Ответить
  • volkovysk Senior MemberАвтор темы
    офлайн
    volkovysk Senior Member Автор темы

    3529

    15 лет на сайте
    пользователь #185758

    Профиль
    Написать сообщение

    3529
    # 17 сентября 2009 21:12 Редактировалось volkovysk, 1 раз.

    Задолбали меня подставы всякого хакерья и дэбилизм отдела К. Кто шарит в ПХП и нете, может ответите на вопрос?

    В прошлом году до меня дорубались мусора, что я якобы совершил в админку несанкционированный доступ на сайте своего врага, хотя я никуда там не лазил, а только просматривал сайт. Врагам не понравилось, что я за ними слежу и кинули хитрую подлянку.

    В доказательство менты предьявили лжепоказания админа того сайта и... логи сервера, где показаны многочисленные обращения к админскому php-движку с назначенной сесией, то есть с авторизацией. Таким образом получается я якобы туда лазил и должен был знать пароль админа, однако как я мог узнать пароль никто понять не может, ибо его никто дать мне не мог и дешифровать, подобрать тоже нельзя, согласно материалам дела. Мне фактически припаивают чудо, как будто я ясновидящий хожу брожу по интернету угадывая пароли от сайтов.

    Так вот я подумал. Можно ли сфальсифицировать несанкционированный доступ с помощью невидимиго фрейма? Сначала подправить код админки, разрешить гостевой доступ с назначением сесии. А потом вставить на общедостуную страницу примерно такое <iframe src="admin.php" width="1" height="1"> . Получается вроде я сам того не зная залез и авторизовался в админке. Как доказать что подстава? И как бороться с беспеделом админов?

    Я следаку обьяснял мол так нельзя обвинять, не доказав, что я мог знать пароль, по таким чудесам на западе не судят. Он сказал, а в беларуси судят.

    И ещё записывает ли провайдер белтелеком в своих логах какие страницы посещал пользователь?

    Мои стихи среди других,быть может неярки,но в них души моей любовь с изломами тоски
  • Alixandirz Senior Member
    офлайн
    Alixandirz Senior Member

    874

    15 лет на сайте
    пользователь #168121

    Профиль
    Написать сообщение

    874
    # 17 сентября 2009 23:13

    Обратитесь в Белтелеком, чтобы Вам привели полную распечатку посещенных вами сайтов за тот день, в который Вы якобы хакнули вражескую админку.

    Но авторизация подразумевает то, что Вы должны были нажать кнопку "Вход", хотя, возможно с помощью подобного фрейма сделать автонажатие клавиши. Кстати, если еще не наняли адвоката, то лучше быстрее об этом позаботиться, желательно просвещенного в айти и программинге, хоть немного.

  • volkovysk Senior MemberАвтор темы
    офлайн
    volkovysk Senior Member Автор темы

    3529

    15 лет на сайте
    пользователь #185758

    Профиль
    Написать сообщение

    3529
    # 18 сентября 2009 04:30 Редактировалось volkovysk, 1 раз.

    А что толку, в распечатках можно усмотреть, что я не нажимал кнопку? Для этого надо чтоб в логи так же записывались POST запросы или чёто подобное.
    Люди говорят, найти шарящего в таком адвоката или юриста трудно, берут дорого и толку 1%, так как нашей системе пофиг адвокатура и логика, как хотят - так и делают и всё юридически по закону стряпают.

    Мои стихи среди других,быть может неярки,но в них души моей любовь с изломами тоски
  • volkovysk Senior MemberАвтор темы
    офлайн
    volkovysk Senior Member Автор темы

    3529

    15 лет на сайте
    пользователь #185758

    Профиль
    Написать сообщение

    3529
    # 18 сентября 2009 04:47 Редактировалось volkovysk, 1 раз.

    Кроме того, POST запрос состряпать можно, поставив левую кнопку, на которую от любопытства ляпнешь, но ничего не увидишь. Вот например вариант:

    <iframe src="admin.php" width="1" height="1" name="WR">
    <form action="admin.php" method="POST" target="WR">
    <input value="халява" type="submit">
    </form>

    Подобные схемы применяет всякое российское жульё на своих сайтах, торгующие всяким вирусняком или устраивая замануху связанную с финансами.

