بانك تجارت چگونه هك شد ؟!

Salar

Active Member
محمد مسافر كه با نام مستعار C0llect0r اين سايت را هك كرده بود اين مقاله را براي ما ارسال كرده است و در آن راههايي كه براي هك كردن اين سايت پيموده است را بيان كرده است.



اين مقاله به علت جنبه آموزشي آن در سايت امنيت وب قرار گرفته است و به دليل آنكه هيچ اشاره اي به آسيب پذيري هاي سايت بانك تجارت نشده است احتمال استفاده سوء از آن منتفي است ولي باز هم بيان مي كنيم كه هر گونه استفاده سوء از اين مقاله به عهده مديريت سايت امنيت وب نمي باشد.

اين مقاله را مي توانيد به صورت PDF از اينجا دريافت كنيد. (3.4 مگابايت)

منبع» iransecurity
 

amir_s

Active Member
salar گفت:
محمد مسافر كه با نام مستعار C0llect0r اين سايت را هك كرده بود اين مقاله را براي ما ارسال كرده است و در آن راههايي كه براي هك كردن اين سايت پيموده است را بيان كرده است.



اين مقاله به علت جنبه آموزشي آن در سايت امنيت وب قرار گرفته است و به دليل آنكه هيچ اشاره اي به آسيب پذيري هاي سايت بانك تجارت نشده است احتمال استفاده سوء از آن منتفي است ولي باز هم بيان مي كنيم كه هر گونه استفاده سوء از اين مقاله به عهده مديريت سايت امنيت وب نمي باشد.

اين مقاله را مي توانيد به صورت PDF از اينجا دريافت كنيد. (3.4 مگابايت)

منبع» iransecurity
بانك تجارت همونيه كه اس ام اس ميفرسته ؟؟؟؟
اگر همونه معلم كامپيوتر ما هكش كرده
 

spsgorgan

Active Member
amir_s گفت:
salar گفت:
محمد مسافر كه با نام مستعار C0llect0r اين سايت را هك كرده بود اين مقاله را براي ما ارسال كرده است و در آن راههايي كه براي هك كردن اين سايت پيموده است را بيان كرده است.



اين مقاله به علت جنبه آموزشي آن در سايت امنيت وب قرار گرفته است و به دليل آنكه هيچ اشاره اي به آسيب پذيري هاي سايت بانك تجارت نشده است احتمال استفاده سوء از آن منتفي است ولي باز هم بيان مي كنيم كه هر گونه استفاده سوء از اين مقاله به عهده مديريت سايت امنيت وب نمي باشد.

اين مقاله را مي توانيد به صورت PDF از اينجا دريافت كنيد. (3.4 مگابايت)

منبع» iransecurity
بانك تجارت همونيه كه اس ام اس ميفرسته ؟؟؟؟
اگر همونه معلم كامپيوتر ما هكش كرده
نه بابا . يعني اينقدر آسيب پذيره !؟ بابا دمشون گرم سايت يه بانك به اين مهمي بايد اينجوري باشه
 

hasaniha

Member
آقا جون همچين هم نيست كه معلمتون بياد هكش كنه!
از يكي ياد گرفته كه چه جوري اس ام اس بفرسته!!!
 

amir_s

Active Member
hasaniha گفت:
آقا جون همچين هم نيست كه معلمتون بياد هكش كنه!
از يكي ياد گرفته كه چه جوري اس ام اس بفرسته!!!
نه ببنيد معلم ما آخر طراح سايت رو نرم افزار و وب و .... است
اون اين برنامه ي فرستادن اسم ام اس رو نوشته و براي فروشش رفته به اين بانگ
اون ها هم براي اينكه از امنيتش مطمپن بشن گفتن اگر سايت ما رو هك كرديد ما اينو مي خريم
اونم هكش كرده
البته به ما گفت فقط بايين سايت نوشته شد كه هك گرديد
 

Salar

Active Member
چقدر معلمتون با استعداد هست! بهش بگو بره بانک مرکزی رو هک کنه یه حالی هم به ما بده ;)
 

Jasem

Member
بچه ها شرمنده جسارت مي كنم . اما واقعيت اينه كه باور و حتي مطرح كردن اين مسايل فكر نكنم چيز منطقي باشه .
ببينيد همونطور كه مي دونيد سايتهاي بانكي كشوري ما اصلاْ اطلاعات ديتابيسي مهمي ندارن . و حتي كارهاي عملياتي رو انجام نمي دن ماكسيمميك ارايه صورتحسابه كه با هزارتا ميروور گذاشتن اون رو هم رايه مي كنن .
سايت بانك تجرات در واقع ميشه گفت حتي هك نشد . چون اگر يكم مقاله رو مطالعه كنيد و كار رو هم ببينيد مي بينيد كه تنها با يكم دستكاري ftp ايندكس اصلي براي چند ساعت جابه جا شده بود . اين جناب هكر حتي نتونسته بود صفحه اصلي رو پيدا كنن و تنها فريم داخلي رو تغيير داده بودن .
خيلي دوست دارم اين بحث رو تو محيطي باز كنم . ببينيد اين حركتها نه تنها هيچ ضربه اي نمي زنه به سيستمهاي بانكي بلكه باعث ميشه كه بانكها عهد دقيانوسي ما ديگه حتي وچكترين حركتهايي رو هم كه مي خوان بكنن نمي كنن .
شايد بجاي اينكه يك بچه 17 . 18 ساله با يك سري اسكنر و برنامه هاي هك وارد يك صفحه اچ تي ام ال بشن و اون رو تغيير بدن . تعدادي از هكرها و برنامه نويسان بيان اين مباحث رو باز كنن و حداقل بانكها رو كمك كنن تا زمينه ورود به دنياي الكترونيك رو ايجاد كنن شايد از اين گيرو دار وضعيت ما كاربران اينترنت هم راحتتر بشه .
آقا خيلي پر چونگي كردم و از طرفي هم اينجا قسمت مقالات هست نه بحث ها . به همين خاطر از تمام دوستان معذرت مي خوام كه يك اينجا صحبت كردم ولي حرف تو حرف مياد ديگه .
اگر كسي خواست بحث رو ادامه بده به نظرم تو تالار امنيت و مقابله با نفوذ ، كرك بحث رو ادمه بده .
 

amir_s

Active Member
مهم هم نيست اگر كسي باور نكرد
من هم خودم زياد باور نكردم
 

hossein_1234

New Member
آقای عزیز . آقای مسافری بچه 17 یا 18 ساله نیست . ایشون کسی هستند که هواپیمای جاسوسی آمریکا رو 23 دقیقه ای هک کردن! ایشون بهترین هکر ایران و همچنین با یکی از بزرگترین هکر های جهان یعنی dr.mudge نیز قابل قیاس و در یک سطح هستند. شما نمی خواد آقای مسافری رو زیر سوال ببرید!
 

Mehran coyote

Well-Known Member
آقای عزیز . آقای مسافری بچه 17 یا 18 ساله نیست . ایشون کسی هستند که هواپیمای جاسوسی آمریکا رو 23 دقیقه ای هک کردن! ایشون بهترین هکر ایران و همچنین با یکی از بزرگترین هکر های جهان یعنی dr.mudge نیز قابل قیاس و در یک سطح هستند. شما نمی خواد آقای مسافری رو زیر سوال ببرید!

الان باید چی گفت
وقتی تاپیک سال 1383 رو بالا آوردی؟
تو گوگل سرچ کردی یه مطلب پیدا کردی و بعد درجا ثبت نام و یه پست دادی؟
 

جدیدترین ارسال ها

بالا