דילוג לתוכן
  • חוקי הפורום
  • פופולרי
  • לא נפתר
  • משתמשים
  • חיפוש גוגל בפורום
  • צור קשר
עיצובים
  • Light
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • ברירת מחדל (ללא עיצוב (ברירת מחדל))
  • ללא עיצוב (ברירת מחדל)
כיווץ
מתמחים טופ
  1. דף הבית
  2. מחשבים וטכנולוגיה
  3. עזרה הדדית - מחשבים וטכנולוגיה
  4. איך ניתן להשיג פרטים נוספים?

איך ניתן להשיג פרטים נוספים?

מתוזמן נעוץ נעול הועבר עזרה הדדית - מחשבים וטכנולוגיה
39 פוסטים 9 כותבים 1.6k צפיות 5 עוקבים
  • מהישן לחדש
  • מהחדש לישן
  • הכי הרבה הצבעות
תגובה
  • תגובה כנושא
התחברו כדי לפרסם תגובה
נושא זה נמחק. רק משתמשים עם הרשאות מתאימות יוכלו לצפות בו.
  • משה מזרחימ משה מזרחי

    @aiib
    יש לך טלגרם?
    זה הכיוון לענ"ד

    A מנותק
    A מנותק
    aiib
    כתב ב נערך לאחרונה על ידי
    #17

    @משה-מזרחי אין לי
    אבל אם יהיה מידע מדוייק אוכל לנסות דרך מישהו

    תגובה 1 תגובה אחרונה
    0
    • N NBHGV

      @aiib פה כתוב לך איך הורידו את זה, תנסה אתה

      מה הבעיהמ מנותק
      מה הבעיהמ מנותק
      מה הבעיה
      כתב ב נערך לאחרונה על ידי
      #18

      @nbhgv אמר באיך ניתן להשיג פרטים נוספים?:

      @aiib פה כתוב לך איך הורידו את זה, תנסה אתה

      אני מאמין שכבר טיפלו בפירצה ואין איך להוריד אולי להשיג ממי שכבר הוריד..

      A תגובה 1 תגובה אחרונה
      0
      • מה הבעיהמ מה הבעיה

        @nbhgv אמר באיך ניתן להשיג פרטים נוספים?:

        @aiib פה כתוב לך איך הורידו את זה, תנסה אתה

        אני מאמין שכבר טיפלו בפירצה ואין איך להוריד אולי להשיג ממי שכבר הוריד..

        A מנותק
        A מנותק
        aiib
        כתב ב נערך לאחרונה על ידי
        #19

        @מה-הבעיה אמר באיך ניתן להשיג פרטים נוספים?:

        @nbhgv אמר באיך ניתן להשיג פרטים נוספים?:

        @aiib פה כתוב לך איך הורידו את זה, תנסה אתה

        אני מאמין שכבר טיפלו בפירצה ואין איך להוריד אולי להשיג ממי שכבר הוריד..

        לפי הכתבה מדובר שהם הורידו והעלו לרשת שיהיה זמין להורדה

        לומדעסל תגובה 1 תגובה אחרונה
        0
        • לומדעסל לומדעס

          @מישהו12 אמר באיך ניתן להשיג פרטים נוספים?:

          @aiib אתם מדברים על מאגר אלקטור? הוא מאובטח הרבה יותר מפעם קודמת

          מציאות שפרצו אותו (את של השנה)

          מוטי אורןמ מנותק
          מוטי אורןמ מנותק
          מוטי אורן
          מדריכים
          כתב ב נערך לאחרונה על ידי מוטי אורן
          #20

          @לומדעס אמר באיך ניתן להשיג פרטים נוספים?:

          @מישהו12 אמר באיך ניתן להשיג פרטים נוספים?:

          @aiib אתם מדברים על מאגר אלקטור? הוא מאובטח הרבה יותר מפעם קודמת

          מציאות שפרצו אותו (את של השנה)

          פרצו אותו, (לפי מה שהבנתי זה היה פריצה ממש קלה) אבל הם הספיקו לחסום את זה כמו שצריך (הם נתבעו על הפרת חוקים מסויימים בחוק המחשבים, והם מיד אחרי זה סידרו את זה) ולגבי המאגר עצמו, לפי מה שידוע לי זה לא חוקי בעליל להשתמש בו (חוץ מזה שנראה לי שההאקרים שפרצו את זה לא שיחררו את כל המאגר, אלא רק חלק קטן).

