[转载]天门“黑客”攻破腾讯网站 窃取网络虚拟财产(朽木似乎被抓了)
原始连接:[url]http://www.hb.xinhuanet.com/newscenter/2006-08/16/content_7791825.htm[/url]信息来源:邪恶八进制信息安全团队([url]www.eviloctal.com[/url])
[quote]荆楚网消息(楚天金报)记者 季动 报道:昨日记者获悉,天门市警方近日成功破获“黑客”攻击腾讯公司案,天门籍犯罪嫌疑人鄢某被成功抓获。
前不久,天门市公安局网监大队接到报案,腾讯公司(网络即时通讯工具QQ的运营公司)称近期发现公司内部OA管理系统、客服系统、虚拟币卡管理系统、游戏后台管理系统等约八十个系统被人非法入侵,内部13台服务器还被设置木马病毒,该公司计算机信息系统被严重破坏。
随后,天门网警从多个方面开展工作,并迅速查实,该攻击来自天门市互联网上网用户。网警充分利用先进的侦查技术手段,查找犯罪嫌疑人的蛛丝马迹和作案证据。8月8日晚,天门市干驿镇鄢某再次上网作案时,被警方当场抓获。
经审讯,今年7月份以来,鄢某利用自己发现的腾讯的系统漏洞,非法侵入该公司的计算机信息系统,并通过数据流侦听的方式,逐步取得公司域密码及其他重要资料,进而取得多台服务器及PC机的控制权限,以及OA管理系统、客服系统、虚拟币卡管理系统、游戏后台管理系统等多个系统数据库的超级用户权限,在13台服务器中植入木马程序,并利用所获得的数据库管理权限,先后修改多个用户号码的密码及密码保护资料,窃取了价值较大的网络虚拟财产。
鄢某同时将其入侵的过程完整地进行记录,通过打电话和发短信的方式向腾讯公司及其总裁进行敲诈勒索。
警方介绍,根据《刑法》相关规定,鄢某涉嫌构成破坏计算机信息系统罪被刑事拘留。目前,案件还在进一步审理中。[/quote]
新华网
[quote] 昨日记者获悉,天门市警方近日成功破获“黑客”攻击腾讯公司案,天门籍犯罪嫌疑人鄢某被成功抓获。
前不久,天门市公安局网监大队接到报案,腾讯公司(网络即时通讯工具QQ的运营公司)称近期发现公司内部OA管理系统、客服系统、虚拟币卡管理系统、游戏后台管理系统等约八十个系统被人非法入侵,内部13台服务器还被设置木马病毒,该公司计算机信息系统被严重破坏。
随后,天门网警从多个方面开展工作,并迅速查实,该攻击来自天门市互联网上网用户。网警充分利用先进的侦查技术手段,查找犯罪嫌疑人的蛛丝马迹和作案证据。8月8日晚,天门市干驿镇鄢某再次上网作案时,被警方当场抓获。
经审讯,今年7月份以来,鄢某利用自己发现的腾讯的系统漏洞,非法侵入该公司的计算机信息系统,并通过数据流侦听的方式,逐步取得公司域密码及其他重要资料,进而取得多台服务器及PC机的控制权限,以及OA管理系统、客服系统、虚拟币卡管理系统、游戏后台管理系统等多个系统数据库的超级用户权限,在13台服务器中植入木马程序,并利用所获得的数据库管理权限,先后修改多个用户号码的密码及密码保护资料,窃取了价值较大的网络虚拟财产。
鄢某同时将其入侵的过程完整地进行记录,通过打电话和发短信的方式向腾讯公司及其总裁进行敲诈勒索。
警方介绍,根据《刑法》相关规定,鄢某涉嫌构成破坏计算机信息系统罪被刑事拘留。目前,案件还在进一步审理中。(完)(记者 季动)[/quote] 又一天这家伙
该 那个可怜虫
以为商业黑客也像脚本小子那么好做啊
麻花疼可不是吓大的哦
腾讯就是做流氓软件起家发财
跟流氓斗
没三分真本事还是省省吧 [s:65]
该... 关键是他敲诈勒索 这个就严重了 不知道怎么判他 [s:75]
这个是军团上面的报道:
昨日,湖北天门警方向媒体通报,他们近日破获天门首例网络黑客案,成功抓获犯罪嫌疑人鄢某(男,17岁,高中生)。
据警方介绍,今年7月31日开始,鄢某利用腾讯公司的系统漏洞,非法侵入该公司的80余个计算机信息系统,逐步取得该公司的域密码及其他重要资料,进而取得多个系统数据库的超级用户权限,在13台服务器中植入木马程序。在获得大量网络虚拟财产后,鄢某通过打电话和发短信的方式,称已获取该公司的网络管理漏洞,向腾讯公司及其总裁进行敲诈勒索。目前,警方以涉嫌破坏计算机信息系统罪,将鄢某刑拘。 [s:89] 小小年纪连勒索都学会了。真不知道这些人怎么这么喜欢钱。 [quote][b]这里是引用第[/b][color=#ff0000][4 楼][/color][b]的[color=#000066]高兴[/color]于[/b]2006-08-16 11:33[b]发表的:[/b]
[s:89] 小小年纪连勒索都学会了。真不知道这些人怎么这么喜欢钱。[/quote]
那个家伙很小吗?
