Язык
Контакты
GitHub
Поддержка
Регистрация
Войти
Логин: Пароль: Запомнить:
Пользователи
Последние сообщения
Ответить
1

Как ломали ботнет сеть

Drunya

  • Man of God
  • Админ
  • 3527
  • Репутация:110 
  • Предупреждения: 0 
  • Регистрация:
    30 Ноя -0001
#1
Сегодня наткунулся на стетейку где рассказывалось о том как людишки накрыли целую ботнет сеть насчитывающую несколько милионов машин. Все началось с партнерки этой сети. Они там открыли акк и нашли несколько дыр в аккаунте под SQL иньекции. Это дало им возможность вскрыть несколько файлов на сервере и найти в одном из них IP трех серверов, обслуживающих эту сеть. Дальше вообще и представить трудно как они все это проворачивали, но так как троян общался с серверами по HTTP они умудрились и там понаходить дыры, в основном теже SQL иньекции, так вот они повскрывали базу и файлы и получили доступ к админской панели на партнерке, конечно не без танцев с бубном. Танцевали они там много.

Так вот примерно тогда когда они получили админа и рута на серверах, вышла новая версия трояна и сервера сменились, при чем не просто сменились, но видимо их действия не остались незамеченными и исходники так же стали более защищенными, но видимо все дыры прикрыть не удалось и в итоге они раскрыли все что могли.

До конца я не читал, так как статья была ну очень большая, а я был на работе, но очень интересная. Так вот я подумал что если тут обсуждать всякие уязвимости и вместе набираться знаний в этой области. Ну или просто обсуждать разные хакерские истории. Только под разные фишки давайте разные темы, ато захламим нафиг тему если все в одной писать.

Для тех кто не в курсе БОТНЕТ это сеть зараженных трояном компьютеров, которые вы можете использовать в различных целях, например ля досс атак, но это я так... примитивный пример привел)))

Я горжусь тем, что создал бесплатную CMS - AtomX. И люблю нашу команду)
1
Сейчас online: 2. Зарегистрированных: 0. Гостей: 2.