          לומדעסל תגובה 1 תגובה אחרונה
          0
          • A aiib

            @מה-הבעיה אמר באיך ניתן להשיג פרטים נוספים?:

            @nbhgv אמר באיך ניתן להשיג פרטים נוספים?:

            @aiib פה כתוב לך איך הורידו את זה, תנסה אתה

            אני מאמין שכבר טיפלו בפירצה ואין איך להוריד אולי להשיג ממי שכבר הוריד..

            לפי הכתבה מדובר שהם הורידו והעלו לרשת שיהיה זמין להורדה

            לומדעסל מנותק
            לומדעסל מנותק
            לומדעס
            מדריכים עימוד
            כתב ב נערך לאחרונה על ידי
            #21

            @aiib איך פרצו נלקח מאתר אינטרנט ישראל
            שלב ראשון: השתמשתי בכלי הפריצה המחוכם “דפדפן” ונכנסתי לאתר אלקטור.
            שלב שני: עשיתי view source. זה מה שראיתי בתוך קובץ הבאנדל היחיד שיש שם:
            שלב שלישי: באמצעות כלי ההאקינג cmd c + cmd v עשיתי העתק והדבק של הכתובת אל ה”דפדפן”. התגלתה בפני רשימת מנהלי החשבונות השונים. רובם של חשבונות לא מעניינים. ניגשתי אל זה של הליכוד
            שלב רביעי: חזרתי לאתר אלקטור ובאמצעות כלי הדיפ ווב הידוע בכינויו “עכבר”, לחצתי על הכפתור השחור הגדול שעליו כתוב “התחבר” (ניסיון התכנות שלי בהחלט משחק כאן תפקיד) והקלדתי את הסיסמה ואת שם המשתמש (טלפון) ולחצתי על “התחבר”.
            שלב חמישי: HACK THE PLANET
            הייתי בתוך המערכת עם גישה מלאה להכל.

            אז אילו כשלים תכנותיים היו פה?

            כשל ראשון – API שעובד ללא אותנטיקציה מינימלית

            כל API שהוא צריך לבצע אותנטיקציה עם token שנמצא בתוך http only cookie בלבד.

            כשל שני – אין אימות דו שלבי

            מערכת רגישה כל כך חייבת להיות עם אימות נוסף חוץ מסיסמה. בדיוק בגלל כשל כזה.

            כשל שלישי – אין מערכת לוגינג

            כשהתחברתי אל האתר עשיתי את זה תוך שימוש ב-proton VPN והתחברתי ממדינת עולם שלישי כלשהי. נכון, VPN הוא לא כלי של אנונימיות אבל הוא כלי מצוין כיוון שהוא מאפשר לי לראות אם מישהו מטמיע הגנה בשרת. מערכת הגנה טובה על מערכת ישראלית רגישה שאמורה להיות חשופה לישראלים בלבד – אמורה למנוע גישה ממדינות אחרות. המערכת גם נמצאת על קלאודפלייר, היה אפשר לעשות את זה בקלות.

            כשל רביעי – אין הגנה מפעילויות חשודות

            עשיתי באתר את המינימום של המינימום רק בשביל להבין שלא מדובר בנתוני דמה ומייד מיהרתי לדווח למערך הסייבר. אבל, וזה אבל גדול, ברגע שהמערכת מזהה יותר מדי שאילתות היא אמורה לפעול ולעצור את הבעיות האלו. בטח ובטח כשמדובר בהורדה של קבצים גדולים.

            לסיכום – אני כל הזמן צוחק שאני עושה view source ומקבל תהילה על “פריצות”. זה לא מאוד רחוק מהמציאות אבל לא האמנתי שיבוא יום וזה אשכרה יקרה. view source.

            2israel.israeli@gmail.com

            A תגובה 1 תגובה אחרונה
            9
            • לומדעסל לומדעס

              @aiib איך פרצו נלקח מאתר אינטרנט ישראל
              שלב ראשון: השתמשתי בכלי הפריצה המחוכם “דפדפן” ונכנסתי לאתר אלקטור.
              שלב שני: עשיתי view source. זה מה שראיתי בתוך קובץ הבאנדל היחיד שיש שם:
              שלב שלישי: באמצעות כלי ההאקינג cmd c + cmd v עשיתי העתק והדבק של הכתובת אל ה”דפדפן”. התגלתה בפני רשימת מנהלי החשבונות השונים. רובם של חשבונות לא מעניינים. ניגשתי אל זה של הליכוד
              שלב רביעי: חזרתי לאתר אלקטור ובאמצעות כלי הדיפ ווב הידוע בכינויו “עכבר”, לחצתי על הכפתור השחור הגדול שעליו כתוב “התחבר” (ניסיון התכנות שלי בהחלט משחק כאן תפקיד) והקלדתי את הסיסמה ואת שם המשתמש (טלפון) ולחצתי על “התחבר”.
              שלב חמישי: HACK THE PLANET
              הייתי בתוך המערכת עם גישה מלאה להכל.