或许他技术还行吧...
但是做为商业黑客他也差太远了
我说的是他的素质
敲诈的素质 胆够大的,不过栽了 [quote][b]这里是引用第[/b][color=#ff0000][6 楼][/color][b]的[color=#000066]sharpblade[/color]于[/b]2006-08-16 12:06[b]发表的:[/b]
胆够大的,不过栽了[/quote]
胆大心不细
不栽还能干嘛呢? [quote][b]这里是引用第[/b][color=#ff0000][5 楼][/color][b]的[color=#000066]everloses[/color]于[/b]2006-08-16 11:44[b]发表的:[/b]
那个家伙很小吗?
或许他技术还行吧...
.......[/quote]
说白了还是人品问题,人品好的人不会这样做,商业HacKer,没什么前途,就象间谍一样,早晚出事! 又一天着SB~~~~ [quote][b]这里是引用第[/b][color=#ff0000][8 楼][/color][b]的[color=#000066]netsnow[/color]于[/b]2006-08-16 12:48[b]发表的:[/b]
说白了还是人品问题,人品好的人不会这样做,商业HacKer,没什么前途,就象间谍一样,早晚出事![/quote]
出事?
像水中捞月那么扯淡
如果够低调的话
基本上没事
除非你敲诈万来块钱还喜欢出去炫耀成果
否则警察可没那么多经费找你
不过如果不懂行也瞎凑热闹
那牢饭可够你吃的 RP问题 人才,佩服 [quote][b]这里是引用第[/b][color=#ff0000][11 楼][/color][b]的[color=#000066]光芒果[/color]于[/b]2006-08-16 13:57[b]发表的:[/b]
RP问题[/quote]
因该是素质问题
素质稍微高点的话
新闻也就只有腾讯被黑客入侵
警方正在努力了 [quote][b]这里是引用第[/b][color=#ff0000][12 楼][/color][b]的[color=#000066]dream2fly[/color]于[/b]2006-08-16 14:03[b]发表的:[/b]
人才,佩服[/quote]
恩
是呢
拿去做教育的好例子
有了这样的人
估计恶意搞破坏的会少很多 技术不错,敲诈就不好了,没个4-10年出不来的。有可能被招安也不不定。咳~却道天凉好个秋。。 [s:49] 夸大了点事实 个人感觉也有点夸大了~~去敲诈??怎么可能 ?谁也不傻~~
他技术到这个地步 会不知道敲诈后的后果?? 据说是06035进的TX公司机器,我手头有份传说中的EXP,但是不知道怎么用的,或许是假的…… [s:74] 貌似他拿马花滕滴QQ去加了某群? [s:75] [img]http://www.neeao.com/blog/attachments/200608/08_172422_3.jpg[/img]
这个是他装B图 [s:58]
[img]http://www.neeao.com/blog/attachments/200608/08_171918_2.jpg[/img]
哎……做人要低调~
PS:有那个EXP的人教教我怎么用…… 【黑基原创】互联网没有天网恢恢疏而不漏-入侵者必读!
