahaha' eljarast. Vagy csak a latogatok neveit is vicces lenne naplozni, najo de olyat nem csinalnek :)
- 3828 megtekintés
Hozzászólások
Az oldal nem üres, csak rengeteg üres sor, helyköz van rajta. Mentsd el, töröld ki a szóközöket és meglátod.
- A hozzászóláshoz be kell jelentkezni
Akit érdekel a script de nem szeret kutatni ennyi sorban:
wget -q samy.pl; cat index.html | grep -v '^$' | sed -r 's/\*\/\//\/&\n/g' | awk '{sub(/^[ \t]+/, ""); print}'
@@
"You can hide a semi truck in 300 lines of C."
- A hozzászóláshoz be kell jelentkezni
De Firefox alatt a Web Developer kiegészítő is rendesen megmutatja a javascripteket az oldalon.
- A hozzászóláshoz be kell jelentkezni
Lehet, én Konqueror alól néztem. Meg eljátszottam kicsit bash-al :-)
@@
"You can hide a semi truck in 300 lines of C."
- A hozzászóláshoz be kell jelentkezni
Jelentkezz ki facebookról és egyből nem fogja tudni a nevedet. :)
- A hozzászóláshoz be kell jelentkezni
koszi, telleg onnan szedi. de hogyan ?
- A hozzászóláshoz be kell jelentkezni
A nevedet meg a facebook profilodból szedi ki.
- A hozzászóláshoz be kell jelentkezni
Chromiumban nekem nem írta ki a nevem. Talált pár igen általános oldalt amit látogattam korábban, ki e látogatná őket? Felfedezte, hogy Belkin routerem van, jó tudni, szerintem egy P2-es én Linux van rajta. A CPU-ről semmit sem írt ki.
Firefoxban nem csinált semmit.
Midoriban ezt írta:
loading code into memory...
spinning cpu cycles for no reason...
interrogating your system...
tected belkin router...
detected fios router...
- A hozzászóláshoz be kell jelentkezni
A meglátogatott oldalakat az ügyes link színezési trükkel ellenőrzi: a meglátogatott oldalak linkjei másmilyen színűek. Ha sok általában látogatott oldal linkjét linkjét kirakod, és javascripttel megnézed a színét akkor tudod, hogy az illető meglátogatta-e vagy sem.
- A hozzászóláshoz be kell jelentkezni
ez mekkora ötlet... köszi, még nem hallottam róla!
- A hozzászóláshoz be kell jelentkezni
szivesen felhasznalnam a weboldalaim epitesenel ezt a 'semmit sem latsz a forrasbol hahaha' eljarast.
az nem tűnt fel, hogy a scrollbar miért olyan, mintha egy bazi széles és hosszú szöveget olvasnál? valahol az 1898-1902 sorok között nézelődj... ez a trükk már annyira szakállas, hogy az a szakáll már földig ér és wc-re is kényelmetlen lehet menni vele... :))))
egyébként a browsing history valós adatokat mutat nálam. a többiről nem tudok sokat mondani, mert az oldal nálam az extjs miatt borzalmasan lassú (firebug bekapcsolva). mindjárt tovább nézem, mert érdekel :)
sbalazs.
- A hozzászóláshoz be kell jelentkezni
detected fios router...
detected belkin router...
...most melyik?
Amúgy a router egy Debian rendszer, ill. van még "üzemen kívül" egy Asus Wl-500gx, jelenleg csak a wifi-jét használom...
A belső IP-met kiírta ill. azt, hogy nemrég néztem a google.com-ot...
Amúgy tetszik az oldal. :)
Összesen ennyit írt:
loading code into memory...
spinning cpu cycles for no reason...
interrogating your local ip w.x.y.z...detected fios router...
detected belkin router...
you recently visited google.com
- A hozzászóláshoz be kell jelentkezni
loading code into memory...
spinning cpu cycles for no reason...
interrogating your system...
you recently visited youtube.com
Nekem ez jött be. Ezen a gépen senki nem néz youtube-ot sajnos. Én nem, más meg nem fér hozzá.
- A hozzászóláshoz be kell jelentkezni
ugye tudod hogy valaki biztosan nezett? :)
- A hozzászóláshoz be kell jelentkezni
Aligha. Az életedet is feltenném erre.
- A hozzászóláshoz be kell jelentkezni
:D:D
- A hozzászóláshoz be kell jelentkezni
Ilyesmikkel nézi a routeredet:
iframe src="http://192.168.1.1/index.cgi" style="position: absolute; display: block; visibility: hidden;"
ebből egészen kettő is van benne :)
- A hozzászóláshoz be kell jelentkezni
az ip-t pedig java-val.
- A hozzászóláshoz be kell jelentkezni
Semmi extra a hekkersite, samy szerintem script kiddie csak.