    Мои стихи среди других,быть может неярки,но в них души моей любовь с изломами тоски
  • ASM Senior Member
    офлайн
    ASM Senior Member

    5306

    22 года на сайте
    пользователь #6161

    Профиль
    Написать сообщение

    5306
    # 18 сентября 2009 09:00

    volkovysk, А что Вам мешает предъявить претензию в клевете подавшему на вас иск. Пусть докажет что записи в логах не были поддельными. Привидите примеры возможных приемов по которым можно показать, что грош цена логам. Сошлитесь на то что пусть проверяют логи вашего провайдера и при нахождении расхождений с логами админа написавшего на вас заявление - встречный иск по статье клевета, а также не забыть упомнять про подлог.

  • volkovysk Senior MemberАвтор темы
    офлайн
    volkovysk Senior Member Автор темы

    3529

    15 лет на сайте
    пользователь #185758

    Профиль
    Написать сообщение

    3529
    # 19 сентября 2009 07:39

    ASM, к сожалению наша система такова, что доказать, что ты не медведь крайне затруднетельно. Когда вам в карман в толпе подбросят наркотики, при задержании вы маловероятно открутитесь от обвинения. Так же и здесь, кроме того я незнаю логов провайдера, но притаком виде фальсификации они покажут тоже самое. Встречные всякие иски и жалобы я давно написал и расписал, бум ждать

    Мои стихи среди других,быть может неярки,но в них души моей любовь с изломами тоски
  • Alixandirz Senior Member
    офлайн
    Alixandirz Senior Member

    874

    15 лет на сайте
    пользователь #168121

    Профиль
    Написать сообщение

    874
    # 19 сентября 2009 09:50

    Но пост запрос разве можно подсунуть лишь одному человек? Или при заходе в личный кабинет в ссылке участвует только личный код? И страницу с личным кодом можно менять.

    Но скорее всего пост запрос может быть поставлен так сказать на всеобщее обозрение, и логи могли быть не от Вас одного.

  • volkovysk Senior MemberАвтор темы
    офлайн
    volkovysk Senior Member Автор темы

    3529

    15 лет на сайте
    пользователь #185758

    Профиль
    Написать сообщение

    3529
    # 19 сентября 2009 12:52

    Alixandirz, если знать ИП-адрес жертвы и какими данными(ОС, браузер и прочее) компа он пользуется, то средствами ПХП можно подсунуть всё что угодно конкретной жертве. Любой админ в процессе общения знает данные любого пользователя. Так же данные жертвы можно попросту отследить в нете любому спецу, юзеры часто палят себя. Наученный горким опытом я теперь опасные места просматриваю через анонимные прокси, а так же часто меняю заголовки в браузере, чтоб определялись левые данные а не мои реальные.

    Мои стихи среди других,быть может неярки,но в них души моей любовь с изломами тоски
  • ASM Senior Member
    офлайн
    ASM Senior Member

    5306

    22 года на сайте
    пользователь #6161

    Профиль
    Написать сообщение

    5306
    # 19 сентября 2009 21:54

    volkovysk, отталкиваемся от того что вашу вину нужно доказать. А чтобы логи служили доказательством, то админ подавший на вас иск должен доказать, что этим логам на 100% можно доверять и что он их не мог никоим образом модифицировать сам, либо логи не могли быть модифицированны третьими лицами, также доказать что не было никаких php заморочек с помощью которых он мог вас подставить.

  • Alixandirz Senior Member
    офлайн
    Alixandirz Senior Member

    874

    15 лет на сайте
    пользователь #168121

    Профиль
    Написать сообщение

    874
    # 19 сентября 2009 22:42
    ASM:

    volkovysk, отталкиваемся от того что вашу вину нужно доказать. А чтобы логи служили доказательством, то админ подавший на вас иск должен доказать, что этим логам на 100% можно доверять и что он их не мог никоим образом модифицировать сам, либо логи не могли быть модифицированны третьими лицами, также доказать что не было никаких php заморочек с помощью которых он мог вас подставить.

    Лучшая защита - это нападение.