作者:朽木 /BLOG:[url]www.kaonima.com[/url]
这篇文章很早就写了,本来是投到黑防的。编辑说稿子很好,回信给我让我修改稿子把路线偏向“防”,可是思来想去,从纯技术的角度来说。目前国内网络结构是无法“防御”的。所以婉言谢绝了黑防编辑修改文章的事情。发出来大家学习吧。
俗语有云:天网恢恢、疏而不漏!这句话是真的么?现实社会中我不知道。但是在互联网上,这句话在Internet上是很软弱的。读完我这篇文,就可以知道。在网络上触犯现行法律,即便于公安部门立案调查,未必就“落入法网” 注:本文仅做技术研讨,并非讨论如何在犯罪后逃脱法律的惩罚。
首先来认识一下:“网监”也就是公安部门分管网络的部门。他们负责网络监管,如网站和服务器被黑、游戏帐号装备被盗、网络上的各种纠纷、色情`反现政府的内容。都属于网监处理。
我们来假设一个案例:163.com主站被入侵,服务器硬盘全部多次格式化,并且重复读写垃圾数据,导致硬盘数据无法进行恢复,损失惨重。于是在召集专家紧急修复服务器数据的同时,163.COM公司迅速向广州网监报案。广州网监介入调查,追踪此次入侵者!
如果你是入侵者,你面对这样的情况。你会怎么办?其实很多同行在侵入别人网站、服务器、内部网络的同时,都不太懂得如何保护自己。如果你们不注意隐藏自己,用不了一天,网监部门就可以锁定你家祖宗十八代-_-!!!,如果隐藏的好,等这个案子过了法律追究期限,也是个无头案。而这,在Internet上来说,是易如反掌!
首先,我们来了解下`网监部门如何追踪入侵者,锁定他在何处作案。大家一般都知道,当你黑掉一个网站的时候,你在WEB的操作。都会或多或少的被记录在对方WEB服务器日志上。IIS和Apache都是会记录一些IIS日志。如果你入侵一家网站,被记录下IP地址一点也不奇怪。就算一般浏览网站,也会被记录下IP,当你在浏览网站执行一个操作的时候,IIS服务器就会进行一次记录,比如说发生一次连接错误。这就更不谈你侵入他人网站会不会留下IP记录,这是绝对会留下的。
当你侵入一台服务器呢?在你进入服务器的时候,首先WINDOWS系统就会对你的连接IP进行记录,其次在网关服务器上。也会记录连接进入服务器的IP。所以即便于你能够把服务器上的记录给删除,而网关上的记录,你永远也碰不到。
公安部门在锁定做案者的时候,首先就是要找到做案者,如何找到?最重要的就是追踪IP了。
我们来了解下一些ADSL宽带接入常识。
众所周知,现在大家一般都是使用的ADSL电信或者网通的宽带接入网络。绝大部分是使用的动态IP,少部分是使用的固定IP。固定IP是特性一般是带宽在4M以上。而一般人用不了。当你启动计算机,通过ISP提供给你的宽带ADSL帐号拨进互联网的时候。ISP服务商的系统就会随机分配给你一个动态IP,并且记录如下事件,例如:2008年8月8日8时8分8秒,btm4545455(宽带帐号),拨入IP:58.53.1.5,操作系统: Windowsxp,拨号电话:07284544562。各省的电信记录方式可能不同,但是这些数据绝对会被ISP记录下来,有的人可能不相信ISP会记录这么详细的内容。不过我进入电信网络中查看过这种系统,确实存在!而且更详细,我这里只是简单列举了他记录的一些主要数据!
另外一点,当你成功拨号进入互联网后,你的IP在访问互联网的时候,会经过不少路由器,几乎每个路由器都会记录下你的IP!
现在大家知道了ISP服务商通过什么方式记录你的行踪了吧?
