Вернуться   Биткоин Форум > Bitcoin Обсуждение
7 мая 2012, 7:00:16 AM   # 1
MAV
 
 
Сообщения: 169
Цитировать по имени
цитировать ответ
по умолчанию Re: [ANN] h4xcomp - взломать сервер, получить биткойны

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
UPDATE 27 августа 2012

h4xcomp не был принят в автономном режиме, больше нет никакой причины для меня, чтобы сохранить это работает. У меня нет времени, чтобы совершить с ним и узнал, что мне нужно от него. Спасибо всем, кто принимал участие, это было большое удовольствие для меня, и я надеюсь, что интересно для вас тоже.

---------

Я рад объявить новый проект

http://www.h4xcomp.com/

Целью проекта является увеличение моих знаний о запуске хорошо защищенный веб-сайте (особенно один с Bitcoin). Я включил некоторую новую и потенциально безопасность непосильной особенности, которые я планирую включить в гораздо более крупный проект. Хотя в центре внимания проекта не является чисто Bitcoin, я буду помещать изрядные немного внимания на Bitcoin стороны вещей, чтобы начать с. Я ищу данные этого сайд-проект, чтобы помочь сделать крупный проект, как безопасно и легко управлять как можно. Сделаю знание я получаю от h4xcomp доступно, чтобы другие могли узнать из писак, которые (надеюсь), совершаемыми на сервере.

Я также использую сайт, чтобы подстроить некоторые из новых методов, которые используются на моем другом проекте, такие как многоязычная функция. Если вы заметили, что это кажется немного странным, время от времени, я только англоговорящий человек и имею автоматический перевод всех другие языков. В результате, английский также на более простой стороне вещей, чтобы гарантировать, что переводы мере зависит от грамматической сложности. Я надеюсь, что в суд какое-то «дать мне человек-перевод на какую-то награду» когда-нибудь в будущем. Есть так много вещей, которые я надеюсь, экспериментировать с на h4xcomp ...

Этот проект является лишь пару дней, однако я надеюсь, что в течение следующих месяцев он предоставит много интересных данных и будет полезным ресурсом для других разработчиков, которые хотят, чтобы понять дополнительные потребности безопасности при выполнении что-то немного по-другому с их сервера.

Первый приз несколько мал, как я сделал очень мало на сервере, чтобы закрепить его и ожидать, что он будет взломан относительно легко. Как улучшает безопасность и сложность возрастает, призы будут становиться больше. Я финансируя это полностью из своего кармана для собственного интереса и обучения.

Другие соревнования в работах. Надеюсь, что это дает некоторое вызывающим развлечение к 1337 экипажам там.

Обратная связь приветствуется.

Редактировать:
Я не проверял сайт на Internet Explorer, потому что я не имею копию. Я около 100% уверен, что он не будет отображаться, как задумано, однако он должен показывать по крайней мере, содержание, так как сайт не так уж сложна.
MAV сейчас офлайн Пожаловаться на MAV   Ответить с цитированием Мультицитирование сообщения от MAV Быстрый ответ на сообщение MAV


Как заработать Биткоины?
Без вложений. Не майнинг.


7 мая 2012, 9:21:12 AM   # 2
 
 
Сообщения: 2352
Цитировать по имени
цитировать ответ
по умолчанию Re: [ANN] h4xcomp - взломать сервер, получить биткойны

Получил 1806 Биткоинов
Реальная история.





заинтересованы в конкурсах на других, конфигурации сторонних Вы?

Например, если есть достаточное количество людей, которые использовали OSCommerce Bitcoin Платежный модуль, который должны были собрать щедрот, чтобы узнать, если он имел какие-либо уязвимости, это будет что-то you'ld рассмотреть предложение?
Стивен Gornick сейчас офлайн Пожаловаться на Stephen Gornick   Ответить с цитированием Мультицитирование сообщения от Stephen Gornick Быстрый ответ на сообщение Стивен Gornick

7 мая 2012, 9:33:58 AM   # 3
MAV
 
 
Сообщения: 169
Цитировать по имени
цитировать ответ
по умолчанию Re: [ANN] h4xcomp - взломать сервер, получить биткойны

Абсолютно. Этот проект, как много для сообщества, так и для себя. Если у кого есть идеи для соревнований я рад услышать о них. Конечно, будучи сторонний проект, я не могу делать какие-либо обещания о том, когда они будут происходить, но я считаю этот вид информации, чтобы быть полезными и важными для людей и компаний, предлагающих услуги окружающих Bitcoin.
MAV сейчас офлайн Пожаловаться на MAV   Ответить с цитированием Мультицитирование сообщения от MAV Быстрый ответ на сообщение MAV

