Samy Kamkar, a hacker weboldala mikre kepes?

Fórumok

Sziasztok!

Van nehany (egyelore) erthetetlen dolog szamomra a szamitastechnika vilagaban, de a minap ellatogattam az elismert hacker, Samy Kamkar weboldalara (samy.pl). Hat csuda dolgok voltak ott... eloszor amin megakadt a szemem az a - szvsz - php es python egyuttmukodesevel krealt oldal, ami igen tetszetos kinezetet kapott. De ez volt a legkisebb aggodalomra okot ado dolog. Aztan jobb oldalt kezdtek feltunni kulonbozo szovegek, amik olyasmirol irtak, hogy a cpu-mrol keres/szerez adatokat stb.. na ezt kamunak hiszem, de azert nemrossz. Majd jottek a kicsit jobban felelmet gerjeszto dolgok, tobbekkozt a router b*szkuralasarol szolo bejegyzesek es az elozmenyek detektalasa. Na az elozmenyeket egybol megneztem, de nincs sok kozuk egymashoz, 1-2 darab elozmenyt talalt el az oldal, de azok olyan altalanosak mint a google.com vagy a youtube.com, amikett tobbnyire napiszinten bongeszem.

Na aztan jott az igazi para, megpedig az hogy jobb lent kiirta a nevemet. Nem, nem nicknevemet, hanem a valos nevemet, na ott megakadt a szemem. Ha a kurzort raviszem kiirja hogy nem kell idegeskednem emiatt, na de azert alljon meg a menet... Egybol forraskod, talan valami jokis javascript koddal csinalja, nezzuk meg. Ott kaptam meg egy arconcsapast, tobb mint 3600 ures sort listazz ki a bongeszom (chrome).

Ha valaki tudna nekem magyarazatot adni erre a nehany furcsa dologra, akkor azt megkoszonnem, mert szivesen felhasznalnam a weboldalaim epitesenel ezt a 'semmit sem latsz a forrasbol hahaha' eljarast. Vagy csak a latogatok neveit is vicces lenne naplozni, najo de olyat nem csinalnek :)

Hozzászólások

Az oldal nem üres, csak rengeteg üres sor, helyköz van rajta. Mentsd el, töröld ki a szóközöket és meglátod.

Jelentkezz ki facebookról és egyből nem fogja tudni a nevedet. :)

A nevedet meg a facebook profilodból szedi ki.

Chromiumban nekem nem írta ki a nevem. Talált pár igen általános oldalt amit látogattam korábban, ki e látogatná őket? Felfedezte, hogy Belkin routerem van, jó tudni, szerintem egy P2-es én Linux van rajta. A CPU-ről semmit sem írt ki.
Firefoxban nem csinált semmit.
Midoriban ezt írta:
loading code into memory...
spinning cpu cycles for no reason...
interrogating your system...
tected belkin router...

detected fios router...

A meglátogatott oldalakat az ügyes link színezési trükkel ellenőrzi: a meglátogatott oldalak linkjei másmilyen színűek. Ha sok általában látogatott oldal linkjét linkjét kirakod, és javascripttel megnézed a színét akkor tudod, hogy az illető meglátogatta-e vagy sem.

szivesen felhasznalnam a weboldalaim epitesenel ezt a 'semmit sem latsz a forrasbol hahaha' eljarast.
az nem tűnt fel, hogy a scrollbar miért olyan, mintha egy bazi széles és hosszú szöveget olvasnál? valahol az 1898-1902 sorok között nézelődj... ez a trükk már annyira szakállas, hogy az a szakáll már földig ér és wc-re is kényelmetlen lehet menni vele... :))))

egyébként a browsing history valós adatokat mutat nálam. a többiről nem tudok sokat mondani, mert az oldal nálam az extjs miatt borzalmasan lassú (firebug bekapcsolva). mindjárt tovább nézem, mert érdekel :)

sbalazs.

detected fios router...

detected belkin router...

...most melyik?
Amúgy a router egy Debian rendszer, ill. van még "üzemen kívül" egy Asus Wl-500gx, jelenleg csak a wifi-jét használom...

A belső IP-met kiírta ill. azt, hogy nemrég néztem a google.com-ot...

Amúgy tetszik az oldal. :)

Összesen ennyit írt:

loading code into memory...
spinning cpu cycles for no reason...
interrogating your local ip w.x.y.z...

detected fios router...

detected belkin router...

you recently visited google.com

loading code into memory...
spinning cpu cycles for no reason...
interrogating your system...

you recently visited youtube.com

Nekem ez jött be. Ezen a gépen senki nem néz youtube-ot sajnos. Én nem, más meg nem fér hozzá.

nekem semmi személyes,
"asszongya: belkin router" nem az.
nincs last visited.
csak jól néz ki, de a tartalom az karcsú.