我们再谈谈公安部门如何抓捕做案者。大家都知道,要抓一个人,首先就要知道他是谁、他在那里。如果这都不知道,怎么抓?而要获取到作案者地理位置和真实身份的唯一手段,就是“IP”,IP就是ISP分配给大家用来上网的东东。大家都知道,当你的计算机和一台Internet上的服务器建立连接的时候,双方就会互相传输数据给对方。而这个IP就等于是传输的通道,其实你使用的IP,只能说是互联网的“身份证”,真正访问互联网资源的其实是ISP,你的IP只是负责接受和传输数据到XX服务器。同样,这个IP就是确认某台计算机在某年某月某日某时某分某秒连接进入某个网络的证明。同样只有找到这台作案的计算机,才能继续追查他的使用者。
好的,我们现在回到前面,我们前面说了,假设163.COM公司报案后,公安部门通过分析,在WEB服务器系统上以及网关上面(无法擦去)均找到了连接并入侵系统的IP地址:211.1.1.1,这个时候公安部门调查发现,这个IP是来自日本的。这就是说`入侵者是日本人?这其实只是一个假象。
当查找一个入侵者的时候,很重要的一个环节就是查路由日志,大家都知道,当你的IP访问一台服务器的时候,就会经过非常多的路由器,也就是说不只一台路由记录了你曾经到访过的IP,这也是可以追查到的。同样,即使你使用国外肉鸡来连接入侵163.COM,公安叔叔同样会追查到你。那他们是如何做到的?
答案很简单,公安部门是有权利要求电信部门配合,提供路由日志,具体提供到有那些IP曾经路由到211.1.1.1这个IP上面,这样。就可以抓住你了。当你被抓的时候,别想`为什么劳资明明用了代理,还是被抓?其实很简单,因为单单是一层,那是很容易被破解的,尤其是代理!代理协议都是很简单的。被破译一点也不难。
大家都知道,公安网络监管部门有一个国家防火墙“金盾”,大家知道这个防火墙是做什么的?就是用来屏蔽一些被认为网站内容涉嫌反动、色情活动的站点和网络资源。不信,大家试试随便找个普通的国外有效代理访问类似[url]www.wujie.net[/url],你就会发现你和代理的连接中断,为什么中断?因为金盾检测到你涉嫌访问反动、色情内容`并且已经被屏蔽的站点。然后ISP的系统,就会强行中断你和那个国外代理的连接。这样,在一定的时间里,你就会以为代理死掉了。更简单的测试方法比如:你在google.com里搜索:“邪恶”,你就会发现自己和GOOGLE的连接已经中断,其实这就是ISP强行掐断了你们的访问。你在大概几分钟类就无法访问GOOGLE。因为你的内容没有进行任何加密措施,就类似代理、就很容易被识别出来。
所以大家不要随便相信代理这种基本没有任何安全性可言的东西。。而怎么样,才能逃避追踪呢?方法很简单。
公安部门追踪入侵者,只能从IP下手,我们逃避掉IP,只要自己拉风。基本就没有危险了。如何逃避?我说下,我一般“检测”站点服务器所用的方法。准备工具`根据威胁性质`我一般对很危险的网络使用“E级防护”直接侵入服务器的是:北京某高速IDC服务器A、它的后面还有:湖南IDC服务器:B、山东IDC服务器:C、韩国服务器:D、台湾服务器:E、本人电脑:F。
注意,防护程度根据个人能力而定,一般我这种级别的入侵防护要求被控制的服务器质量很高,首要是速度非常快,PING值如果国外的两台高于:150,那就不用考虑了。一般国外的要求PING在120左右。国内的PING在70以内。否则会造成操作速度非常缓慢,因为本身这样做以后,操作速度就会变慢不少,原因是:(这里的各地服务器我用A、B、C、D、E、F代替,刚才已经写清楚了),首先,我们连接的是E,然后在E号服务器里使用3389终端连接韩国D号,然后D号再3389连接进入山东服务器C号,然后C号3389再连接进入湖南B号。湖南B号继续3389连接进入“A号”。这样,在操作过程中。你的一切操作都会记录在A号上面。被入侵的服务器一切记录都在北京A号上。连A号上的日志都不用擦,就是要留给公安叔叔追踪!
我前面已经说过了,公安叔叔的网络抓捕终极武器就是查路由了。而当我连接到台湾E号的时候,就会记录我路由到了E,然后呢?你在3389上的操作,仅仅只会留在对方的服务器上,而你只是看到传输回来的图象。并且是经过高强度加密,我试过根本无法被识别,依照现在的技术,是根本无法还原你到底进行了什么操作。并且这是绝对不可能的事情。因为终端连接的协议是非常严谨的。就现在来说,是无法破解的。看完你就知道为什么了!
