2022-10-08, 22:16
  #397
Medlem
Stormpiskares avatar
Citat:
Ursprungligen postat av Seradas90
Vad är vitsen med det hela kan man ju undra?
Vitsen är väl att marknadsföra sin sajt. En annan variant är att man av någon anledning är missnöjd med forumet, modereringen eller vad som skrivs.
Citera
2022-10-08, 22:16
  #398
Bannlyst
Citat:
Ursprungligen postat av sweetcrypto
Vore bättre att konton som varit inaktiva i över 1 år flaggas som vilande och det dröjer 48 timmar innan de kan posta igen, då kan förmodligen admin se/förutse om det återvänder 3000 gamla konton eller liknande inom 48 timmar, kanske svårt att implementera.

Precis.

Det är ju konstigt att forumet inte tänker som dom flesta användarna gör? Undra varför, det vore intressant att veta faktiskt.
Citera
2022-10-08, 22:19
  #399
Medlem
Peterheterhans avatar
Citat:
Ursprungligen postat av sweetcrypto
Vore bättre att konton som varit inaktiva i över 1 år flaggas som vilande och det dröjer 48 timmar innan de kan posta igen, då kan förmodligen admin se/förutse om det återvänder 3000 gamla konton eller liknande inom 48 timmar, kanske svårt att implementera.

Någon som blev arg för en avstämning som ligger bakom? Eller någon som blivit uthängd
Låter som ett verk av negeralex, som fick sitt dumma ego trampat på av admin för ett tag sedan. Säkert impotent.
Citera
2022-10-08, 22:19
  #400
Medlem
Komiskt att IT-säkerhets delen är sönder-spammad
Citera
2022-10-08, 22:21
  #401
Medlem
Skadans avatar
Detta är slutet för flashback. En så pass seriös och stor sida blir ägda av finniga zoomers...
Citera
2022-10-08, 22:28
  #402
Medlem
ArgusOnes avatar
Citat:
Ursprungligen postat av Seradas90
Vad coolt att hacka ett forum. Wow vad brudar du/ni måste få alltså! 🤣 Vad är vitsen med det hela kan man ju undra?

De tjänar pengar på att några jönsar beställer skit från deras hemsida.
Citera
2022-10-08, 22:28
  #403
Bannlyst
Citat:
Ursprungligen postat av Skadan
Detta är slutet för flashback. En så pass seriös och stor sida blir ägda av finniga zoomers...

Kanske, den dagen det verkligen skulle vara något på riktigt som sker och inte massa inaktiva konton som utnyttjas så undrar man ju vad som sker, men jag är nog beredd att motvilligt tyvärr tro detsamma.

Vi snackar ändå om Sveriges 10:e största sites om inte inaktiverar konton som gjort 1 inlägg på 19 år. Det är naturlgitvis dåligt.
Citera
2022-10-08, 22:29
  #404
Medlem
Var kommer attackerna ifrån?
Citera
2022-10-08, 22:30
  #405
Bannlyst
Citat:
Ursprungligen postat av privata
Var kommer attackerna ifrån?

Ja, det undrar man ju och varför inte Siten visar vartiffrån det sker för det är så dom flesta brukar göra och hantera situationen. Det finns ingen anledning att dölja dessa.

Vid varje attack så länkas deras shop till en ny ip address.

Jag tror det är GNUNET men är inte helt hundra ännu det byter ip ofta och jag har inte varit direkt SUPER på hugget utan kollade under senaste spammet snabbt.

2052
2053
2082
2083
2086
2087
2095
2096

Är portar som öppnas vid varje spam. Skulle vara kul att få reda på exakt om det stämmer genom att få reda på vart dom kommer ifrån men det är svårt om det delas från admins.
__________________
Senast redigerad av wuseman 2022-10-08 kl. 22:35.
Citera
2022-10-08, 22:35
  #406
Medlem
skoputss avatar
Citat:
Ursprungligen postat av wuseman
Allt är svårt om man inte kan.

Personen använder med all sannolikhet liknande openbullet där man laddar en proxy lista från valfri site som erbjuder gratis socks4/socks5 altenativ för dom som behöver det för att kringå censur så delar folk med sig av detta övealt på nätet helt gratis, dessa jävla noobs tar hem en sån listan och unyttjar sedan dessa, laddar in i openbullet och sedan gör programmet resten klarar vem som helst bara man känner till det. Jag länkar direktlänk till det nedan så kan man se själv hur DET kan gå till med egna ögon på ett av aĺla sätt, svårare än så är det tyvärr inte.

