AnonOps 傳單

 翻了一下賽門鐵克 DeepSight 的分析報告, 看到一篇比較精采的。

AnonOps Operation: Payback (WikiLeaks) Analysis, 一篇針對 WikiLeaks 事件的 DDos 攻擊事件分析, 裡面洋洋灑灑的 19 頁, 圖文並茂, 分析了針對 PayPal, PostFinance 及 Swedish Prosecution Authority 這幾個網站的 DDos 事件如何發動, 使用了什麼工具, 以及技術分析。

這是 Operation Payback 號召攻擊 paypal 的傳單...還揚言 Twitter 是下一個目標~

不知道大家對這些有興趣嗎? 
有興趣我再來整理好了....

Thomas 發表在 痞客邦 留言(2) 人氣()


無名密碼破解? 破解無名相簿密碼工具? 無名網站的相簿功能, 一直是一個很受歡迎的分享平台, 尤其前一陣子發生了黑澀會美眉「容瑄」裸照, 淡江粉紅妹性愛照片相簿遭人破解, 發生自拍照片流出的事件, 使得如何破解無名相簿密碼, 一直在 Google 搜尋排行高居不下。 那我們就來研究一下吧!! 首先是破解無名網站相簿的可能性? 從網站安全的角度而言, 乍看之下密碼相簿本身的安全等級並不是很高, 一維 12 位的密碼設定, 再加上 Reminder 的設計, 簡單的 Web Form, 看起來破解的機會是存在的 !! 仔細看了一下網頁原始碼, 其實除了密碼的欄位外, 還有二個隱藏欄位, 欄位的值, 是隨機產生的亂數, 用這樣的機制, 來限制密碼猜測工具的攻擊。 針對這樣的機制, 破解的方法可能為:

Thomas 發表在 痞客邦 留言(0) 人氣()

Spaces 走進歷史... 把原來的文章搬過來了...

以後還是把聯合新聞網和這裡同步發行好了.....

(如果有寫的話 XD)

Thomas 發表在 痞客邦 留言(0) 人氣()


看完這十一集的血色星期一之後, 相信許多人對藤丸同學的 USB 開機碟印像深刻...
藤丸用它那支印有獵鷹圖案的 USB 插入電腦之後, 用它開完機, 進入 Linux 系統, 然後就開始執行它的駭客任務。而事實上, 不管是一個資安專家, 或是 "駭客", 一個可開機光碟是必備的工具, 而現今 USB 這麼方便使用, 當然大家也就開始使用 USB 開機碟, 而且攜帶更方便, 預先把相關的駭客工具都放到 USB 裡了, 只要用它開機, 就可以開始使用相關的駭客工具 (或稱安全工具)。
所以, 如果你想學藤丸同學, 那很簡單, 像這樣預先裝好"安全工具" 的 USB 可開機碟, 大家常用的, 首推 BackTrack, 目前已經到第三版, 可以從它的官網直接下載。
BackTrack 3:
http://www.remote-exploit.org/backtrack.html

Thomas 發表在 痞客邦 留言(3) 人氣()


趕在過完年之前, 把十一集的日劇拼完了, 片名叫血色星期一 - Bloody Monday, 一部警察偵探劇。

全劇故事以一個天才高中生駭客為軸心, 協助日本公安調查廳打擊恐怖份子, 維護東京的和平。故事情節緊湊, 猜不到的懸疑的劇情, 真的還蠻精釆的。

不過, 會看這一部日劇, 是因為朋友介紹說有駭客劇情, 所以在看這部片的同時, 一開始很好奇他的駭客手法, 就把畫面定格, 好好的研究他的駭客指令, 沒想到片子不是隨便亂拍的, 大部份的駭客畫面, 都是真的用駭客的工具或指令, 一個畫面一個畫面串起來。於是, 後來每次畫面拍到駭客指令時, 都得定格來好好研究 :P (職業病又來了...)

片中的天才駭客, 大部份的攻擊手法還算合理, 概念上符合駭客入侵的實際情況, 當然, 時間超快(一下子就入侵成功), 運氣超好(每次要攻擊的系統都有漏洞可以進), 這是電視劇的誇張表現。在片中用到的駭客手法, 大部份的駭客招數都拿來用上了, 包括有系統掃描、郵件社交工程、病毒木馬、暴力破解密碼、系統漏洞、網路監聽、session hijacking、Man in the middle、session poisoning, spoofing, 還有一次用到應用程式弱點的攻擊, 用 SQL injection  的方式, 入侵資料庫撈出資料。

在片中出現的工具, 除了每次駭客自已用 python 寫的攻擊碼之外, 在閃過去的畫面裡, 我看到了 nmap, 及 john 這二個經典駭客工具, nmap 的經典程度, 從它曾經出現在 Matrix 駭客任務第二集, 就知道它大有來頭, 堪稱掃描工具的經典, john 則是密碼破解的經典工具, 片中主角最後用它解出了恐怖集團中央主機的 root 密碼, Bl0dyMoN, 是的, bloodymon 的"駭客文", 不知道是故意少一個 o 還是拍的時候英文拼字拼錯了 :P

Thomas 發表在 痞客邦 留言(0) 人氣()

一場場的春雨, 帶來颯颯的寒風, 冷冷的天氣, 似乎是過年必備的應景場景......

