• 124

遠通電收越來越慘了

這下要準備成為國際大笑話了!
水母呢?怎麼都沒出來講話
廁所所長呢?躲進廁所了?
白賊呢?算了,你還是乖乖躲在家好了,反正你出來講什麼都是白賊!
這次真的有貼etag遭殃,沒貼也遭殃
全國用路人可以一起串聯告遠通跟高公局還有廁所所長嗎?
有那位前輩有法律相關背景的可以說明一下嗎?
olympus夥伴樂園~ZFC瑞光俱樂部 http://zfc.tw/forum/

chene_yen wrote:
你確定針對目前有洩漏出來的條件下,你可以做到透過web服務去cat binary資料,然後還原出一個可用的binary?

檔案在使用時,一般都會做檢查動作,你丟失的資料比例越高,還原回來機率越低

更何況資料內容不是用binary讀出的情況下,你想做還原,真的可行? 我是做不出來啦

不然你假裝你是駭客,針對目前看到的資料情況下,分享一下如何將遠通主機內的binary檔案給還原


小朋友, 你聽過 uuencode 嗎 ?

chene_yen wrote:
我自己機器擺上網路,...(恕刪)

只是以我個人觀點分析,要構成個資洩漏的條件,可能還有一點門檻




同意你說的,只是大家蓋這麼高的樓,就是覺得對象是遠通,這“一點門檻” 可能會是想像中的低。

今天如果是google犯這錯,你覺得會有這種反應嗎? 
婀...來晚了
快一千了
先暫個位子
最好暫停收費,再重罰遠通,這麼爛的東西還要使用者付費
連我沒有在使用的也強行被迫繳費,吃的最難看的臉
徐胖子
麻煩你撤資
水母大大昨天有說
http://udn.com/NEWS/BREAKINGNEWS/BREAKINGNEWS1/8409756.shtml?ch=fb_share
馬英九:資安是沒有聲音戰爭

嘘~~~
htchien wrote:
不會這麼剛好吧?...(恕刪)

剛才2點出頭
全省多家代檢廠數據所畫面
出現"帳號未授權"
以往出現此情形只有在假日及下班時間
因為數據所主機關閉
連不上主機所致...
代表今天1030108 14xx出現某種情形
使得全台灣監理站數據所主機
得關閉重啟
沒鬼??




徐旭東台灣海峽沒加蓋手腳要快嘿

Pierre1126 wrote:
同意你說的,只是大家...(恕刪)


門檻 ....
遠通有這東西嗎?
OWASP Top Ten
先看一遍不是最基本的嗎?
月工月工女子 wrote:
剛才2點出頭
全省多家代檢廠數據所畫面
出現"帳號未授權"
以往出現此情形只有在假日及下班時間
因為數據所主機關閉
連不上主機所致...
代表出現某種情形
使得全台灣監理站數據所主機
得關閉重啟

....
Think Different, Do Smart, Work for Joy!! | http://htchien.tw
chene_yen wrote:
問題在於,我自己也會去查對方可能動了甚麼,進而去推敲"損失範圍"

現在我在推敲遠通的損失範圍,我也是就帳面資訊來分析,難道您不是這樣分析?

目前所有資訊看來,任何動作都是透過網頁來做,apache的log隨便grep分析一下,就大概可以猜到攻擊者下了哪些可能的指令

假設遠通這台主機根本就沒開ssh服務,甚至外層防火牆也把ssh給擋了,難道MIS要優先去查有沒有ssh登入紀錄?

整個東西的線頭就是網頁服務,由網頁服務周邊去開枝散葉,才可縮短除錯時間不是?
...(恕刪)


有幾個盲點

1. apache log 是真實的 log, 還是 hacker 想要讓你看的 log ?

除非這 log 是擺在遠端, 而且控管所有 port, 除非使用 console 才能 login,
不然我不認為這 log 是可信的

駭客守則第一條就是抹除行蹤

2. 跟 ssh 不見得有關係, 要執行程式碼, 未必要經過 shell

CPU 只要 IP 指到我想讓他跑的地方, 他就跑起來了.
這段 code, 可能還是透過資料型態由 port 443 傳給他的咧

請 google "stack overflow"

3. 因為你前面的假設都不成立, 所以錯誤的數據會導致錯誤的結論
又好了.政府又聽信廠商的說詞了.也幫忙讚聲了.和以往一樣.沒事了.又沒事了.還是沒事了
我依然活在鬼島上繼續打拼為三餐啦
潛水的時間........... 上來吸口氣............ 認真工作........... 快樂生活........
  • 124
內文搜尋
X
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 124)
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?