    Чтобы проверить были или не были заморочки нужно запросить у хостера того сайта лог изменений нужных Вам страниц, я думаю при запросе соответствующих органов они предоставят информацию.

  • volkovysk Senior MemberАвтор темы
    офлайн
    volkovysk Senior Member Автор темы

    3529

    15 лет на сайте
    пользователь #185758

    Профиль
    Написать сообщение

    3529
    # 19 сентября 2009 23:40

    ASM, Вы плохо знаете нашу карательную юридитескую систему. Ничего он не должен. С него достаточно то, что он состряпал, а вот я из ж*пы лезть должен, чтоб безнадежно доказать свою невиновность.

    Alixandirz, и что с этих изменений? Как и любой админ сайта я бы ответил: "Всё правильно. Я постоянно модифицирую и улучшаю файлы скриптов.", а тем более лично я на своих сайтах постоянно что-то меняю. Кроме того, органы очень часто игнорируют ходатайства подозреваемых и требовать с них какихто оперативных мероприятий трудно. Я подавал три обоснованных ходатайства о различных проверках, все отклонены, обжалование в прокуратуру было тоже бесполезно.

    Вообщем, как ни крути - ситуация патовая. А так как в нашей стране презумция невиновности не действует, то исход ясен какой.

    Мои стихи среди других,быть может неярки,но в них души моей любовь с изломами тоски
  • MaxRusak Senior Member
    офлайн
    MaxRusak Senior Member

    59845

    19 лет на сайте
    пользователь #41728

    Профиль
    Написать сообщение

    59845
    # 19 сентября 2009 23:51
    volkovysk:

    ASM, Вы плохо знаете нашу карательную юридитескую систему. Ничего он не должен. С него достаточно то, что он состряпал, а вот я из ж*пы лезть должен, чтоб безнадежно доказать свою невиновность.

    Вообщем, как ни крути - ситуация патовая. А так как в нашей стране презумция невиновности не действует, то исход ясен какой.

    Ситуация не патовая. Провайдеры фиксируют не только адреса но логины с паролями.

    Легче зажечь одну маленькую свечку, чем клясть темноту. (с) Конфуций.
  • Alixandirz Senior Member
    офлайн
    Alixandirz Senior Member

    874

    15 лет на сайте
    пользователь #168121

    Профиль
    Написать сообщение

    874
    # 20 сентября 2009 12:46
    volkovysk:


    Alixandirz, и что с этих изменений? Как и любой админ сайта я бы ответил: "Всё правильно. Я постоянно модифицирую и улучшаю файлы скриптов.", а тем более лично я на своих сайтах постоянно что-то меняю. Кроме того, органы очень часто игнорируют ходатайства подозреваемых и требовать с них какихто оперативных мероприятий трудно. Я подавал три обоснованных ходатайства о различных проверках, все отклонены, обжалование в прокуратуру было тоже бесполезно.

    Вообщем, как ни крути - ситуация патовая. А так как в нашей стране презумция невиновности не действует, то исход ясен какой.

    А разве самим хостером не делается бэкап предпоследних изменений?

  • volkovysk Senior MemberАвтор темы
    офлайн
    volkovysk Senior Member Автор темы

    3529

    15 лет на сайте
    пользователь #185758

    Профиль
    Написать сообщение

    3529
    # 20 сентября 2009 13:54

    Ситуация не патовая. Провайдеры фиксируют не только адреса но логины с паролями.

    Вот этого я не знаю. А содержание писем они не фиксируют? А вообще это возмутельно с одной стороны. Какая-то тотальная слежка получается за пользователями страны. Если мне подсунули левую кнопку на сайте и провайдер(в моём случае байфлай) фиксит логи с паролями, так это наоборот не в мою пользу.

    А разве самим хостером не делается бэкап предпоследних изменений?

    А разве все хостеры в обязательном порядке бекапят все сайты, где они места наберутся? Допустим если и так, то обойти такое не составляет труда.

    Мои стихи среди других,быть может неярки,но в них души моей любовь с изломами тоски
  • MaxRusak Senior Member
    офлайн
    MaxRusak Senior Member

    59845

    19 лет на сайте
    пользователь #41728

    Профиль
    Написать сообщение

    59845
    # 20 сентября 2009 15:09
    volkovysk:

    Ситуация не патовая. Провайдеры фиксируют не только адреса но логины с паролями.