当我连接到E号台湾的时候,我的一切操作就是E完整的,我仅仅是得到传输回来的图形界面(也就是截图差不多的),所以一切操作就是E完成的。这个时候E路由到了D号韩国,所以E号的路由就不是我们的了,就是由台湾ISP服务商路由了~大家明白原理了吧?公安叔叔只有权利查国内电信部门的路由日志,他们可以查到一个IP路由到了国外,但是绝对不可能查到一个真正的国外计算机傀儡到底他背后是谁`为什么呢?
因为当E号台湾操作D号韩国的时候,他的一切操作就是由台湾ISP记录了。这个时候韩国D号连接国内C号的时候,才有可能被查到。为什么呢?因为前面的A、B、C都在国内,只要在国内,都有可能被追踪到!例如:
继续回到案例假设中:这个时候公安叔叔查到IP:211.1.1.1`假设他是北京A号,好的,连夜中公安叔叔赶到北京电信`通过电信的配合`查知是某IDC托管商处的服务器,开启了这台傀儡服务器,通过分析记录日志,得到我们的B号傀儡服务器,好的,连夜赶往湖南电信`在湖南电信的配合下`查到又是一台IDC托管服务器,素闻湖南人热情好客`果然不错。在IDC的盛情款待和大力配合下和公安叔叔们奋勇拼搏、不为个人、大力牺牲的情况下。查到了我们的山东C号服务器。这个时候,劳累的公安叔叔在休息了一晚后,继续赶往山东,在当地电信的配合下。查到这个IP又是属于某IDC机房的。于是在分析完日志后。
我们的公安叔叔知道`曾经在吻合的时间和背景下连接到这台C号的IP是:203.1.1.1`而这个IP来自韩国,怎么办?
其实公安这样要求国内ISP服务商配合调查,开启路由提供日志的几率是很低的。如果要跨国办案,只有一个可能。就是前往韩国`好的,既然是假设,我们就要假设完。在拿到去韩国的机票后,公安叔叔来到了韩国,在当地警方的大力配合和盛情款待后。通过万分之一的机会查到了这台可能已经被我不负任何责任格式掉的服务器IP地址所在机房。在万分之一的几率下,又通过韩ISP的配合,居然查到还没被删除的路由日志。于是查到路由到这台韩D号的IP来自台湾22.1.1.1、八耻八荣的号召下,公安叔叔奋力拼搏,拿到了去台湾的机票,终于终于获得了台湾警方的配合。在异国,同胞们还是这么热情,终于在万分之一的几率下查到了这台曾经被不负责的格式掉的服务器。。。
终于,在万万分之一的几率下取得源入侵IP23.1.1.1来自中国湖北某地,于是公安叔叔杀红了眼前往湖北,终于在当地ISP的配合下。通过系统记录的拨号记录,终于查找到这位仁兄`可是公安叔叔们发现。已经过了:刑事追究期限。。。。不过这已经是有了中500亿美金的运气了。说实话,比尔大盖子把他500亿的财产送给你的几率,都比查到源IP的几率高!
刚才是我的假设,剧情是顺利的。可是现实中,是绝对不可能的,首先:路由日志,不是谁想查就能查的。查路由会导致ISP整体网络速度下降非常高。而且不一定有几率,最关键的是这种路由日志一般都会定期删除。所以他的保存期很短。并且电信部门对一般的小地市的网监,不强势的部门都不怎么鸟。所以说,就算要找到我们的C号山东服务器都是很困难的。公安叔叔一般情况下,能查到B号的,你就该送人家:优秀人民公安锦旗了。。
再说说国外的D号和E号,当查到C的时候,也不知道是什么年代了。去查一台多次格式化,并且读写的服务器的入侵日志,无疑是。。。怎么说都不可能,除非有路由和网关日志,那东西。能在几个月后查到的几率是0,按国内公安办案速度,一般等个一年两年,才有可能去韩国。那个时候,估计人家服务器换没换。我就不知道了,这个时候能幸运的查到台湾E号,几率确实比微软老总送你500亿美刀的几率高。,而在几年后,能在E上找到你的源IP。确实可以当联合国总统了吧?哦对了,好象没这职。
按道理说,找到你的时候,你的电脑在长时间的使用中 也已经更新换代了~这个年代,两年换代,不希奇吧?劳资2005年1月配的新机花了8200,现在2006年买不到6000配的牛B多鸟!能把你入罪,并且还在法律追究期内的情况,确实能媲美哈雷彗星撞地球了。别的不说,只要把硬盘多读写几次、格几次。这几年后,不格不读写,硬盘也都被重复写过多次了吧?而当年入侵的时候是操作在台湾机器上的,除非有一个可能。
ISP在这几年里一直在路由器上拦截你的一切网络访问数据,并且解密开。并且就算解密开,得到的只是你连接对方服务器的数据。这种级别的享受,我想只有特级间谍才享受吧。ISP可花不起这个钱和设备来监视一个普通人几年。并且还保存几年数据,要知道,如果一个省的ISP监视一个省的上网数据,一天的数据就够装几万G了。。。不知道得用什么东西装,这是不可能的事情。更别提解密了。就算找到你,也没证据证明是谁入侵格式了163.COM的硬盘!