8 мая 2012, 5:14:45 AM   # 4
MAV
 
 
Сообщения: 169
Цитировать по имени
цитировать ответ
по умолчанию Re: [ANN] h4xcomp - взломать сервер, получить биткойны

Существует, безусловно, дыра в этом месте, я жду его, чтобы эксплуатировать ... не всегда легко найти, но ключи будут освобождены постепенно, так как я хочу, чтобы она скомпрометирована, прежде чем я заткнуть дыру и увидеть настоящие зануды есть взлом.

И спасибо за этот пост, кто сделал это:

http://cnbtcnews.com/tag/h4xcomp
MAV сейчас офлайн Пожаловаться на MAV   Ответить с цитированием Мультицитирование сообщения от MAV Быстрый ответ на сообщение MAV

8 мая 2012, 11:57:20 PM   # 5
 
 
Сообщения: 1260
Цитировать по имени
цитировать ответ
по умолчанию Re: [ANN] h4xcomp - взломать сервер, получить биткойны

Не знаю ни одного питона, но листинг каталогов и поиск wallet.dat не должно быть слишком сложно, если вы можете загружать и выполнять сценарии.

Возможно найти скрытый сервер SSH на порту 55555, и что вы уже маскировали сервер: заголовок ответа. Так как это соревнование, своего рода намеки, что может быть возможным использовать сервер в качестве следующей задачи?
mb300sd сейчас офлайн Пожаловаться на mb300sd   Ответить с цитированием Мультицитирование сообщения от mb300sd Быстрый ответ на сообщение mb300sd

9 мая 2012, 7:46:57 AM   # 6
 
 
Сообщения: 7
Цитировать по имени
цитировать ответ
по умолчанию Re: [ANN] h4xcomp - взломать сервер, получить биткойны

Нужно ли перебирают какое-либо полномочие, или использовать процесс, протекающий в качестве корневого / Suid корневого двоичном? Если нет, то я в тупике, поэтому я предполагаю, что я жду первой подсказки 🙂
chsx3 сейчас офлайн Пожаловаться на chsx3   Ответить с цитированием Мультицитирование сообщения от chsx3 Быстрый ответ на сообщение chsx3

9 мая 2012, 7:56:36 AM   # 7
MAV
 
 
Сообщения: 169
Цитировать по имени
цитировать ответ
по умолчанию Re: [ANN] h4xcomp - взломать сервер, получить биткойны

Нет - я не вижу смысла в грубой силы соревнований, и я только планирую выпустить соревнования, которые основаны на сообразительности ... то есть кто с какой-либо компьютер + Интернет может получить приз, если у них есть ум.

Я потерплю руководство с такой информацией, как это происходит на свет, это хороший момент, который следует сделать более ясным на сайте. спасибо за указание на это.
MAV сейчас офлайн Пожаловаться на MAV   Ответить с цитированием Мультицитирование сообщения от MAV Быстрый ответ на сообщение MAV

9 мая 2012, 6:35:45 PM   # 8
 
 
Сообщений: 27
Цитировать по имени
цитировать ответ
по умолчанию Re: [ANN] h4xcomp - взломать сервер, получить биткойны

Вызов принят

с уважением,
хороший парень
хороший парень сейчас офлайн Пожаловаться на хороший парень   Ответить с цитированием Мультицитирование Сообщения от хорошего парня Быстрый ответ на сообщение хороший парень

10 мая 2012, 10:47:42 AM   # 9
MAV
 
 
Сообщения: 169
Цитировать по имени
цитировать ответ
по умолчанию Re: [ANN] h4xcomp - взломать сервер, получить биткойны

Первый ключ вверх. Найти на странице http://www.h4xcomp.com/

Интересные записи до сих пор, держать их. Я с нетерпением жду, чтобы написать первое сообщение об успешном хака. Там было много интересных вещей в ближайшие. Вы можете быть уверены, что раунд 2 будет гораздо сложнее, и награда будет отражать, что (т.е. будет гораздо больше), так что давайте это первый из пути!
MAV сейчас офлайн Пожаловаться на MAV   Ответить с цитированием Мультицитирование сообщения от MAV Быстрый ответ на сообщение MAV

10 мая 2012, 11:34:47 AM   # 10
 
 
Сообщения: 7
Цитировать по имени
цитировать ответ
по умолчанию Re: [ANN] h4xcomp - взломать сервер, получить биткойны

Черт, не разгадка я искал - я уже получил, что далеко;)

Я рыскал файловую систему (ну, / и т.д., и / вар в основном), и базу данных «локализация» Postgres, но не могу найти никаких следов на bitcoind JSON-RPC учетных данных 🙁

Я должен сделать это, кажется, сложнее, чем на самом деле ..

