pakhackerz.comがインド軍によりハックされる

このエントリーをはてなブックマークに追加 mixiチェック Clip to Evernote
先日、インドのハッカーサイトindishell.netと.inのドメインを無差別攻撃されました。

そこでインドサイバー軍(Team Indian Cyber Army (ICA))が対抗にでてパキスタンのハッカーサイトであるpakhackerz.comを攻撃しました。

その動画は次のYoutubeでも閲覧することが可能です


またICAは声明文をpastebinで出し

http://pastebin.com/Nif8Xe0x

で見ることができます。
ここのフォーラムのすごいところは、管理人が毎日盗んだクレジット番号を提供してくれるというところで、毎日なのでもう間に合ってます。的な人がどんどん増え、閲覧数が1-5の時とかも少なく無いです。

残念なことは残念ですが、パキスタンのハッカーフォーラム同士で潰し合ってたこともあり、すぐに復活するかと思います;また復活してクレジットカードの提供を。。ゲフンゲフン
面白いプログラムのコードの提供を待ってます

iPhoneのトラフィック解析をやってみる

このエントリーをはてなブックマークに追加 mixiチェック Clip to Evernote
現在サーバーがメンテナンスをやっているのでアクセスはできますが、MySQLとかが弄れないので、某ダウンロードサイトの開発は久しぶりに休みにしようと思います。
そこで最近ハマっているMMORGの解析をやってみようと思います。

で、そのMMORGはiPhoneなんです。小さな画面でタッチするのがめんどくさくなって、どうにかチートプログラムを作れないかとまずはトラフィック解析をやってみます。

トラフィック解析ならWiresharkですが、私のような素人にはまだまだ使いこなせません。そこで!
WebScrabを使ってみます。

WebScrabとはWebアプリケーションの脆弱性などを調べる為にHeaderなどを調べることが出来るツールです。

ではいきましょう。(今回はゲームの改造?とまでいくとかなり大変な作業になるのでやめときます)

WebScrabをダウンロードしてきます。
http://sourceforge.net/project/showfiles.php?group_id=64424&package_id=61823
私のおすすめはコレですね

次にLAN内にProxyサーバを公開する為のソフトを探していたところ私の用途に合ったソフトがありました
HTTPプロキシ認証中継ツール(HttpProxyAuth)
ダウンロードしてきます。これはコマンドラインベースのソフトなので
コマンドラインを立ち上げHttpProxyAuth.exeをコマンドラインにドラックアンドドロップもしくは環境変数を書き換えて使います。

とりあえず自分の回線名を調べます。コマンドラインからipconfigと打つと出てくるので
192.168.**.**というのを探しましょう。それがあなたのローカルネットワーク内のIPです


次にWebscrabを立ち上げましょう


次にHttpProxyAuthを立ち上げます。
コマンドラインを立ち上げHttpProxyAuth.exeをコマンドラインにドラックアンドドロップします。

するとC:\......\HttpProxyAuth.exe となるので
C:\......\HttpProxyAuth.exe "localhost:8008" 8888
とEnterを押しましょう8888の部分は別のポートでもいいです。

次にスマートフォンを起動し、iPhoneの場合WiFi=>自分の無線LAN で→のボタンを押し下の方にHTTPプロクシというのがあるので先ほどのローカルネットワーク内のIPアドレスをサーバに
ポートには先ほどの8888を入れましょう。

これで下準備は完了です。

次にゲームにアクセスし、データの流れをWebScrabで確認しチートプログラムを作っていく感じです。

Torがつながらない場合の対処

このエントリーをはてなブックマークに追加 mixiチェック Clip to Evernote
なんだかコメント欄にTorがつながらないという方が大勢来たので、その場合のトラブルシューティングの記事を書こうと思います。

ではTorとは?
まあほとんどこのブログを見ている方はお分かりだと思いますが、様々な国で提供している回線を多重に通して通信することにより匿名性が高まるというものです。提供するのも簡単で、Torをダウンロードして少し設定するだけで提供できます。そのため、一般ユーザの通信を多重串できるという利点があります。
ですが、その匿名性ゆえに、様々な情報機関がこのネットワークを監視しているとされています。昔ではロシア連邦保安庁が傍受していたこともあり、現在でもNSAなどが通信を傍受しているとされています。一説によると提供されてている5-6割が様々な国の情報機関が通信を傍受している可能性もあるそうです。
その通信から身を守る方法が以下の記事で説明されているので参考に設定してみてください
Torを導入した後にやっておくこと