归根结底,只要你能够利用国外网络躲避开国内路由,根本没有可能查到你,上面的假设中的A、B、C、D、E我都是自己亲身使用过的。并非胡乱吹嘘。这里我来说下,我一般检测站点服务器的隐藏自己的具体方式`
首先准备肉鸡3-5台`2台国外肉鸡`两台国内,国外肉鸡最低两台。这样才能足够逃避追踪。国内肉鸡可以减少到1台。根据你找到的肉鸡网速决定。要求肉鸡的网络延迟非常高`国外地区的肉鸡`网络延迟要求你本机连接上的PING值不高于130。国内肉鸡不高于70的延迟。这样才能很好的使用肉鸡。方式是使用WINDOWS自带的3389远程连接,在肉鸡里再连接肉鸡,这样反复套袜子式的连接。
我一般是使用5台`3台国内肉鸡,2台国外肉鸡。我采用的连接方式是,完全暴露的国内A号`B号国内,C号国外`D号国内。E号国内,F号本机。我连接E号,然后连接D、C、B、A。注意`E号建议是采用开代理的方式连接。比如把E号开启SOCKS5代理服务方式,然后你在本机连接IP127.0.1,就可以成功连接E号。这样我在E号留的WINDOWS日志记录IP`全部就变成了127.0.1。这样就无法证明我曾经干了什么。即便于当检查我的计算机的时候,也只能看到我连接了127.0.1。而路由只能证明我访问了、和对方服务器建立了连接。
以上隐藏方式,为亲身使用过。并非胡乱猜想。如果你这样都能被逮,只能说你是神人也!天神下凡。。。。
注意:这篇文章仅做纯技术研讨学习。请不要尝试越过法律!请各位尝试入侵的网友记住!当你在没有任何防护的情况下进行hacking,你时时刻刻都面临着危险。你是否落入那张“网”,就看别人是否要你进“网”。犹如案板上的→“鱼”
BY:朽木/ BLOG:[url]www.kaonima.com[/url] [quote][b]这里是引用第[/b][color=#ff0000][21 楼][/color][b]的[color=#000066]令狐冲茶[/color]于[/b]2006-08-16 18:23[b]发表的:[/b]
【黑基原创】互联网没有天网恢恢疏而不漏-入侵者必读!
