Злонамеренная ликвидация web-ресурса (сайта, форума)

Discussion in 'Песочница' started by Disasm, 13 Mar 2013.

  1. Disasm

    Disasm New Member

    Joined:
    10 Aug 2008
    Messages:
    42
    Likes Received:
    3
    Reputations:
    0
    Всем привет! Изначально создал подобную тему в оффтопе, но там понабежала школота и начала пороть неадекват. Создаю в разделе "Уязвимости" для адекватного обсуждения.

    Предположим, перед вами стоит задача ликвидировать чужой сайт или форум. Какой метод реализации этой задачи вы бы разработали и осуществили? Просто удалить контент и базу данных - должного эффекта не возымеет, через некоторое время ресурс будет элементарно восстановлен из бэкапов.

    После некоторых размышлений мне в голову пришел следующий алгоритм действий:
    1. Зашифровываем (например по алгоритму AES) часть БД жертвы (если мы говорим о форуме, то шифруем только записи таблицы постов и только поле "тело сообщения")
    2. Модифицируем исходный код ресурса для шифрования/дешифрования всех запросов к записям поля "тело сообщения" (при извлечении информации происходит процесс дешифрования, при внесении/обновлении записей - шифрование).
    3. Ключ к шифру располагаем на удаленном сервере.
    4. Ждем год О_о (столь длительный промежуток времени необходим для того, чтоб все имеющиеся бэкапы уже были зашифрованы и у жертвы не осталось незашифрованных бэкапов БД)
    5. Через год попросту удаляем файл-ключ.

    Результат: У жертвы остались либо только зашифрованные бэкапы и без ключа шифрования они представляют из себя информационный мусор, либо у жертвы всё же завалялся чистый (незашиврованный) бэкап годичной давности, но он уже неактуален.

    P.S.: При использовании подобного метода мы безусловно столкнемся с серьезной нагрузкой на CPU сервера жертвы, но это уже детали. Я привел лишь концепт.

    А какие оригинальные способы и методы решения подобной задачи, можете предложить вы?
     
    #1 Disasm, 13 Mar 2013
    Last edited: 13 Mar 2013
  2. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,251
    Likes Received:
    1,149
    Reputations:
    886
    нормальные админы бекапы хранят на другом сервере, или на флешке в своем кармане
    а вышенаписанное просто мазохизм, для чего все это нужно? и в чем смысл вреда? кайф получаете или что?
     
    _________________________
  3. Virous

    Virous New Member

    Joined:
    31 Jan 2013
    Messages:
    17
    Likes Received:
    0
    Reputations:
    0
    Идея хорошая но не сработает( Алгоритм дешифровки останется в бэкапах.
     
  4. blesse

    blesse Member

    Joined:
    18 Jan 2012
    Messages:
    175
    Likes Received:
    8
    Reputations:
    1
    Крупный проект?
    1)r00t=>PROFIT!
    2)Зачем шифровать все посты измени алгоритм поролей юзеров палева меньше.Обычно бэкапы хранятся 14 дней.
    3)Накидай на сайт доров,малвари,ДП,etc=PROFIT!
     
  5. Virous

    Virous New Member

    Joined:
    31 Jan 2013
    Messages:
    17
    Likes Received:
    0
    Reputations:
    0
    Можно так: скопировать базу на иной сервер и подключить его. А оригинал испортить. После года просто отключить сервер.
     
  6. Disasm

    Disasm New Member

    Joined:
    10 Aug 2008
    Messages:
    42
    Likes Received:
    3
    Reputations:
    0
    Не останется. Для дешифровки необходим ключ. На сайте жертвы хранится только путь к ключу, сам ключ находится на стороннем сервере. Когда наступает время "Ч" - удаляем ключ. В бэкапах осталась лишь ссылка на него, но самого тела ключа нет.
     
  7. Virous

    Virous New Member

    Joined:
    31 Jan 2013
    Messages:
    17
    Likes Received:
    0
    Reputations:
    0
    Тогда да, все верно.
     
  8. Virous

    Virous New Member

    Joined:
    31 Jan 2013
    Messages:
    17
    Likes Received:
    0
    Reputations:
    0
    В логах ключ останется( Так что мой способ лучше :p
     
    #8 Virous, 13 Mar 2013
    Last edited: 13 Mar 2013
  9. RulleR

    RulleR Elder - Старейшина

    Joined:
    12 Jun 2008
    Messages:
    166
    Likes Received:
    439
    Reputations:
    313
    Можно посмотреть на этот проект? Мы сами оценим его нормальность. Возможно даже узнаем каким образом бэкапятся данные :)
    Жди, они уже идут :eek:
     
  10. Dyxxx

    Dyxxx Elder - Старейшина

    Joined:
    16 Feb 2009
    Messages:
    107
    Likes Received:
    155
    Reputations:
    24
    надеяться на то что одмин не заметит каши в бд во время того что на сервер возрастет ни с того ни с сего нагрузка и при том что мы говорим не о заброшенном блоге довольно глупо

    и можно поподробнее про второй пункт, мне просто интересно сколько ты будешь модифицировать какую нить джумлу например

    порой от админа безуспешно пытаешься спрятать шел, спрятать строчку в файле с shell_exec eval, а ты тут сурс переписать решил
     
    #10 Dyxxx, 13 Mar 2013
    Last edited: 13 Mar 2013
  11. zero_day

    zero_day New Member

    Joined:
    9 Nov 2012
    Messages:
    56
    Likes Received:
    1
    Reputations:
    0
    Найти уязвимость ресурса и включить его в бот сеть, через некоторое время IP попадет во все черные списки и не один АВ не пустит пользователя на него.
     