              אז אילו כשלים תכנותיים היו פה?

              כשל ראשון – API שעובד ללא אותנטיקציה מינימלית

              כל API שהוא צריך לבצע אותנטיקציה עם token שנמצא בתוך http only cookie בלבד.

              כשל שני – אין אימות דו שלבי

              מערכת רגישה כל כך חייבת להיות עם אימות נוסף חוץ מסיסמה. בדיוק בגלל כשל כזה.

              כשל שלישי – אין מערכת לוגינג

              כשהתחברתי אל האתר עשיתי את זה תוך שימוש ב-proton VPN והתחברתי ממדינת עולם שלישי כלשהי. נכון, VPN הוא לא כלי של אנונימיות אבל הוא כלי מצוין כיוון שהוא מאפשר לי לראות אם מישהו מטמיע הגנה בשרת. מערכת הגנה טובה על מערכת ישראלית רגישה שאמורה להיות חשופה לישראלים בלבד – אמורה למנוע גישה ממדינות אחרות. המערכת גם נמצאת על קלאודפלייר, היה אפשר לעשות את זה בקלות.

              כשל רביעי – אין הגנה מפעילויות חשודות

              עשיתי באתר את המינימום של המינימום רק בשביל להבין שלא מדובר בנתוני דמה ומייד מיהרתי לדווח למערך הסייבר. אבל, וזה אבל גדול, ברגע שהמערכת מזהה יותר מדי שאילתות היא אמורה לפעול ולעצור את הבעיות האלו. בטח ובטח כשמדובר בהורדה של קבצים גדולים.

              לסיכום – אני כל הזמן צוחק שאני עושה view source ומקבל תהילה על “פריצות”. זה לא מאוד רחוק מהמציאות אבל לא האמנתי שיבוא יום וזה אשכרה יקרה. view source.

              A מנותק
              A מנותק
              aiib
              כתב ב נערך לאחרונה על ידי
              #22

              @לומדעס זה פריצה ישנה יותר
              אני מדבר על פריצה חדשה

              לומדעסל תגובה 1 תגובה אחרונה
              0
              • מוטי אורןמ מוטי אורן

                @לומדעס אמר באיך ניתן להשיג פרטים נוספים?:

                @מישהו12 אמר באיך ניתן להשיג פרטים נוספים?:

                @aiib אתם מדברים על מאגר אלקטור? הוא מאובטח הרבה יותר מפעם קודמת

                מציאות שפרצו אותו (את של השנה)

                פרצו אותו, (לפי מה שהבנתי זה היה פריצה ממש קלה) אבל הם הספיקו לחסום את זה כמו שצריך (הם נתבעו על הפרת חוקים מסויימים בחוק המחשבים, והם מיד אחרי זה סידרו את זה) ולגבי המאגר עצמו, לפי מה שידוע לי זה לא חוקי בעליל להשתמש בו (חוץ מזה שנראה לי שההאקרים שפרצו את זה לא שיחררו את כל המאגר, אלא רק חלק קטן).

                לומדעסל מנותק
                לומדעסל מנותק
                לומדעס
                מדריכים עימוד
                כתב ב נערך לאחרונה על ידי
                #23

                @מוטי-אורן אמר באיך ניתן להשיג פרטים נוספים?:

                @לומדעס אמר באיך ניתן להשיג פרטים נוספים?:

                @מישהו12 אמר באיך ניתן להשיג פרטים נוספים?:

                @aiib אתם מדברים על מאגר אלקטור? הוא מאובטח הרבה יותר מפעם קודמת

                מציאות שפרצו אותו (את של השנה)

                פרצו אותו, (לפי מה שהבנתי זה היה פריצה ממש קלה) אבל הם הספיקו לחסום את זה כמו שצריך (הם נתבעו על הפרת חוקים מסויימים בחוק המחשבים, והם מיד אחרי זה סידרו את זה) ולגבי המאגר עצמו, לפי מה שידוע לי זה לא חוקי בעליל להשתמש בו (חוץ מזה שנראה לי שההאקרים שפרצו את זה לא שיחררו את כל המאגר, אלא רק חלק קטן).