作者:朽木 /BLOG:[url]www.kaonima.com[/url]
这篇文章很早就写了,本来是投到黑防的。编辑说稿子很好,回信给我让我修改稿子把路线偏向“防”,可是思来想去,从纯技术的角度来说。目前国内网络结构是无法“防御”的。所以婉言谢绝了黑防编辑修改文章的事情。发出来大家学习吧。
.......[/quote]
那个家伙说的还不错
可是做起来就差那么大截了 [quote][b]这里是引用第[/b][color=#ff0000][22 楼][/color][b]的[color=#000066]everloses[/color]于[/b]2006-08-16 18:38[b]发表的:[/b]
那个家伙说的还不错
可是做起来就差那么大截了[/quote]
哎,这个就不知道了,现在真是越来越乱了。越来越像娱乐界了!你们觉得呢? [s:75] [quote][b]这里是引用第[/b][color=#ff0000][23 楼][/color][b]的[color=#000066]高兴[/color]于[/b]2006-08-16 18:44[b]发表的:[/b]
哎,这个就不知道了,现在真是越来越乱了。越来越像娱乐界了!你们觉得呢? [s:75][/quote]
自我安全意识太糟糕了点吧
自以为技术高超
以为腾讯会乖乖就范 我认为,对待又一天渗透腾讯的事情,应该辩证的看。
事实上如果没有做什么特别出格的,对待人才应该宽容一些,他还小,这个渗透和道德扯不上什么关系。 [quote]
作者:朽木 /BLOG:[url]www.kaonima.com[/url]
这篇文章很早就写了,本来是投到黑防的。编辑说稿子很好,回信给我让我修改稿子把路线偏向“防”,可是思来想去,从纯技术的角度来说。目前国内网络结构是无法“防御”的。所以婉言谢绝了黑防编辑修改文章的事情。发出来大家学习吧。
[/quote]
现在 黑客的年龄在逐步变小, 而道德却越来越无知!什么叫剽窃。懂吗?是你的文章吗!!! 经审讯,今年7月份以来,鄢某利用自己发现的腾讯的系统漏洞,非法侵入该公司的计算机信息系统,并通过数据流侦听的方式,逐步取得公司域密码及其他重要资料,进而取得多台服务器及PC机的控制权限,以及OA管理系统、客服系统、虚拟币卡管理系统、游戏后台管理系统等多个系统数据库的超级用户权限,在13台服务器中植入木马程序,并利用所获得的数据库管理权限,先后修改多个用户号码的密码及密码保护资料,窃取了价值较大的网络虚拟财产。
警察叔叔真是瞎吹呵呵明明是8月1日开始搞的怎么撤到了7月份了寒我还当时给肉鸡录象了呵呵 最开始他渗透的肉鸡也是我给他的呵呵 不过拿到的方法不能说 但是我保证我还可以在拿一次
对了有人说用06035是对了一半 我给了他肉鸡他用06035溢出了之后就没用了呵呵好了不想多少 要TX管理员的一天录象的 不过不想多少怕他们找上我 现在的这些媒体……
不知道事实到底怎样……
说的就是比较夸张了…… 估计是用06035的EXP. 有胆有识,不到18岁,可能好一些。
有些人被抓,也许不仅是因为技术问题,还有朋友出卖。 拿个所谓0day做入口点…渗透能力是不错,但是这样要名又要利…幸亏没到18。0day害死人哦~~ 知道内情的透露点渗透细节学习下… [s:87] 和流氓斗? [s:51] 据内部知情人士光影先生透露 主要是035EXP搞的 而不是他 [quote][b]这里是引用第[/b][color=#ff0000][25 楼][/color][b]的[color=#000066]EvilOctal[/color]于[/b]2006-08-16 19:16[b]发表的:[/b]
我认为,对待又一天渗透腾讯的事情,应该辩证的看。
事实上如果没有做什么特别出格的,对待人才应该宽容一些,他还小,这个渗透和道德扯不上什么关系。[/quote]
严重同意,年龄还小,可别因这事毁了他。 这小子脑子是不是烧了,敢搞敲诈 [quote][b]这里是引用第[/b][color=#ff0000][21 楼][/color][b]的[color=#000066]令狐冲茶[/color]于[/b]2006-08-16 18:23[b]发表的:[/b]
【黑基原创】互联网没有天网恢恢疏而不漏-入侵者必读!
作者:朽木 /BLOG:[url]www.kaonima.com[/url]
这篇文章很早就写了,本来是投到黑防的。编辑说稿子很好,回信给我让我修改稿子把路线偏向“防”,可是思来想去,从纯技术的角度来说。目前国内网络结构是无法“防御”的。所以婉言谢绝了黑防编辑修改文章的事情。发出来大家学习吧。
.......[/quote]
想必作者一定没有看过真正的网络安全与计算机犯罪勘查技术学,入侵采证等等!