(megjegyezném sehova nem voltam bejelentkezve amikor megnéztem,
router+fedora12+FF)
*-------------------------------*
* Ami nem öl meg, az erősít..*
*-------------------------------*

Az egész csak egy gagyi átverés:

startTyping(" ","terminal");
startTyping("loading code into memory...","terminal");
startTyping("spinning cpu cycles for no reason...","terminal");
if(B){startTyping("interrogating your local ip "+B+"...\n","terminal")}
else{startTyping("interrogating your system...\n","terminal")}
setTimeout("checkurls(0)",2000)}

és így tovább.

Ez szánalmas. Vajon az aki olyan XSS worm-ot képes írni ami 20 óra alatt 1 millió MySpace fiókot fertőz meg, miért alacsonyodik le erre a szintre?

Igaz, már írták, hogy nem üres az a 3600 sor, de a lényeg lemaradt. Van benne egy javascript, az is jól elrejtve egy rakat whitespace mögé.
A lényege, hogy van benne sima space (ascii 32) és no-brake-space (ascii 160). Ezeket javascripttel nullákra és egyesekre cseréli, majd egyszerűen visszafejti html kóddá.
Router adatokat és nevet úgy ír ki, hogy a router admin oldalát és a facebook-ot berakja iframe-be, és megfelelően pozícionálja. Nálam semmit nem ért el, mert a router kiköpte a login képernyőt, facebookra meg nem vagyok belépve.
A megtekintett linkeket meg :visited class miatt tudta ellenőrizni. Ilyen egyszerű szemfényvesztés az egész.

OMFG! Biztos nagyon sok WGA-ja lehet, mert tranzisztormodulációval
bekapcsolta a mikrónkat, a gépem pedig megszólalt:
Victim szajsz nevö jútá!
----------------------------
Debian Lenny + LXDE

Samy Kamkar, a hacker weboldala mikre kepes?

Hat semmire...

loading code into memory...
spinning cpu cycles for no reason...
interrogating your system...

detected fios router...

meg a router sem jott be.

Samy srác német lenne?

DOMAIN: samy.pl
registrant's handle: ks_3440137 (INDIVIDUAL)
nameservers: ns2.everydns.net.
ns1.everydns.net.
ns4.everydns.net.
ns3.everydns.net.
created: 2005.04.05 10:50:29
last modified: 2009.08.07 09:48:22

no option

TECHNICAL CONTACT:
company: Darius Kubisch
Kreativ Factory
street: Benzstrasse 11
city: 68775 Ketsch
location: DE
handle: ks_p_dik30_61402
phone: +49.6202923097
fax: +49.6202923098
last modified: 2006.04.04

REGISTRAR:
Key-Systems GmbH
Prager ring 4 - 12
66482 Zweibr�cken
Niemcy/Germany
+49 6332791850
info@key-systems.net

Pagerank: 4/10
Alexa Rank: Not Ranked
Google Listings: 534
Yahoo Listings: 999
Bing Listings: 265

detected fios router...


loading code into memory...
spinning cpu cycles for no reason...
interrogating your local ip 192.168.1.102...

you recently visited google.com
you recently visited youtube.com
you recently visited live.com
you recently visited wikipedia.org
you recently visited msn.com
you recently visited qq.com
you recently visited microsoft.com
you recently visited bing.com
you recently visited adobe.com
you recently visited thepiratebay.org
you recently visited deviantart.com

Hát, a router linksys, a többit eltalálta. Engem az érdekel, honnan szedi a local ip-t.

A forráskód elrejtés meg tényleg vicces, amilyen egyszerű annyira hatásos. :)

akarmit is mondtok szerintem az oldal ferge.. most figyeljetek! ..teges! [how i met your mother :)]

szép design-os semmi.
bár megtudtam, hogy fios routerem van és 127.0.0.1 az IP-m :)))

loading code into memory...
spinning cpu cycles for no reason...
interrogating your local ip 192.168.2.100...

detected belkin router...

you recently visited google.com
you recently visited yahoo.com
you recently visited youtube.com
you recently visited wikipedia.org
you recently visited msn.com
you recently visited twitter.com
you recently visited ebay.com
you recently visited flickr.com
you recently visited ask.com
you recently visited mediafire.com
you recently visited adobe.com
you recently visited thepiratebay.org
you recently visited weather.com
you recently visited dell.com

Eltalálta a belső ip-met, és a látogatott oldalakat. Másra nem volt képes.

---------------------------------------------------------------------------------
A Linux nem ingyenes. Meg kell fizetni a tanulópénzt.
Az emberek 66 százaléka nem tud számolni! Gondoljatok bele, ez majdnem a fele!!

facebookrol hogyan szerzi meg a nevemet? ..rejtett iframe esetleg?

tegnap megprobaltam nehany modon kinyerni a facebookrol a nevemet, de nem jartam sikerrel. ezzel probaltam sokaig:
<iframe name="facebook" src="http://touch.facebook.com/#profile.php" width=0 height=0></iframe>
<script>alert(window.frames['facebook'].document.getElementById('page').innerHTML)</script>

ha valaki kozzetenne a kodot, vagy elkuldene PM-be, esetleg emailbe ide: inf.wrk AT gmail DOT com-ra akkor nagyon ha'la's lennek.