Detta kräver 0 kunskap och det är inget alls att imponeras av. Man sätter antal antal trådar/bots på hur många du vill använda i program samtidigt exempel kan ses på nedan visas nedan, ladda en lista och det går sedan per automatik. Sedan delar man runt dessa configs för varje site vars bygger på login headers/cookies osv på forumen där användaren som spammar troligtvis sitter och tror dom är nya Mr Robot.

Proxys kan dom hämta här: http://free-proxy.cz/en/proxylist/co...ocks5/ping/all exempelvis, man pingar så man får dom aktiva sedan är det bara att köra in en config i programmet, 650st färdiga config filer dvs man bara laddar ner för att sedan bara lägga till som site i programet och sedan är det bara att trycka RUN.

https://github.comopenbullet/openbullet
https://openbullet.store/

Jag tycker det är väldigt märkligt hur dessa kan lyckas.

en sitter och delar netflix länkar på diverse forum, te.x cracked.to om man följer personens telegram till olika siter.

Sök på användarens shop och börja leta så finner man.

// wuseman

Men hur kan de komma in på olika medlemskonton? Behövs ju lösenord.
Citera
2022-10-08, 22:35
  #407
Medlem
HalvardHalvHuves avatar
Hur många inlägg blev det i senaste attacken? Seriöst nyfiken!
Citera
2022-10-08, 22:37
  #408
Bannlyst
Citat:
Ursprungligen postat av skoputs
Men hur kan de komma in på olika medlemskonton? Behövs ju lösenord.

Det finns dumpar sedan tidigare som läckt från flashback.

Laddar dom hela den listan i sitt program så är det väldigt snabbt gjort att testa mot vilka konton som är FAIL och inte OK i programmet, detta är ev ett exempel. Detta kna ha gjorts i en periold under längre tid för aatt inte väcka misstankar m.m nu skall jag inte fantasisera mina tankar här utan jag tror inte dom har såhär bra upplägg då personen trolgitvis har fått damp efter det var något strul på flashback väl? Det är nog impulsivt.

Den dumpen var väl 2015? Jag såg något konto från 2014 så skulle jag mycket möjligt kunna TRO om inte flashback bytte alla lösenorden då den läckte den 2015 eller vilket år det nu var inte här då kan ej veta.

Men skulle dom ha missat låt säga 2000 konton så är det ju dom kontona som troligtvis nu används, jag bara drar teorier jag har inte följt upp det jätte noga men skulle jag börja med det så är det bara att börja kolla runt på forum där användaren sitter som har shopen.

Det är inte bra besöka länkarna hjeller så va försiktig med det iaf den är skum den sidan.

Den har lite dolda länkar, te.x http.../order shoppens.urlinvite m.m men jag har verkligen inte granskat det djupt bara kollade in siten sista gången den dök upp för att se vad som finns där så ta inte allt jag skriver för att vara säkert alltså men de är verkligen så jag tror det kan vara.

Att besöka sidan, är de sista man skall det hoppas jag dock att alla förstår såklart för sin egen skull.

Här har du en enkel guide hur man kan göra, den är på 12 min och Windows. https://www.youtube.com/watch?v=Koc8AhZ1Ejc

Där kan man se hur man laddar proxies m.m som gör skyddet ganska svagt.

Det var det jag kunde bidra med idag. Det är konstigt dock att top 10 siten inte gjort något åt detta de är inte ovanligt och de är mkt vanligt om man bara kollar in på rättt forum så finner man detta som om det vore google man var inne på. Men nog om det jag kan ha fel som sagt men de är detta som dom använder mkt idag spammers så tar dom en gammal lista på valfritt skit forum, dom spammar så in åt helvete så de blir dumt nästan för dom gör snart bort sig antagligen..

Men jag INTE någon som gräver mer djupt i detta jag tycker bara de är märklgit att det kan hända igen. Ganska simpla åtgärder krävs för att stoppa tror jag mig veta det men jag har aldrig drivit en top 10 site så jag kan ju bara hålla käft egentligen men ändå, de är märkligt men det som är enkelt på en midnre site kan ju naturlgtvis med miljoner användare bli ganska komplicerat och få allt att passa i chains m.m för brandväggen så man skall inte underskatta admins och deras utvecklare, dom gör trots allt på frivillig tid tror jag så all respekt till dom.

Det finns väl anledning till det ena och andra. Vi får lita på att dom hantera så vi kan ha ngt ställe att diskutera på Jag ville bara visa att det inte är så svårt om man bara vet vad man skall använda för att lyckas kringå en bruteforceblock.

// wuseman
__________________
Senast redigerad av wuseman 2022-10-08 kl. 22:59.
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in