Удачи всем остальным!
chsx3 сейчас офлайн Пожаловаться на chsx3   Ответить с цитированием Мультицитирование сообщения от chsx3 Быстрый ответ на сообщение chsx3

10 мая 2012, 1:25:58 PM   # 11
 
 
Сообщения: 7
Цитировать по имени
цитировать ответ
по умолчанию Re: [ANN] h4xcomp - взломать сервер, получить биткойны

Теперь я могу видеть доступный кошелек, но он не имеет (testnet) денег?
chsx3 сейчас офлайн Пожаловаться на chsx3   Ответить с цитированием Мультицитирование сообщения от chsx3 Быстрый ответ на сообщение chsx3

10 мая 2012, 1:35:05 PM   # 12
MAV
 
 
Сообщения: 169
Цитировать по имени
цитировать ответ
по умолчанию Re: [ANN] h4xcomp - взломать сервер, получить биткойны

да жаль было dicking вокруг с сервером немного в последние несколько часов ... до сих пор получаю мою голову вокруг того, что я пытаюсь добиться. Похоже, я получил его на пути в настоящее время.

Кроме того, я подтвердил, что эксплуатировать, это было не легко, но это, безусловно, есть.

Кошелек будет иметь монеты в 6 подтверждает теперь ...
MAV сейчас офлайн Пожаловаться на MAV   Ответить с цитированием Мультицитирование сообщения от MAV Быстрый ответ на сообщение MAV

10 мая 2012, 1:38:24 PM   # 13
 
 
Сообщения: 588
Цитировать по имени
цитировать ответ
по умолчанию Re: [ANN] h4xcomp - взломать сервер, получить биткойны

Хехе. Если OP делает то, что я думаю, что он делает, мы собираемся, чтобы увидеть другой Linode стиле взломать здесь через несколько месяцев, благодаря одному из них "проблемы", 
Мэтью Н. Райт сейчас офлайн Пожаловаться на Мэтью Н. Райт   Ответить с цитированием Мультицитирование сообщения от Мэтью Н. Райт Быстрый ответ на сообщение Мэтью Н. Райт

10 мая 2012, 1:47:47 PM   # 14
MAV
 
 
Сообщения: 169
Цитировать по имени
цитировать ответ
по умолчанию Re: [ANN] h4xcomp - взломать сервер, получить биткойны

Хехе. Если OP делает то, что я думаю, что он делает, мы собираемся, чтобы увидеть другой Linode стиле взломать здесь через несколько месяцев, благодаря одному из них "проблемы", 

Ха-ха, я на самом деле узнать, как предотвратить, что происходит, поэтому я установил конкуренции вверх; так что я могу узнать из моего жертвенного сервера взлома. Я очень надеюсь, не повторять проблем, с которыми сталкиваются Linode, или в этом отношении Mt GOx в первые дни, или, осмелюсь сказать, bitscalper 

После того, как я пройти этот первоначальный конкурс выигрывается (должен обеспечить некоторый стимул) я сползать его, и я на самом деле утонет приличные деньги в него, так что я могу попытаться получить некоторые твердые писаки происходит, и мы надеемся узнать, как предотвратить их в будущее. Чем больше я узнаю, тем труднее становится взломать, тем больше выигрыш идет вверх.
MAV сейчас офлайн Пожаловаться на MAV   Ответить с цитированием Мультицитирование сообщения от MAV Быстрый ответ на сообщение MAV

10 мая 2012, 2:04:49 PM   # 15
 
 
Сообщения: 7
Цитировать по имени
цитировать ответ
по умолчанию Re: [ANN] h4xcomp - взломать сервер, получить биткойны

MAV: http://blockexplorer.com/testnet/tx/1cb46705abbf2b9add985c68ea78867a3f879a1e0efc9a231c607e4fd80be74c - 100 testnet BTC переехал.

