דלג לתוכן

קולהע צופעט למרקוח איבן איף, ברומץ כלרשט מיחוצים >>>

תיאום דמו
כניסה למערכת
  • מוצר
  • שירותי סייבר
  • אקדמיית ITSAFE
  • אודות
  • צור קשר
  • תקנון אתר
תפריט
  • מוצר
  • שירותי סייבר
  • אקדמיית ITSAFE
  • אודות
  • צור קשר
  • תקנון אתר
₪0.00 0 עגלת קניות
  • מוצר
  • שירותי סייבר
  • אקדמיית ITSAFE
  • אודות
  • צור קשר
  • תקנון אתר
תפריט
  • מוצר
  • שירותי סייבר
  • אקדמיית ITSAFE
  • אודות
  • צור קשר
  • תקנון אתר
תיאום דמו
כניסה למערכת
₪0.00 0 עגלת קניות

לתקוף את התוקף 2 – סיפורו של קמפיין פישינג כושל 2

לתקוף את התוקף 2 – סיפורו של קמפיין פישינג כושל 2

  • פורסם בתאריך: יולי 13, 2023

לתקוף את התוקף 2 – סיפורו של קמפיין פישינג כושל 2

אז בעקבות ההצלחה של הבלוג הקודם, החלטתי להמשיך לתקוף את התוקפים ולהמשיך במלאכת הצלת נפשות תמימות שנפלו קורבן להאקר זדוני.

ביקשתי מחברים ומכרים כאלו ואחרים להעביר אליי הודעות שהם קיבלו כדי להמשיך להשתעשע עם תקיפה נגד ליצני פישינג. רוב הקמפיינים שהיו נסגרו כי החשוד בהונאה נעצר לאחר חקריה סמויה שהתנהלה בלהב 433. על פי החשד נעצר אזרח ישראלי שמתגורר בשטחים.

יכול להיות שהחשוד מנהל רשת סמויה של קמפיינים שעדיין רצה?

אז בהמשך השבוע אחד מחברי הטובים אמר לי שקיבל הודעה מטעם Paypal שהחשבון שלו ננעל “בגלל בעיות אבטחה” והעביר לי ההודעה הבאה:

קופון של Aliexpress המציג 5$ הנחה

אז אפשר לראות שיש פה שימוש בשירות של bit.ly שכל מטרתו היא קיצור כתובות ואפשרות של מעכב אחר כמה אנשים לחצו על הלינק, כמובן ש PayPal הגדולה לא תשתמש בזה. הסיבה שהתוקף בחר לבצע שימוש ב bit.ly היא כדי לטשטש את הכתובת שעומדת מאחורה וגם כנראה לקבל קצת מידע לגבי כמות הלחיצות על הלינק.

אז לחצי על הלינק כדי לראות במה מדובר וקיבלתי את מסך ההתחברות הבא:

קופון של Aliexpress המציג 5$ הנחה

מומחי הפישינג שבניכם צריכים לזהות הודעות כאלה מקילומטרים, אפילו לא השקיעו בדומיין שיראה דומה (כמובן שטישטשתי אותו כדי לא לסכן פה אחד בטעות). מה עשיתי אתם שואלים? מה שכל האקר וותיק היה עושה, השתמשתי בכלי הפריצה הטוב ביותר בעולם, “דפדפן” וניגשתי לדומיין הראשי (**.com). בסך הכל הורדתי את הנתיב שהתוקף השתמש בו ושם היה ונחשו מה? הדף הראשי של האתר פשוט הכיל Webshell, למי שלא מכיר ויודע מה הוא Webshell בסופו של דבר מסוף \ ממשק פקודות ישיר על השרת דרך אפליקציית Web (בקורס לומדים על זה ומתנסים בסוגים שונים של Webshells)

השימוש ב Webshell מאפשר לנו לטייל במערכת הקבצים, לקרוא,למחוק או להריץ קבצים כאלו ואחרים (תלוי ברמת הרשאות) ואם נרצה גם לייצר ReverseShell ישירות משרת שלו אלינו.