                אני צריך איתם פגישה 😂

                2israel.israeli@gmail.com

                מוטי אורןמ תגובה 1 תגובה אחרונה
                1
                • A aiib

                  @לומדעס זה פריצה ישנה יותר
                  אני מדבר על פריצה חדשה

                  לומדעסל מנותק
                  לומדעסל מנותק
                  לומדעס
                  מדריכים עימוד
                  כתב ב נערך לאחרונה על ידי
                  #24

                  @aiib אמר באיך ניתן להשיג פרטים נוספים?:

                  @לומדעס זה פריצה ישנה יותר
                  אני מדבר על פריצה חדשה

                  ממתי זה ?

                  2israel.israeli@gmail.com

                  A תגובה 1 תגובה אחרונה
                  1
                  • לומדעסל לומדעס

                    @aiib אמר באיך ניתן להשיג פרטים נוספים?:

                    @לומדעס זה פריצה ישנה יותר
                    אני מדבר על פריצה חדשה

                    ממתי זה ?

                    A מנותק
                    A מנותק
                    aiib
                    כתב ב נערך לאחרונה על ידי
                    #25

                    @לומדעס היום? אתמול

                    מוטי אורןמ קינג קומפיוטרק 2 תגובות תגובה אחרונה
                    0
                    • לומדעסל לומדעס

                      @מוטי-אורן אמר באיך ניתן להשיג פרטים נוספים?:

                      @לומדעס אמר באיך ניתן להשיג פרטים נוספים?:

                      @מישהו12 אמר באיך ניתן להשיג פרטים נוספים?:

                      @aiib אתם מדברים על מאגר אלקטור? הוא מאובטח הרבה יותר מפעם קודמת

                      מציאות שפרצו אותו (את של השנה)

                      פרצו אותו, (לפי מה שהבנתי זה היה פריצה ממש קלה) אבל הם הספיקו לחסום את זה כמו שצריך (הם נתבעו על הפרת חוקים מסויימים בחוק המחשבים, והם מיד אחרי זה סידרו את זה) ולגבי המאגר עצמו, לפי מה שידוע לי זה לא חוקי בעליל להשתמש בו (חוץ מזה שנראה לי שההאקרים שפרצו את זה לא שיחררו את כל המאגר, אלא רק חלק קטן).

                      אני צריך איתם פגישה 😂

                      מוטי אורןמ מנותק
                      מוטי אורןמ מנותק
                      מוטי אורן
                      מדריכים
                      כתב ב נערך לאחרונה על ידי
                      #26

                      @לומדעס לפי מה שרן בר זיק כותב (ואני סומך עליו) זה פריצה קלה. ליתר דיוק, ממש קלה, רק מה שצריך לחפש את הדברים האלה. אני לא הייתי מעלה על דעתי לבדוק אם יש שם כזאת פרצה, והאקרים עם מוטיבציה ועניין כן בודקים.. זה העניין בגדול

                      תגובה 1 תגובה אחרונה
                      2
                      • A aiib

                        @לומדעס היום? אתמול

                        מוטי אורןמ מנותק
                        מוטי אורןמ מנותק
                        מוטי אורן
                        מדריכים
                        כתב ב נערך לאחרונה על ידי מוטי אורן
                        #27
                        פוסט זה נמחק!
                        A תגובה 1 תגובה אחרונה
                        0
                        • מוטי אורןמ מוטי אורן

                          פוסט זה נמחק!

                          A מנותק
                          A מנותק
                          aiib
                          כתב ב נערך לאחרונה על ידי
                          #28

                          @מוטי-אורן תקרא בכתבה שצירפתי

                          לומדעסל תגובה 1 תגובה אחרונה
                          0
                          • A aiib

                            @לומדעס היום? אתמול

                            קינג קומפיוטרק מנותק
                            קינג קומפיוטרק מנותק
                            קינג קומפיוטר
                            כתב ב נערך לאחרונה על ידי
                            #29

                            @aiib הפריצה הייתה לאפליקציית אלקטור לפני שנה - בבחירות הקודמות,
                            ככה"נ מספר לא מבוטל של האקרים שמו את ידיהם על החומר ועכשיו אחד מהם החליט להדליף את החומר

                            קינג קומפיוטרק תגובה 1 תגובה אחרונה
                            2
                            • קינג קומפיוטרק קינג קומפיוטר

                              @aiib הפריצה הייתה לאפליקציית אלקטור לפני שנה - בבחירות הקודמות,
                              ככה"נ מספר לא מבוטל של האקרים שמו את ידיהם על החומר ועכשיו אחד מהם החליט להדליף את החומר