- A hozzászóláshoz be kell jelentkezni
azert csak olvass utana, es aztan nevezd aminek akarod..
- A hozzászóláshoz be kell jelentkezni
Itt a siteról van szó, annak alapján....
- A hozzászóláshoz be kell jelentkezni
igen, a site tényleg script kiddie-s. de hát istenem, adni kell a PR-ra, a laikusok azért elámulnak, hogy "húúúúúúúúú, honnan tudja a nevem???"
Apple MacBook Pro 13"
C2D 2.26GHz/3MB | 4GB@1067MHz | 160GB@5400rpm SATAII
- A hozzászóláshoz be kell jelentkezni
embedded youtube egy weboldalban már youtube nézés.
--
"SzAM-7 -es, tudjátok amivel a Mirage-okat szokták lelőni" - Robi.
- A hozzászóláshoz be kell jelentkezni
Nekem eddig jut el:
loading code into memory...
spinning cpu for no apparent reason...
interrogating your system...
- A hozzászóláshoz be kell jelentkezni
nekem semmi személyes,
"asszongya: belkin router" nem az.
nincs last visited.
csak jól néz ki, de a tartalom az karcsú.
(megjegyezném sehova nem voltam bejelentkezve amikor megnéztem,
router+fedora12+FF)
*-------------------------------*
* Ami nem öl meg, az erősít..*
*-------------------------------*
- A hozzászóláshoz be kell jelentkezni
+1, de a kinézet szerintem is jó. Semmi személyes, de proxy, tűzfal mögül vagyok.
- A hozzászóláshoz be kell jelentkezni
semmi személyes nem jött be.
- A hozzászóláshoz be kell jelentkezni
Az egész csak egy gagyi átverés:
startTyping(" ","terminal");
startTyping("loading code into memory...","terminal");
startTyping("spinning cpu cycles for no reason...","terminal");
if(B){startTyping("interrogating your local ip "+B+"...\n","terminal")}
else{startTyping("interrogating your system...\n","terminal")}
setTimeout("checkurls(0)",2000)}
és így tovább.
- A hozzászóláshoz be kell jelentkezni
persze vili, hogy a "spinning cpu cycles for no reason..." egy vicc, de azt azért nem árt tudni, hogy ami az oldalon megjelenik szöveges formában - pl. böngészés előzmények, vagy a topiknyitó által tapasztalt családi és vezetéknév -, az akár szerver oldalon tárolható is.
- A hozzászóláshoz be kell jelentkezni
Na ja, sőt, ott az iframes trükk is, amivel elvihet bárhová anélkül, hogy tudna róla a delikvens.
- A hozzászóláshoz be kell jelentkezni
Ez szánalmas. Vajon az aki olyan XSS worm-ot képes írni ami 20 óra alatt 1 millió MySpace fiókot fertőz meg, miért alacsonyodik le erre a szintre?
- A hozzászóláshoz be kell jelentkezni
A nagy hekker oldala ezt mondá nékem:
detected fios router...
loading code into memory...
spinning cpu cycles for no reason...
interrogating your local ip 172.16.1.102...
Linksys router az tesó :D
- A hozzászóláshoz be kell jelentkezni
Igaz, már írták, hogy nem üres az a 3600 sor, de a lényeg lemaradt. Van benne egy javascript, az is jól elrejtve egy rakat whitespace mögé.
A lényege, hogy van benne sima space (ascii 32) és no-brake-space (ascii 160). Ezeket javascripttel nullákra és egyesekre cseréli, majd egyszerűen visszafejti html kóddá.
Router adatokat és nevet úgy ír ki, hogy a router admin oldalát és a facebook-ot berakja iframe-be, és megfelelően pozícionálja. Nálam semmit nem ért el, mert a router kiköpte a login képernyőt, facebookra meg nem vagyok belépve.
A megtekintett linkeket meg :visited class miatt tudta ellenőrizni. Ilyen egyszerű szemfényvesztés az egész.
- A hozzászóláshoz be kell jelentkezni
OMFG! Biztos nagyon sok WGA-ja lehet, mert tranzisztormodulációval
bekapcsolta a mikrónkat, a gépem pedig megszólalt:
Victim szajsz nevö jútá!
----------------------------
Debian Lenny + LXDE
- A hozzászóláshoz be kell jelentkezni
Bruhahaha! :D :D :D :D
Nekem kiírta a monitorkábelem szériaszámát is. :D
- A hozzászóláshoz be kell jelentkezni
Samy Kamkar, a hacker weboldala mikre kepes?
Hat semmire...
loading code into memory...
spinning cpu cycles for no reason...
interrogating your system...
detected fios router...
meg a router sem jott be.
- A hozzászóláshoz be kell jelentkezni
Samy srác német lenne?