אז העמוד היה ללא שום התחברות, בלי אימות, פשוט כל אחד יכל לגשת אז מכאן ההמשך ידוע, כמובן שמחקתי את הדף עם כל כרטיסי האשראי, ובנוסף התעללתי קצת בתוקף הטירון

קופון של Aliexpress המציג 5$ הנחה

הוא עשה לי את החיים קלים יותר כשהשאיר לי חלון שמאפשר לי הרצת פקודות, ממש השאיר לי את הדלת לווילה פתוחה. אז אולי תהיתם למה חשבתי שמדובר באותו נוכל, הסיבה היא שכשנכנסתי לקובץ שבו נשמרו כרטיסי האשראי, האקר שלנו עשה בדיקה עם הכתובת IP שלו והזין מספר אשראי מזוייף כדי לבדוק האם המערכת שבנה אכן עובדת, ואתם שואלים מהו מיקום הכתובת?

קופון של Aliexpress המציג 5$ הנחה

אז לאחר שהבנו את מיקום התוקף שלנו, חיטטתי עוד קצת בקבצים שהיו באתר ולהפתעתי גיליתי כתובת מייל באחד מקבצי הקונפיגורציה!

חיפוש מהיר בגוגל הפנה אותי לציוץ בטוויטר שמזהיר מפני תוקפים שמפיצים פישינג בהתחזות ל PayPal, וכתובת המייל שלו מופיעה שם כמובן

קופון של Aliexpress המציג 5$ הנחה

ואקט ציוני אחרון לאחר שמחקתי לו את כל כרטיסי האשראי, נתתי לו טיפ קטן להתאמץ יותר בפעם הבאה:

קופון של Aliexpress המציג 5$ הנחה

עד כאן להיום מלוחם הצדק שלכם, סטודנט אנונימי

Share this post

כתיבת תגובה לבטל

האימייל לא יוצג באתר. שדות החובה מסומנים *

קמפיין פישינג ותוכנית מודעות – תיאור מקרה

לורם איפסום דולור סיט אמט, קונסקטורר אדיפיסינג אלית לפרומי בלוף קינץ תתיח לרעח. לת צשחמי צש בליא, מנסוטו צמלח לביקו ננבי, צמוקו בלוקריה.

קראו עוד >>

בדקית חדירות – תיאור מקרה

לורם איפסום דולור סיט אמט, קונסקטורר אדיפיסינג אלית לפרומי בלוף קינץ תתיח לרעח. לת צשחמי צש בליא, מנסוטו צמלח לביקו ננבי, צמוקו בלוקריה.

קראו עוד >>
7

חקירת Forensic

לורם איפסום דולור סיט אמט, קונסקטורר אדיפיסינג אלית לפרומי בלוף קינץ תתיח לרעח. לת צשחמי צש בליא, מנסוטו צמלח לביקו ננבי, צמוקו בלוקריה.

קראו עוד >>
  • המלצות תלמידים
  • המלצות חברות
  • בלוג
תפריט
  • המלצות תלמידים
  • המלצות חברות
  • בלוג

הצטרפו לניוזלטר שלנו כדי להשאר מעודכנים בכל מה שחשוב בעולם הסייבר והאבטחה

Facebook-f Linkedin Whatsapp

שירותי סייבר

  • קמפיין פישינג ותוכנית מודעות
  • הכשרות לארגונים
  • שירותי מחקר מתקדמים
  • Red Team
  • Pentesting

לימודים

  • מסלול בודק חוסן
  • מסלול אנליסט סוק
  • הכנה ליחידת 8200
  • בדיקות חוסן ב AWS
  • קורס לינוקס להסמכה בינלאומית

המלצות

  • המלצות תלמידים
  • המלצות חברות

אתר

  • בלוג
  • תקנון אתר
  • מדיניות פרטיות
  • מפת אתר
  • הצהרת נגישות

I am text block. Click edit button to change this text. Lorem ipsum dolor sit amet, consectetur adipiscing elit. Ut elit tellus, luctus nec ullamcorper matti pibus leo.

Twitter Facebook-f Dribbble Youtube Pinterest Medium

אפיון, עיצוב והקמה: Mercur-e

רוצים לקחת את הפתרון הטכנולוגי
שלנו לסיבוב?

מלאו את הפרטים וניצור אתכם קשר בהקדם!