Autor Wątek: Nowy PolChat - miszczu sopem  (Przeczytany 6833 razy)

0 użytkowników i 1 Gość przegląda ten wątek.

Techminator

  • Administrator
  • Ekspert
  • *****
  • Wiadomości: 726
    • Zobacz profil
Nowy PolChat - miszczu sopem
« dnia: Czerwiec 20, 2012, 19:23:16 »
To zdarzenie nastąpiło po reaktywacji PolChatu przez devvila (rzecz jasna, jest to spore uproszczenie, ale nie w tym tu rzecz). Nowa strona główna oparta na zlokalizowanym cms-ie była pełna dziur. Miszczu je wyszukiwał i wykorzystywał do własnych celów. Najpoważniejszą dziurą było to, że w kodzie strony logowania (profilu) użytkownika było zaszyte hasło do nicka. Co prawda zakodowane w md5, ale co to za problem dla chcącego odszyfrować hasło? Przekazałem informację o tej dziurze ówczesnemu sopowi Borowianinowi. Ten w mig pojął, jakie to niebezpieczeństwo, ale było już za późno: miszczu zadziałał i został sopem. Sam sobie dał uprawnienia (skorzystał z nicka sopa feki). Na starym, zablokowanym forum PolChatu, ta historia była dość szczegółowo opisana, ale teraz jest już nieosiągalna (dzięki ci, evilu, za to).

Łebski user T przeprowadził wywiad z miszczem vel 29 (który potem został sopem już z nadania devvila):

- Rozmowa z 29 - 30.01.2008 :)
30 stycznia 2008
tomek 20:20:14
Co popchnęło Cię do przejęcia nicka feki, a później włóczenia się na sopie przez 2,5 h ? Grymas ? :)
Miszczu 20:22:08
Pewność siebie nowego grona SOPÓW i sama struktura polchatu, która przypomina dziurawy ser szwajcarski :)
tomek 20:22:52
"Pewnść siebie nowego grona sopów". Masz na to jakieś przykłady ?
Miszczu 20:23:44
Wybacz, że nie chce mi się logów szukać, jeśli jeszcze w ogóle je posiadam, ale fekal podchodził sceptycznie do moich uwag na temat polchatu, niedowierzał?
tomek 20:24:06
Uwag ? Jakich ?
Miszczu 20:24:56
Dziura, którą mam na myśli, prawdopodobnie jeszcze istnieje na polchacie, więc szczegółów nie podam.
tomek 20:25:58
Czyli potwierdzasz, że Twoja 'akcja' to był bunt przeciwko obojętności sopów oraz pokazanie, ile polchat ma dziur ?
Miszczu 20:26:59
Tak, bo przecież szkód nie wyrządziłem. Dobre wnioski wyciągasz ; D
tomek 20:27:54
Pare dni bez możliwości logowania i rejestracji, doprowadzenie sopów do gorączki... to nie są szkody ? Muszę za to przyznać, że użytkowniicy mieli niezłą zabawę.
Miszczu 20:29:16
Nie zdajesz sobie sprawy, że mogły zostać wyrządzone większe szkody? zbanowanie calego serwera to już o jeden problem więcej, usunięcie bazy danych też wchodziło w gre.
tomek 20:31:19
Wiem, że czytałeś logi z tamtego dnia, miałeś wtedy "100 privów", jak sam powiedziałeś. Zauważyłeś w nich coś szczególnego, co może Cię wkurzyło, a może doprowadziło do śmiechu ? :)
Miszczu 20:33:33
z liczbą 100 może przesadziłem ale było ich dużo. Były różne pytania np. jak to zrobiłem, czy moge zbanować tego, tamtego; dać opa temu, tamtemu itd.. były też szczególne typu "gratulacje, milej zabawy" hehe. Dowiedzialem sie tez, ze jestem CIPA bo nie chcialem dac komus sopa.
tomek 20:43:17
Masz coś do powiedzenia wszystkim 13 letnim ludziom, którzy "zhakujom polczat" ? :)
Miszczu 20:44:51
Hmm raczej powiem coś o nich. Byli są i będą. Od kiedy pamiętam..a to będzie ze 3 lata na polchacie mojego stażu..aż krzyczą "jestem chakierem ; ]". Ale wiesz co, jak na zabezpieczenia polchatu to 13 latek zdolny też by sobie poradził, wbrew pozorom to proste.
tomek 21:07:03
Nie uważasz, że możesz działać w inny sposób, pozytywnie, wykrywając błędy i je neutralizując poprzez sopów ? A przecież nawet jeśli części za częścią z nich nie przepadasz, to na pewno z którymś możesz pogadać... Czy nie sądzić, że już czas troszkę zmienić sposoby ? Bo jak widać, środki są dobre.
Miszczu 21:08:27
Uważam,[...]że musze zająć się czymś innym niż polchat jak narazie mam na myśli kontynuację nauki programowania. A potem zobaczymy, nic nie planuje :]
tomek 21:09:03
To znaczy, że rezygnujesz z polchatu, tak jak to ja robiłem już 3 razy ? :)
Miszczu 21:10:18
Do końca nie rezygnuje ale nie będe już poświęcał temu serwisowi tyle czasu co do tej pory, ja mam też swoje życie i szkołe. Troche to wszystko zaniedbałem. Internet uzależnia :)
tomek 21:11:34
Na screenach z Twojego "włamania" widac gg z tempestem. Czy on nie byl cichym "sprawcą" numer 2 ?
Miszczu 21:12:23
Nie mam nic do ukrycia (oprócz szczegółów włamania i szczegółów rozmowy z devvilem). TempesT nie miał z tym nic wspólnego, otwarta rozmowa z nim na komunikatorze to czytsty przypadek.
tomek 21:17:40
Mówiłeś o rozmowie z Devvilem. Sczegóły nas narazie nie obchodzą, ale co z niej wynikło? Poniesiesz jakieś konsekwencje ?
Miszczu 21:18:59
Rozmawiałem z 2 osobami, które mogą o tym zadecydować i zdania są nieco podzielone, poczekamy zobaczymy. Jak wyląduje za kratkami to napewno na tej stronie informacja o tym sie znajdzie hehe :)
tomek 21:19:16
Te 2 osoby to Yoda i Devvil ?
Miszczu 21:19:30
tak.


Źródło: http://lajt.onet.pl/blog/bellum,288583897,1,notka.html

Więcej o tym można poczytać pod adresem http://bellum.blog.onet.pl/1,AR3_2008-01_2008-01-01_2008-01-31,index.html
Hasta la vista, baby!

TonyBlair

  • Troll
  • Nowy użytkownik
  • *****
  • Wiadomości: 46
    • Zobacz profil
Odp: Nowy PolChat - miszczu sopem
« Odpowiedź #1 dnia: Lipiec 04, 2012, 09:41:11 »
Chyba bardziej spektakularne było włamanie Turków na serwer, a nie tam takie pito pitu jak wejście na nick sopa, który nic nie może zrobić praktycznie.