Poste Italiane Hackerato






crittograficamente parlando sono fermo al 2001
stupefacente la potenza delle schede video cmq


non ho mai capito se era finto o vero
il commento poi


marco911911 (1 anno fa) +16
Rispondi
Vi do 5 stellet---aspetta, mi è entrato un disturbo, l'output è sospeso...forse mi stanno tracciando...MI STANNO TRACCIANDO!!! STACCA STACCA STACCA!!!!!



è Gomma della Shake edizioni, a che gli serviva quella maschera se ha una voce inconfondibile ?
6 pagine di stronzate riguardo il defacement di un WEB server....

hahahaha ma ve rendete conto ???

Ma avete mai visto un applicazione seria... il defacement del web è solo 1 primo livello dove praticamente te lo dai in faccia..... ma di che state parlando ??? ...

ommioddio ... che mi tocca leggere...


ma sei serio?

Scrive guardando la tastiera, come fa ad esser serio?


non eri tu quello che lavorava per le poste?


ahahhahahaha
sono morto
stacca stacca!


che poi, tra l'altro, se uno vuol rubare dati l'ultima cosa che gli salta in mente è di fare un defacement...

se uno ruba dati se ne sta ben attendo a non farsi beccare, e cambiare la home diciamo che non è proprio sinonimo di discrezione....
Per quel poco che ne so, cambiare home può anche voler dire metterne una nuova ( più successive ) che salvi tutti i dati inseriti e poi passi il tutto al server vero ... cosi da illudere l'utente che sia tutto andato per il verso giusto ... quando in realtà sono stati appunto loggati tutti i suoi dati che lui stesso ha inserito.

Senza avere un accesso diretto al server dove prendersi invece il DB con tutto questo, non è forse possibile fare quello che ho appena detto?

Se si, questo vuol dire che magari la pagina potrebbe rimanere defacciata per magari 2/3 giorni ... e in quei 2/3 giorni potrebbero venire loggati tutti gli accessi fatti dai malaugurati utenti.

Mi sbaglio? Non è forse questo un pericolo reale?

Mi sa che ti sei perso questa parte


quello di cui parli è una cosa diversa da quello che è successo.

Loro hanno modificato l'home del sito delle poste, tutto qui, non hanno lamerato con i dns per far si che l'url delle poste portasse su un sito diverso.


a parte il fatto che gli accessi non si fanno su quel sito ma su un altro
Ma va? Volevo forse dire questo?

Quel che volevo dire è che l'obiezione che qualcuno ha posto, e cioè che anche se era "impossibile" ( secondo lui ) riuscire ad accedere al server con il DB dei dati degli utenti ... comunque era possibile senza troppa fatica riuscire a fare invece quanto ho detto io, e collezionarne quindi un bel po.

Che poi questo non sia stato fatto, nulla da dire ... continuate comunque pure ad usare il sito delle poste
non eri stato proprio chiarissimo eh


si ma i dati per la gestione online dei conti non si inseriscono sul sito defacciato ma su bancoposta.poste.it, che è anche su https, quindi comunque il problema non si pone.