それではお待ちかねのなぜかTorが通信できなくなった、もしくはできない場合どうすればいいかの説明に入りたいと思います。

最初から通信ができない
ISP(インターネットサービスプロバイダー)もしくは、お使いの通信会社がTorのネットワークへの接続を阻害している可能性があります。私の経験なのですが、大学側に接続を拒否されたことがあります。多分、違法なことに使われることが多いサーバ(レンタルサーバ)はブラックリストに乗り、アクセス自体を禁止することがあります。(大学の管理人に聞いた所)ところが、初期ノードがそれしかない場合は、そこへ接続しなければなりません。ということで↓のサイトにて適当にProxyを拾ってきます
CyberSyndrome
で、setting=>Networkから□I use a proxy access the Internet にチェックを入れ、Proxyの設定を入れます。
それでも通信ができない場合、普段の通信自体がその施設内のProxyを使っている可能性があります。私の高校はそうだったのですが、凄腕の管理人がいる時は注意です。不敵な笑いをしながら高校内での通常通信自体をシャットアウトしている可能性があります。(後はアレですね、i-FILTERなんかがある所はかなり難しいと思われます)

設定を書き換えた後から問題が生じる

基本的に設定が書き換えないほうがいいのですが、このご時世通信を傍受するのが絶えないので
ExcludeNodesとExitNodesのみ書き換えそれ以外は弄らないほうがいいと思います。
でも設定をしてConnected to the Tor Network!が見えるのに通信ができないという症状が現れることがありますが、私のようにほとんどの国との通信を禁止している場合、最初通信回路を構築するまで時間がかかります。通信回路とは、その多重につながっているネットワークのことですが、回路を構築する間は通信を使用とすると、切断されます。そのため、Torネットワークに参加できてないと感じでしまうのです。そこで現在通信ができているかどうかを確認するため状況を確認します。方法はVidaliaのコントロールパネルより、View the Networkを開きます。すると世界地図とともに今どこに接続しているかがわかります。

Put.ioのPHPClass完成

このエントリーをはてなブックマークに追加 mixiチェック Clip to Evernote
ついにできました。多忙な毎日な中Put.ioのクラスが完成しました;https://github.com/coffee0101/putio_class/

え、Put.ioって何ずら?

という方に説明します。Put.ioとはTorrentがダウンロードできるオンラインストレージです。そう、Torrentがダウンロードできるサイト完成までもう少しです!

しかし、Put.ioって?
Put.ioとは昔Torrentといくつかのアップローダがダウンロードできるサイトfech.ioが有料会員のみであったのですが、有料会員のみなので全く人が来なく、つぶれてしまいました。しかし、いつの間にかPut.ioというサービスをはじめたようです。

で某ダウンロードサイトの予定ですが
今週の土曜日までには完成させ、日曜日から招待制で先着100名までで一か月間サービスをやってみます。結構いい感じであれば、ウェブサイトデザインによる肉付けをし公開する予定です。

では、明日までに大学の施設利用のTTのレポートを提出しないといけないので今日はこの辺でおさらばします。じゃね~^^

あ、土曜日も多忙なので完成は日曜日になるかもしれません

Link.co の PHP Class を作ってみる

このエントリーをはてなブックマークに追加 mixiチェック Clip to Evernote
やめればいいのに、どっかのコメントにVPNをお小遣い形式で提供したいということで幾つかのURLShorten系のPHP Classを作っています。

今日は、いろいろありましたが、Link.coのClassを作ってみます

http://pastebin.com/zXU8MuME

https://github.com/coffee0101/lnkco_class


以上です。

説明? (ヾノ・∀・`)ナイナイ (大学の先生がよく使う顔文字)

 嘘です
$fuckuadmin = new linkco($user,$password);

#どれくらいの人が踏んだか調べるおー
echo $fuckuadmin->hits();

#http://lnk.co/KP125 にどれくらいの人が踏んだぁか調べるおー
echo $fuckuadmin->hits('http://lnk.co/KP125');

#lnk.coのURLを生成する
echo $fuckuadmin->shortenurl('http://blog.livedoor.jp/nowebapp',2,5);
2=adtype
5=link category

以上を実行した際 問題が生じた際 エラーメッセージを音読したい時
echo $fuckuadmin->error;
もしくは
echo $fuckuadmin->error();

リンクを生成する時のタイプ表
#Ad Type:
#0 - Interstitial
#1 - Banner
#2 - None

#Catergory:
#3 - Entertainment
#4 - Financial
#5 - Games
#6 - News
#7 - Politics
#8 - Sports
#9 - Travel
#10 - Unrelated / Other
#11 - Technology
#12 - Adult Related
#13 - File Sharing
#11 - Photo / People

そのうち複数のURLに対応したものでも書こうかなw
アクセスカウンター
  • 今日:
  • 昨日:
  • 累計:

  • ライブドアブログ