Хехе. Если OP делает то, что я думаю, что он делает, мы собираемся, чтобы увидеть другой Linode стиле взломать здесь через несколько месяцев, благодаря одному из них "проблемы", 😉

Сервер находится на Linode; Значит ли это, Linode обманет, используя свои лазейки? 🙂
chsx3 сейчас офлайн Пожаловаться на chsx3   Ответить с цитированием Мультицитирование сообщения от chsx3 Быстрый ответ на сообщение chsx3

10 мая 2012, 3:19:22 PM   # 16
 
 
Сообщения: 588
Цитировать по имени
цитировать ответ
по умолчанию Re: [ANN] h4xcomp - взломать сервер, получить биткойны

MAV: http://blockexplorer.com/testnet/tx/1cb46705abbf2b9add985c68ea78867a3f879a1e0efc9a231c607e4fd80be74c - 100 testnet BTC переехал.

Хехе. Если OP делает то, что я думаю, что он делает, мы собираемся, чтобы увидеть другой Linode стиле взломать здесь через несколько месяцев, благодаря одному из них "проблемы",  

Сервер находится на Linode; Значит ли это, Linode обманет, используя свои лазейки?

Я lol'ed.
Мэтью Н. Райт сейчас офлайн Пожаловаться на Мэтью Н. Райт   Ответить с цитированием Мультицитирование сообщения от Мэтью Н. Райт Быстрый ответ на сообщение Мэтью Н. Райт

10 мая 2012, 9:08:33 PM   # 17
 
 
Сообщения: 336
Цитировать по имени
цитировать ответ
по умолчанию Re: [ANN] h4xcomp - взломать сервер, получить биткойны

MAV: http://blockexplorer.com/testnet/tx/1cb46705abbf2b9add985c68ea78867a3f879a1e0efc9a231c607e4fd80be74c - 100 testnet BTC переехал.

Хехе. Если OP делает то, что я думаю, что он делает, мы собираемся, чтобы увидеть другой Linode стиле взломать здесь через несколько месяцев, благодаря одному из них "проблемы",  

Сервер находится на Linode; Значит ли это, Linode обманет, используя свои лазейки?
Что еще более важно, они получают объявили победитель, если они делают? 
Shadow383 сейчас офлайн Пожаловаться на Shadow383   Ответить с цитированием Мультицитирование сообщения от Shadow383 Быстрый ответ на сообщение Shadow383

11 мая 2012, 2:20:06 AM   # 18
MAV
 
 
Сообщения: 169
Цитировать по имени
цитировать ответ
по умолчанию Re: [ANN] h4xcomp - взломать сервер, получить биткойны

Первый конкурс был успешно завершен. После того, как премия вручается я выложу отчет о методе и исправления, и запустить его снова с большим призом.
MAV сейчас офлайн Пожаловаться на MAV   Ответить с цитированием Мультицитирование сообщения от MAV Быстрый ответ на сообщение MAV

13 мая 2012, 2:56:31 AM   # 19
MAV
 
 
Сообщения: 169
Цитировать по имени
цитировать ответ
по умолчанию Re: [ANN] h4xcomp - взломать сервер, получить биткойны

Награда теперь 5 BTC для успешного взлома. Смотрите ссылку победителя на домашней странице в http://www.h4xcomp.com/ Подробные сведения об успешной тактике.
MAV сейчас офлайн Пожаловаться на MAV   Ответить с цитированием Мультицитирование сообщения от MAV Быстрый ответ на сообщение MAV

13 мая 2012, 3:12:37 AM   # 20
RJK
 
 
Сообщения: 448
Цитировать по имени
цитировать ответ
по умолчанию Re: [ANN] h4xcomp - взломать сервер, получить биткойны

Награда теперь 5 BTC для успешного взлома. Смотрите ссылку победителя на домашней странице в http://www.h4xcomp.com/ Подробные сведения об успешной тактике.
Я смотрел на странице деталей, и один вывод вы пришли, что bitcoind работает как корень был более безопасным, чем bitcoind работает как WWW-данных. Тем не менее, я не думаю, что либо правильно; bitcoind должны работать в качестве своего собственного пользователя в своей собственной группе для самых идеальной безопасности. Причина заключается в том, что если каким-то образом это стало возможным, чтобы вызвать bitcoind процесс и выполнить произвольный код с помощью какой-то подвиг, он будет содержаться внутри выделенного пользователя и группы (теоретически), вместо того, чтобы быть разрешено запускать безудержной как корень.

Я довольно уверен, что это не нужны привилегии суперпользователя для запуска, но если это не вы можете использовать CHROOT острог для лучшей безопасности.
RJK сейчас офлайн Пожаловаться на RJK   Ответить с цитированием Мультицитирование сообщения от RJK Быстрый ответ на сообщение RJK



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW