דילוג לתוכן
  • חוקי הפורום
  • פופולרי
  • לא נפתר
  • משתמשים
  • חיפוש גוגל בפורום
  • צור קשר
עיצובים
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • ברירת מחדל (ללא עיצוב (ברירת מחדל))
  • ללא עיצוב (ברירת מחדל)
כיווץ
מתמחים טופ
  1. דף הבית
  2. מחשבים וטכנולוגיה
  3. עזרה הדדית - מחשבים וטכנולוגיה
  4. בעיה | הונאה באתר מכון כת"ר (לציין שמכון כת"ר אינו קשור כלל למכון כתר תורה).

בעיה | הונאה באתר מכון כת"ר (לציין שמכון כת"ר אינו קשור כלל למכון כתר תורה).

מתוזמן נעוץ נעול הועבר עזרה הדדית - מחשבים וטכנולוגיה
35 פוסטים 11 כותבים 303 צפיות 10 עוקבים
  • מהישן לחדש
  • מהחדש לישן
  • הכי הרבה הצבעות
תגובה
  • תגובה כנושא
התחברו כדי לפרסם תגובה
נושא זה נמחק. רק משתמשים עם הרשאות מתאימות יוכלו לצפות בו.
  • מ מומחה123

    @החכם-התם כתב בבעיה | הונאה באתר מכון כת"ר:

    הכנסתי קישור

    אצלי האתר מופיע רגיל לגמרי

    ק מנותק
    ק מנותק
    קרט
    כתב נערך לאחרונה על ידי קרט
    #26

    @מומחה123 כתב בבעיה | הונאה באתר מכון כת"ר (לציין שמכון כת"ר אינו קשור כלל למכון כתר תורה).:

    אצלי האתר מופיע רגיל לגמרי

    הוא מופיע רגיל אבל אם תנסה לעבור לדף אחר תיתקל באימות אבטחה לוקח זמן עד שזה מופיע
    ומוזר שניסתי להיכנס ל-KSP שזה אותה חברת אבטחה זה אימת לי אפילו בלי לבדוק כלום

    es0583292679E ק 2 תגובות תגובה אחרונה
    0
    • ק קרט

      @מומחה123 כתב בבעיה | הונאה באתר מכון כת"ר (לציין שמכון כת"ר אינו קשור כלל למכון כתר תורה).:

      אצלי האתר מופיע רגיל לגמרי

      הוא מופיע רגיל אבל אם תנסה לעבור לדף אחר תיתקל באימות אבטחה לוקח זמן עד שזה מופיע
      ומוזר שניסתי להיכנס ל-KSP שזה אותה חברת אבטחה זה אימת לי אפילו בלי לבדוק כלום

      es0583292679E מנותק
      es0583292679E מנותק
      es0583292679
      כתב נערך לאחרונה על ידי
      #27

      @קרט

      אויש נו.
      באתר אין באמת אימות של קלאודפלייר, זה חיקוי חמוד, באמת חמוד, ניתן ליצור אותו ב5 דק' בAI, אבל גאוני.

      לקבוצה הכי מעניינת >> https://did.li/in1Nf

      תגובה 1 תגובה אחרונה
      0
      • es0583292679E es0583292679

        @cfopuser

        שאפו על זה!
        עד שפתחתי את המחשב אני רואה שמלאכתנו נעשה על ידך.
        יישר כח ותזכה למצוות!

        רחרחתי מעט על הקוד, ואכן יש הסבר פשוט מאד לרעיון של ההאקר.
        למשל הוא מזריק קוד ישירות אחד אחרי השני בלי קבצי הרצה, על ידי שהמשתמש פתח את פוורשל והריץ שם הרצה וירטואלית, ואז הוא מוריד קודי הרצות נוספות בטקסט בלבד וממשיך משם בעצמו כמו דומינו, מה שמאפשר לו להשתלט לגמרי על המחשב ולעשות מה שהוא רוצה, בלי שום קובץ זדוני! סוג של גאונות.
        יש עוד כמה דברים, למשל הוא כותב שהוא לא בוט כדי להטעות מערכות שבודקות הרצות בוטיות.

        צריך ליצור סקריפט פשוט שחוסם את האייפי הזה לע"ע עד שנדע בעוד איזה כתובות הוא משתמש, ולבקש מכל מי שישמע לנו - להריץ את זה.
        האמת לא צריך סקריפט, מספיק קוד לפיירוול משהו כמו:

        New-NetFirewallRule -DisplayName "Block Malicious IP 84.21.189.170" -Direction Outbound -Action Block -RemoteAddress 84.21.189.170
        

        פוורשל כמנהל, לא בדקתי את זה - שמישהו יבדוק ואולי ישפר את זה.

        מי שכבר הריץ בטעות, שיכבה מיד את המחשב! ויוציא את החומר בדיסק טכנאים ויבטל את כל ההעלאות האוטומטיות או שפשוט יתקין את וינדוס שוב ויחזיר את החומר (זה הכי טוב כנראה).


        עריכה חשובה:

        אני רואה שציינו כמה כתובות אייפי שונות, מה שגורם לחשוב שהוא יותר מתוחכם מזה, הוא מנווט באופן כלשהו אולי רנדומלי בין אייפי'ס, מה שמאפשר לו לנסות לעקוף את הפיירוול.

        אז כל אחד שזה קרה לו, שישתף את הפקודה, וכך נוכל לאסוף כמה שיותר כתובות וליצור איזו פקודה שתחסום את כולם בשרשור אחד פשוט.

        cfopuserC מנותק
        cfopuserC מנותק
        cfopuser
        כתב נערך לאחרונה על ידי
        #28

        @es0583292679 כתב בבעיה | הונאה באתר מכון כת"ר (לציין שמכון כת"ר אינו קשור כלל למכון כתר תורה).:

        אז כל אחד שזה קרה לו, שישתף את הפקודה, וכך נוכל לאסוף כמה שיותר כתובות וליצור איזו פקודה שתחסום את כולם בשרשור אחד פשוט.

        מה זה יעזור התוקף פשוט קונה חבילה ענקית של seedbox ויש לו אינספור כתובות מה תחסום טווחים שלמים?
        אם כבר שנטפרי יתחילו לעקוב אחרי רשימות כמו easylist וככה יספקו אבטחה למשתמשים שלהם.

        תגובה 1 תגובה אחרונה
        1
        • ק קרט

          @מומחה123 כתב בבעיה | הונאה באתר מכון כת"ר (לציין שמכון כת"ר אינו קשור כלל למכון כתר תורה).:

          אצלי האתר מופיע רגיל לגמרי

          הוא מופיע רגיל אבל אם תנסה לעבור לדף אחר תיתקל באימות אבטחה לוקח זמן עד שזה מופיע
          ומוזר שניסתי להיכנס ל-KSP שזה אותה חברת אבטחה זה אימת לי אפילו בלי לבדוק כלום

          ק מנותק
          ק מנותק
          קרט
          כתב נערך לאחרונה על ידי
          #29

          אפשר לעקוף אותו ע"י שהולכים ואז חוזרים אחרי כמה שניות והוא "מאמת"

          cfopuserC תגובה 1 תגובה אחרונה
          0
          • ק קרט

            אפשר לעקוף אותו ע"י שהולכים ואז חוזרים אחרי כמה שניות והוא "מאמת"

            cfopuserC מנותק
            cfopuserC מנותק
            cfopuser
            כתב נערך לאחרונה על ידי cfopuser
            #30

            @קרט בעיקרון אפשר להשתמש בפרצה שהתוקף נכנס איתה מלכתחילה ולנקות את האתר,
            אבל צריך לזה כבר רשות מהבעלים.

            זה האמת יותר מעניין מאשר איך התקיפה קורית במחשב זה איך התקיפה קורית באתר עצמו.

            es0583292679E תגובה 1 תגובה אחרונה
            0
            • LEVI HL מחובר
              LEVI HL מחובר
              LEVI H
              מדריכים
              כתב נערך לאחרונה על ידי
              #31

              אני חושב שפה ניתחו די והותר איך הסקריפטים האלה עובדים,
              ניתן פשוט לצפות.. לא צריך להמציא את הגלגל..

              בנימין מחשביםב cfopuserC 2 תגובות תגובה אחרונה
              0
              • LEVI HL LEVI H

                אני חושב שפה ניתחו די והותר איך הסקריפטים האלה עובדים,
                ניתן פשוט לצפות.. לא צריך להמציא את הגלגל..

                בנימין מחשביםב מנותק
                בנימין מחשביםב מנותק
                בנימין מחשבים
                כתב נערך לאחרונה על ידי
                #32

                @LEVI-H אולי לזה התכוון @cfopuser שכתב בבעיה | הונאה באתר מכון כת"ר (לציין שמכון כת"ר אינו קשור כלל למכון כתר תורה).:

                זה האמת יותר מעניין מאשר איך התקיפה קורית במחשב זה איך התקיפה קורית באתר עצמו.

                תגובה 1 תגובה אחרונה
                0
                • LEVI HL LEVI H

                  אני חושב שפה ניתחו די והותר איך הסקריפטים האלה עובדים,
                  ניתן פשוט לצפות.. לא צריך להמציא את הגלגל..

                  cfopuserC מנותק
                  cfopuserC מנותק
                  cfopuser
                  כתב נערך לאחרונה על ידי cfopuser
                  #33

                  @LEVI-H האמת השיטה מפה ושם היא מאד שונה שמה זה היה dlll injection לתוך תוכנה לגטימית ואחרי זה שימוש בפרצות די מגניבות במספר תוכנות חתומות שונות.

                  כאן זה יותר במנגנון של rat כיון שזה מזריק את עצמו לתוך תהליך קיים עם הרשאות ניהול,
                  ככה שהוא פועל כאילו הוא ווינדוס בעצמו.

                  שמה זה התפרסם דרך פרסומות ששילמו עליהם.
                  כאן פשוט פרצו לאתר דרך פלאגין לא מעודכן וערכו את הקוד ככה שהוא יתקשר עם השר של התוקף, ועוד ועוד.

                  תגובה 1 תגובה אחרונה
                  1
                  • cfopuserC cfopuser

                    @קרט בעיקרון אפשר להשתמש בפרצה שהתוקף נכנס איתה מלכתחילה ולנקות את האתר,
                    אבל צריך לזה כבר רשות מהבעלים.

                    זה האמת יותר מעניין מאשר איך התקיפה קורית במחשב זה איך התקיפה קורית באתר עצמו.

                    es0583292679E מנותק
                    es0583292679E מנותק
                    es0583292679
                    כתב נערך לאחרונה על ידי es0583292679
                    #34

                    @cfopuser

                    אני לא חושב שמי שעובד עם וורדפרס, זה סיפור כל כך מורכב.
                    כל תוסף יכול לעשות את זה...
                    אתה יכול ליצור תוסף בכמה דקות, ואם זה חשוב לך - בכמה שעות, או, לפרוץ תוסף בתשלום ולחלק אותו בחינם...
                    ואופס! אתה בפנים, בכל אתר שהתקין את התוסף הזה.
                    כמה קל.

                    זה עוד סיבה למה לא להשתמש בוורדפרס.


                    עריכה:
                    אני רואה שכבר כתבת את זה בעצמך.

                    לקבוצה הכי מעניינת >> https://did.li/in1Nf

                    תגובה 1 תגובה אחרונה
                    0
                    • LEVI HL מחובר
                      LEVI HL מחובר
                      LEVI H
                      מדריכים
                      כתב נערך לאחרונה על ידי LEVI H
                      #35

                      דיברתי בעיקר על ההנדסה החברתית שמאפיינת את סוגי הוירוסים האלו, ועל השלבים הראשונים שלה שמשותפים ב99% עם הסוגי וירוסים האלו.

                      תגובה 1 תגובה אחרונה
                      0

                      • התחברות

                      • אין לך חשבון עדיין? הרשמה

                      • התחברו או הירשמו כדי לחפש.
                      • פוסט ראשון
                        פוסט אחרון
                      0
                      • חוקי הפורום
                      • פופולרי
                      • לא נפתר
                      • משתמשים
                      • חיפוש גוגל בפורום
                      • צור קשר