                              קינג קומפיוטרק מנותק
                              קינג קומפיוטרק מנותק
                              קינג קומפיוטר
                              כתב ב נערך לאחרונה על ידי קינג קומפיוטר
                              #30

                              לפני תקופה חפרתי על זה הרבה עם דפדפן תור ולא מצאתי כלום כנראה שזה לא כ"כ פשוט למצוא את הדברים האלו אלא צריך לדעת איך להגיע לזה

                              תגובה 1 תגובה אחרונה
                              2
                              • A aiib

                                @מוטי-אורן תקרא בכתבה שצירפתי

                                לומדעסל מנותק
                                לומדעסל מנותק
                                לומדעס
                                מדריכים עימוד
                                כתב ב נערך לאחרונה על ידי
                                #31

                                @aiib עכשיו אני רואה שמה שהעתקתי כן רלוונטי ל-2021

                                2israel.israeli@gmail.com

                                A תגובה 1 תגובה אחרונה
                                1
                                • לומדעסל לומדעס

                                  @aiib עכשיו אני רואה שמה שהעתקתי כן רלוונטי ל-2021

                                  A מנותק
                                  A מנותק
                                  aiib
                                  כתב ב נערך לאחרונה על ידי
                                  #32

                                  @לומדעס ?

                                  לומדעסל מוטי אורןמ קינג קומפיוטרק 4 תגובות תגובה אחרונה
                                  0
                                  • A aiib

                                    @לומדעס ?

                                    לומדעסל מנותק
                                    לומדעסל מנותק
                                    לומדעס
                                    מדריכים עימוד
                                    כתב ב נערך לאחרונה על ידי
                                    #33

                                    @aiib כן זה חלק ממה שהיה כתוב שם הינה ציטוט
                                    "הליכוד העלה אל המערכת את ספר הבוחרים המלא שניתן לו על ידי ועדת הבחירות. בספר הבוחרים המלא יש את הפרטים של כל אזרח ישראלי הזכאי להצביע בבחירות. שם מלא, כתובת מעודכנת, מספר תעודת זהות, מין וכתובת הקלפי ומספרה. אל הפרטים האלו שודכו פרטים נוספים הנמצאים בידי הליכוד על חלק מהאזרחים: מספר טלפון, שם אב, שם אם וקשרים משפחתיים. מדובר באוצר מידע נדיר ובלום על לא פחות מ-6,453,254 אזרחי ישראל שכל ממשלה זרה, ארגון ביון או חברה מסחרית היו רוצים להחזיק."

                                    2israel.israeli@gmail.com

                                    תגובה 1 תגובה אחרונה
                                    1
                                    • A aiib

                                      @לומדעס ?

                                      מוטי אורןמ מנותק
                                      מוטי אורןמ מנותק
                                      מוטי אורן
                                      מדריכים
                                      כתב ב נערך לאחרונה על ידי
                                      #34

                                      @aiib אני לא חושב שזה לעניין לחפש פה את הפרטים של כל המדינה שמסתובבים איפשהו ממקור לא חוקי. זה לא בקשה שמתאימה לפורום לדעתי (אולי אני טועה?) בכל אופן ככה אני חושב.

                                      תגובה 1 תגובה אחרונה
                                      1
                                      • A aiib

                                        @לומדעס ?

                                        קינג קומפיוטרק מנותק
                                        קינג קומפיוטרק מנותק
                                        קינג קומפיוטר
                                        כתב ב נערך לאחרונה על ידי
                                        #35

                                        @aiib עיין כאן https://www.calcalist.co.il/internet/articles/0,7340,L-3900843,00.html

                                        תגובה 1 תגובה אחרונה
                                        1
                                        • A aiib

                                          @לומדעס ?

                                          מוטי אורןמ מנותק
                                          מוטי אורןמ מנותק
                                          מוטי אורן
                                          מדריכים
                                          כתב ב נערך לאחרונה על ידי
                                          #36

                                          @aiib תסתכל בצ'אט. בהצלחה.

                                          תגובה 1 תגובה אחרונה
                                          1

                                          • התחברות

                                          • אין לך חשבון עדיין? הרשמה

                                          • התחברו או הירשמו כדי לחפש.
                                          • פוסט ראשון
                                            פוסט אחרון
                                          0
                                          • חוקי הפורום
                                          • פופולרי
                                          • לא נפתר
                                          • משתמשים
                                          • חיפוש גוגל בפורום
                                          • צור קשר