    Вот этого я не знаю. А содержание писем они не фиксируют? А вообще это возмутельно с одной стороны. Какая-то тотальная слежка получается за пользователями страны. Если мне подсунули левую кнопку на сайте и провайдер(в моём случае байфлай) фиксит логи с паролями, так это наоборот не в мою пользу.

    Вроде фиксируется, что передается. Значит логин и пароль будут зафиксированы в том случае, если вы их от себя отправляли.

    Легче зажечь одну маленькую свечку, чем клясть темноту. (с) Конфуций.
  • tarantyl Member
    офлайн
    tarantyl Member

    266

    18 лет на сайте
    пользователь #50133

    Профиль
    Написать сообщение

    266
    # 16 октября 2009 00:42
    ASM:

    volkovysk, А что Вам мешает предъявить претензию в клевете подавшему на вас иск. Пусть докажет что записи в логах не были поддельными. Привидите примеры возможных приемов по которым можно показать, что грош цена логам. Сошлитесь на то что пусть проверяют логи вашего провайдера и при нахождении расхождений с логами админа написавшего на вас заявление - встречный иск по статье клевета, а также не забыть упомнять про подлог.

    недавно заметил эту тему, сори. мешает то, что последний взлом проходил под контролем милиции уже, по сути взяли с поличным. И расхождений не нашлось, кстати :)

  • MaxRusak Senior Member
    офлайн
    MaxRusak Senior Member

    59845

    19 лет на сайте
    пользователь #41728

    Профиль
    Написать сообщение

    59845
    # 16 октября 2009 01:06
    tarantyl:

    недавно заметил эту тему, сори. мешает то, что последний взлом проходил под контролем милиции уже, по сути взяли с поличным. И расхождений не нашлось, кстати :)

    Тогда усе. Тостер на полную мощь и сушить сухари.

    Легче зажечь одну маленькую свечку, чем клясть темноту. (с) Конфуций.
  • Неизвестный кот Member
    офлайн
    Неизвестный кот Member

    160

    15 лет на сайте
    пользователь #184734

    Профиль

    160
    # 16 октября 2009 01:51

    Впредь рекомендуется:

    для проведения взломов и особо опасных операций по диверсиям вражеских сайтов - использовать для доступа в сеть интернет использовать услуги мобильных операторов, а не белтелеком.

    Использовать для обеспечения необходимого комфорта технологию пакетной радиопередачи данных EDGE.

    Использовать мобильный телефон, который никогда ранее не использовали и не собираетесь использовать для других целей.

    Использовать анонимную сим-карту, при регистрации которой не использовалась Ваша фамилия.

    Рад вам представить услуги школы от Force.

  • Неизвестный кот Member
    офлайн
    Неизвестный кот Member

    160

    15 лет на сайте
    пользователь #184734

    Профиль

    160
    # 16 октября 2009 02:43

    ЗЫ и на всякий случай использовать компьютер с текущей конфигурацией программно - аппаратных средств, которая не предполагает оставаться неизменной относительно длительное время, и не предполагает использование для альтернативных соединений с сетью интернет.

  • MaxRusak Senior Member
    офлайн
    MaxRusak Senior Member

    59845

    19 лет на сайте
    пользователь #41728

    Профиль
    Написать сообщение

    59845
    # 16 октября 2009 11:43
    Force4:

    Впредь рекомендуется:

    для проведения взломов и особо опасных операций по диверсиям вражеских сайтов - использовать для доступа в сеть интернет использовать услуги мобильных операторов, а не белтелеком.

    Использовать для обеспечения необходимого комфорта технологию пакетной радиопередачи данных EDGE.

    Использовать мобильный телефон, который никогда ранее не использовали и не собираетесь использовать для других целей.

    Использовать анонимную сим-карту, при регистрации которой не использовалась Ваша фамилия.

    Рад вам представить услуги школы от Force.

    Вы наивно полагаете, что это поможет?

    Легче зажечь одну маленькую свечку, чем клясть темноту. (с) Конфуций.