据这文章所言,其实他的想法真的太片面了。这不足以表示网监部门的全部手段,会误导一些人因此而蹲上几年。>>但话又说回来。如果做得足够好!那么天网也有漏的时候(不像作者所说)! 为什么不来联系我呢 偶会给你提供N多安全敲诈方案诶 [s:58]
首先装个虚拟机Win XP 然后安装USAXXX VPN (虚拟硬盘和虚拟网卡完成)
使用高匿名代理软件 推荐tor+socks32 127.0.0.1:9050
下载网络电话软件和变声软件
给麻花疼打敲诈电话 [s:58]
由于底层路由已改变 想追踪原始IP相当困难 PS:敲诈可不是弄着玩的 在任何一个环节疏忽了都可能泄露你的真实身份 在获得大量网络虚拟财产后,鄢某通过打电话和发短信的方式,称已获取该公司的网络管理漏洞,向腾讯公司及其总裁进行敲诈勒索。
这点有点假牙.....
朽木没那么傻...我认为他不会那么做..腾讯在找借口
他只是为了兴趣才入侵的..
谁有能力入侵进去的话..我想他都会这么做的..只不过朽木太招摇了..
他还小..没想那么多.. 38楼那个家伙没有半点经验
就这样也干估计是吃饱牢饭了
腾讯就TMD流氓
跟他斗的话最好还是有思想准备比较好 [quote][b]这里是引用第[/b][color=#ff0000][41 楼][/color][b]的[color=#000066]everloses[/color]于[/b]2006-08-17 20:39[b]发表的:[/b]
38楼那个家伙没有半点经验
就这样也干估计是吃饱牢饭了
腾讯就TMD流氓
.......[/quote]
那是,一不小心就进去了吗。呵呵,对不! [s:51] [quote][b]这里是引用第[/b][color=#ff0000][42 楼][/color][b]的[color=#000066]高兴[/color]于[/b]2006-08-17 21:25[b]发表的:[/b]
那是,一不小心就进去了吗。呵呵,对不! [s:51][/quote]
如果是我的话
我肯定会用美国人的身份联合日本人同时干
到时候出事了我让那日本人扛着
到时候那丫肯定也会乐意
对于他来说有足够的借口出去吹嘘炫耀
对于我来说我的目的就轻松达到了
商业黑客嘛
向我学学吧[s:59] [quote][b]这里是引用第[/b][color=#ff0000][43 楼][/color][b]的[color=#000066]everloses[/color]于[/b]2006-08-17 21:31[b]发表的:[/b]
如果是我的话
我肯定会用美国人的身份联合日本人同时干
.......[/quote]
[s:52] 办法到不错,呵呵,
看来是干商业的老手了。 [s:59] [quote][b]这里是引用第[/b][color=#ff0000][44 楼][/color][b]的[color=#000066]高兴[/color]于[/b]2006-08-17 21:34[b]发表的:[/b]
[s:52] 办法到不错,呵呵,
看来是干商业的老手了。 [s:59][/quote]
吃这碗饭的咯 前几天有个在TX BBS挂马掉管理员的想法,不知道那个家伙说管理员一定用windows吗?直接把我整懵了。。看看,人家也是ms的Exp日进去的。。。0day日死人阿。。真怀念Exp横行天下的时候。。现在,,谁能给我的winwebmail的Exp,日网站急用~ [quote][b]这里是引用第[/b][color=#ff0000][46 楼][/color][b]的[color=#000066]remax[/color]于[/b]2006-08-18 00:25[b]发表的:[/b]
真怀念Exp横行天下的时候[/quote]
看样子以后用windows每台都得装个防火墙
而且连127.0.0.1都不能进白名单 看样子技术还有待加强 朽木么~~进去是迟早的事,他才17,对很多东西不懂,没事就爱瞎炫耀~有什么好炫耀的~不够低调~思想认识没达到一定的境界却有了极高的技术~那样反倒不好,至于他勒索马化腾个人认为这纯属虚构~智商大于0的人谁去跟勒索这样的公司~~人家的员工团一人一口唾沫就能把你淹死~
这次也是对他的一个教训,以后(如果它能出来的话)应该就不会这么得瑟了~ [quote][b]这里是引用第[/b][color=#ff0000][49 楼][/color][b]的[color=#000066]流转[/color]于[/b]2006-08-18 07:56[b]发表的:[/b]
朽木么~~进去是迟早的事,他才17,对很多东西不懂,没事就爱瞎炫耀~有什么好炫耀的~不够低调~思想认识没达到一定的境界却有了极高的技术~那样反倒不好
[/quote]
极高的技术?靠,06035是他发现的还是他写的利用程序?给一个爱装B心智不健全不低调的人0day是故意害他。