農曆年, 難得有一連好幾天的長假, 在家裡看了幾部電影, 不過, 不知道是巧合, 還是職業病的太敏感, 其中有二部, 都是跟駭客有關。

第一部是 Die Hard 4, 電視播了一半接著看, 幾個情節看起來是心有戚戚。

一個是片中的壞人, 原本是 FBI 的熱血青年, 一進 FBI 就發現國防網路有漏洞, 但向上級長官們報告, 卻沒有人在乎, 於是他只好實際入侵國防網路, 以證明真的是有漏洞。... 這是電影情節, 但我聽起來卻很像生活情節, 常常在很多公司, 內部有一些熱血青年, 對資安或駭客攻防略有研究, 發現了企業的網站有應用程式的安全漏洞, 因為不敢實際入侵, 拿了一些看起來像網頁錯誤的畫面, 向長官們報告, 但大家卻不以為意, 電影上的駭客以身試法, 但現實生活中的這些人, 有沒有人曾經追踪調查或統計一下, 他們的後續動作... 很多人可能就打消熱血, 從此之後, 從主動式的安全作為, 變成被動式的回應安全事件... 但會不會有人就把這個漏洞變成自己的後門? 我們也不得而知?!

片中的駭客情節還真的蠻多的, 每一個比一個神奇... 而駭客們一連串的動作, 最後的目標, 是全國金融資料備援系統的備份資料, 這麼大的一個資料量, 不知道美國政府用的是哪一家的備份軟體 Veritas ? :P OK 這不是重點, 重點要說的是, 電影和現實都一樣, 在現今以電腦系統為元素, 而構成的現實社會生活, 資料是最為重要的資產, 也是駭客或犯罪集團現今攻擊的主要目標, 資料在哪裡, 攻擊就在哪裡, 2008 年是這樣, 2009 年也會是這樣!

Thomas 發表在 痞客邦 留言(0) 人氣()


網管人針對端點安全的專訪....

Thomas 發表在 痞客邦 留言(0) 人氣()

心血來潮把 『WiFi Hacking! 無線網路駭客攻防戰』 相關網址列表整理貼出來, 分享給有興趣的朋友...
第一章 無線網路安全簡介
1.2 無線網路駭客活動
『罐型天線』 (Cantenna)
http://www.cantenna.com/

Thomas 發表在 痞客邦 留言(3) 人氣()


巴哈姆特網站遭受 DoS 攻擊, 星期二晚上接受媒體採訪, 所以名字就出現在第二天的報紙上了 :)

全文如下面聯結:
http://www.libertytimes.com.tw/2008/new/apr/30/today-life7.htm
剪報如下:
既然是生活版的新聞, 那我就再為大家解說一下幾個名詞:

Thomas 發表在 痞客邦 留言(3) 人氣()

最近郵件病毒又在擴散了... 而且標題都是想利用大家熱心助人的好心好意來讓人掉入陷井。


案例一:
郵件標題:

拜託啦,幫幫忙~!


郵件內容:

Thomas 發表在 痞客邦 留言(0) 人氣()

1:36am.

I was supposed to finish 4 tasks listed on my notebook, however I have no much progress except finishing a video stream lecture.

"The last lecture" made by Randy Pausch, a professor from Carnegie Mellon who showed the energy, enthusiasm, humority and inspirity in his last lecture at his dying age at 47.

The lecture is so touching and made me think much more idea than the routine job tasks, and also let me recalled the old good days in CMU.

I think I can't narrate how touching and inspiration this lecture had gave me or could offer you.

Thomas 發表在 痞客邦 留言(1) 人氣()

MSN 病毒
今天晚上運動完回到電腦前, 看到了漏接的 MSN 訊息...
「安 我想買只諾基亞N92手機 我覺得好漂亮~~你也幫我看看.看完了要和我說說感覺怎麼樣哦 hxxp://www.blogo.tw」
剛好朋友也是位女生, 這樣的一句話, 語氣跟用詞也都蠻符合女生的用語。差點就熱心的想要幫她看一下。
『會不會是MSN 病毒的釣魚聯結?』
腦海裡念頭一閃, 才覺得這應該是惡意聯結, 雖然病毒作者已經很用心的想要融入台灣的文化, 不過『買支』跟『買只』還是不同, 諾基亞大家也少用, 都是打 Nokia 比較多。不過, 這都只是非技術的分析, 當然我還是要來追根究底。

Thomas 發表在 痞客邦 留言(7) 人氣()

1 2 3 4
Blog Stats
⚠️

成人內容提醒

本部落格內容僅限年滿十八歲者瀏覽。
若您未滿十八歲,請立即離開。

已滿十八歲者,亦請勿將內容提供給未成年人士。