DOMAIN: samy.pl
registrant's handle: ks_3440137 (INDIVIDUAL)
nameservers: ns2.everydns.net.
ns1.everydns.net.
ns4.everydns.net.
ns3.everydns.net.
created: 2005.04.05 10:50:29
last modified: 2009.08.07 09:48:22
no option
TECHNICAL CONTACT:
company: Darius Kubisch
Kreativ Factory
street: Benzstrasse 11
city: 68775 Ketsch
location: DE
handle: ks_p_dik30_61402
phone: +49.6202923097
fax: +49.6202923098
last modified: 2006.04.04
REGISTRAR:
Key-Systems GmbH
Prager ring 4 - 12
66482 Zweibr�cken
Niemcy/Germany
+49 6332791850
info@key-systems.net
Pagerank: 4/10
Alexa Rank: Not Ranked
Google Listings: 534
Yahoo Listings: 999
Bing Listings: 265
- A hozzászóláshoz be kell jelentkezni
detected fios router...
loading code into memory...
spinning cpu cycles for no reason...
interrogating your local ip 192.168.1.102...
you recently visited google.com
you recently visited youtube.com
you recently visited live.com
you recently visited wikipedia.org
you recently visited msn.com
you recently visited qq.com
you recently visited microsoft.com
you recently visited bing.com
you recently visited adobe.com
you recently visited thepiratebay.org
you recently visited deviantart.com
Hát, a router linksys, a többit eltalálta. Engem az érdekel, honnan szedi a local ip-t.
A forráskód elrejtés meg tényleg vicces, amilyen egyszerű annyira hatásos. :)
- A hozzászóláshoz be kell jelentkezni
- A hozzászóláshoz be kell jelentkezni
akarmit is mondtok szerintem az oldal ferge.. most figyeljetek! ..teges! [how i met your mother :)]
- A hozzászóláshoz be kell jelentkezni
Ez most így magyar formában lesújtott.
- A hozzászóláshoz be kell jelentkezni
Au :|
Ez ökölcsapás volt az agyamnak.
- A hozzászóláshoz be kell jelentkezni
szép design-os semmi.
bár megtudtam, hogy fios routerem van és 127.0.0.1 az IP-m :)))
- A hozzászóláshoz be kell jelentkezni
Neked is? :D
--------------------------------------------------------------
"Tegnap reggel addig röhögtünk a főnök viccén, míg ki nem derült, hogy az a napi feladat."
- A hozzászóláshoz be kell jelentkezni
loading code into memory...
spinning cpu cycles for no reason...
interrogating your local ip 192.168.2.100...
detected belkin router...
you recently visited google.com
you recently visited yahoo.com
you recently visited youtube.com
you recently visited wikipedia.org
you recently visited msn.com
you recently visited twitter.com
you recently visited ebay.com
you recently visited flickr.com
you recently visited ask.com
you recently visited mediafire.com
you recently visited adobe.com
you recently visited thepiratebay.org
you recently visited weather.com
you recently visited dell.com
Eltalálta a belső ip-met, és a látogatott oldalakat. Másra nem volt képes.
---------------------------------------------------------------------------------
A Linux nem ingyenes. Meg kell fizetni a tanulópénzt.
Az emberek 66 százaléka nem tud számolni! Gondoljatok bele, ez majdnem a fele!!
- A hozzászóláshoz be kell jelentkezni
you recently visited thepiratebay.org :)
- A hozzászóláshoz be kell jelentkezni
facebookrol hogyan szerzi meg a nevemet? ..rejtett iframe esetleg?
- A hozzászóláshoz be kell jelentkezni
igen, iframe. src=http://touch.facebook.com/#profile.php
- A hozzászóláshoz be kell jelentkezni
A noscipt blokkolja.
- A hozzászóláshoz be kell jelentkezni
tegnap megprobaltam nehany modon kinyerni a facebookrol a nevemet, de nem jartam sikerrel. ezzel probaltam sokaig:
<iframe name="facebook" src="http://touch.facebook.com/#profile.php" width=0 height=0></iframe>
<script>alert(window.frames['facebook'].document.getElementById('page').innerHTML)</script>
ha valaki kozzetenne a kodot, vagy elkuldene PM-be, esetleg emailbe ide: inf.wrk AT gmail DOT com-ra akkor nagyon ha'la's lennek.
- A hozzászóláshoz be kell jelentkezni
ha jol latom o sem nyeri ki a nevet, csak kiteszi a facebook frame-jenek azt a reszet ahol a nev van. Lehet benne scrollozni is pl. :)
- A hozzászóláshoz be kell jelentkezni
Nekem nem jön be semmi, az IP-n meg a youtube-on kívül (facebook nyitva). LAN IP-t ugye leszarom, a youtube meg annyira általános, mintha azt mondaná, hogy nő vagyok, lenne rá 50% esélye eltalálni.
__________________________________
2e845cb4c3a5b5bd6508455b1739a8a2
- A hozzászóláshoz be kell jelentkezni