  12. Disasm

    Disasm New Member

    Joined:
    10 Aug 2008
    Messages:
    42
    Likes Received:
    3
    Reputations:
    0
    Вероятность того, что админ заметит кашу только в одном поле одной таблицы - стремится к нулю. Если у вас есть собственный форум, то ответьте на вопрос: Делали вы хоть раз прямой вывод поля "тело сообщения", как часто вы вообще заглядываете в таблицу с постами?

    При поиске решения возросшей нагрузки, можно попробовать посмотреть в сторону аппаратного ускорения AES. Т.е. если процессор сервера поддерживает аппаратное ускорение AES, то можно уже думать в сторону программной реализации.

    Если без учета реализации ускорения шифрования/дешифрования через аппаратную составляющую, то на такую модификацию уйдет минут 15-20 и одна чашка кофе. Можно использовать AES_ENCRYPT()

    В принципе решение хорошее, но до первой попытки админа сменить пароль БД.
     
    #12 Disasm, 13 Mar 2013
    Last edited: 13 Mar 2013
  13. RulleR

    RulleR Elder - Старейшина

    Joined:
    12 Jun 2008
    Messages:
    166
    Likes Received:
    439
    Reputations:
    313
    Все одобряю, вперед и с песней. Можешь через недельку отписаться здесь, как там у тебя успехи с модификацией.
     
  14. Disasm

    Disasm New Member

    Joined:
    10 Aug 2008
    Messages:
    42
    Likes Received:
    3
    Reputations:
    0
    А на собственный вариант решения задачи, как я посмотрю, у вас фантазии не хватает? Ваш вариант какой?
     
  15. RulleR

    RulleR Elder - Старейшина

    Joined:
    12 Jun 2008
    Messages:
    166
    Likes Received:
    439
    Reputations:
    313
    С фантазией и креативом у меня все окей. Мой вариант будет действительно фатален для ресурса. Я лучше посмотрю как вы свой реализуете :)
     
  16. Disasm

    Disasm New Member

    Joined:
    10 Aug 2008
    Messages:
    42
    Likes Received:
    3
    Reputations:
    0
    Блесните! Предложите вариант "действительно фатального" исхода для ресурса. Сомневаюсь, что у вас такой вариант есть.
     
  17. OxoTnik

    OxoTnik На мышей

    Joined:
    10 Jun 2011
    Messages:
    943
    Likes Received:
    525
    Reputations:
    173
    О наркоша ты опять здесь, скажи а кто тебя из лосей надоумил такую схему уничтожения сайта придумать?
     
  18. Disasm

    Disasm New Member

    Joined:
    10 Aug 2008
    Messages:
    42
    Likes Received:
    3
    Reputations:
    0
    Предложите свой.
     
  19. OxoTnik

    OxoTnik На мышей

    Joined:
    10 Jun 2011
    Messages:
    943
    Likes Received:
    525
    Reputations:
    173
    тебе в прошлой написал про вирусы на сайте, или просто на ссылку на домен, уже спаленную антивирусными компаниями, тоже помогает с поисковой выдачи свалить

    Дорвей на сайт, к примеру детское порно, очень популярно сейчас качать такое видео!

    Тупо запретить в роботсе заходить поисковикам на сайт !! (Способ работает на ура, проверено!)

    Ну и в конце концов, ни 1 поисковик не любит когда сайты спец. по каталогам сайтов загоняют, раскручивают нечестным путём. Достаточно по спаленным, грязным, каталогам разместить ссылки, чем больше тем лучше. И лучше всего одновременно.
    Кстати, лучше всего по нелепым по тематике ключевикам!
    выкидывать людей с поисковиков на другие ресурсы, прокладки типа "пиздуй на ... сайт больше не работает =)"
     
    #19 OxoTnik, 13 Mar 2013
    Last edited: 13 Mar 2013
  20. Disasm

    Disasm New Member

    Joined:
    10 Aug 2008
    Messages:
    42
    Likes Received:
    3
    Reputations:
    0
    OxoTnik, все то, что вы описали - это детский сад. Это все обратимо и поправимо. Мы обсуждаем ликвидацию ресурса. Ресурс считается ликвидированным, когда он одномоментно теряет весь свой контент без возможности восстановления.