αναγνωριστε μαθηματα στους hackers!
αναγνωριστε μαθηματα στους hackers!
στο site των δικτυων αμα πατησεις πανω στην 2η και την 3η σειρα ασκησεων σε βγαζει στα site της δαπ και της πασπ αντιστοιχα...
Last edited by CKFoxB on Tue Feb 12, 2008 1:37 pm, edited 3 times in total.
μπερδεμενο μειγμα γυρναει στο μυαλο μου, τα παντα θελω να τιναξω μ' ενα ουρλιαχτο μου.
μπερδεμενο μειγμα κυλαει στο χαρτι, θ' αναψουν τα φιτιλια απο στιγμη σε στιγμη.
Kαποιοι θα κρυφτουν, θα δουν το συστημα που εφτιαξαν με μιας να καταρρεει και ο ποταμος να ρεει αναποδα, απ' το κανονικο(!)
χτυπαω την ριζα και τον κορμο, φτυνω στα μουτρα τους καθε ναρκωντικο, σκληρο και μαλακο,
χασις και αλκοολ, οι μαζες ενδιαφερονται μοναχα για το σκορ, και νιωθουν ελευθεροι μ' ενα τηλεκοντρολ...
μπερδεμενο μειγμα κυλαει στο χαρτι, θ' αναψουν τα φιτιλια απο στιγμη σε στιγμη.
Kαποιοι θα κρυφτουν, θα δουν το συστημα που εφτιαξαν με μιας να καταρρεει και ο ποταμος να ρεει αναποδα, απ' το κανονικο(!)
χτυπαω την ριζα και τον κορμο, φτυνω στα μουτρα τους καθε ναρκωντικο, σκληρο και μαλακο,
χασις και αλκοολ, οι μαζες ενδιαφερονται μοναχα για το σκορ, και νιωθουν ελευθεροι μ' ενα τηλεκοντρολ...
Re: χακεψαν το eclass!
Δε χάκεψαν το ΔΙΑ αλλά το eclass.
Το ότι κάνει redirect στα sites της ΔΑΠ και της ΠΑΣΠ δε σημαίνει ότι το έκανε η ΔΑΠ και η ΠΑΣΠ.
Για πολύ ασφάλεια μιλάμε!
Το ότι κάνει redirect στα sites της ΔΑΠ και της ΠΑΣΠ δε σημαίνει ότι το έκανε η ΔΑΠ και η ΠΑΣΠ.
Για πολύ ασφάλεια μιλάμε!
Horrific, deplorable violence is okay, as long as people don't say any naughty words!
- PASCAL
- Wow! Terabyte level
- Posts: 3587
- Joined: Wed Nov 23, 2005 10:58 pm
- Academic status: Alumnus/a
- Gender: ♂
Re: χακεψαν το eclass!
Σιγά, εδώ στα Πληροφοριακά παίζει να κατέβασαν(κάποιος /-οι) φοιτητές τις λύσεις ασκήσεων από το eclass από φοιτητές που τις είχαν ανεβάσει και γι' αυτό έγινε όλο αυτό το μπέρδεμα με τις αντιγραφές.
Όσο για τα έργα της ΠΑΣΠ-ΔΑΠ στο ΔΙΑ να μιλήσουμε για "χάκεμα" ή για πρόσβαση από τα μέσα???
Όσο για τα έργα της ΠΑΣΠ-ΔΑΠ στο ΔΙΑ να μιλήσουμε για "χάκεμα" ή για πρόσβαση από τα μέσα???
- SeniorCarbone
- Kilobyte level
- Posts: 396
- Joined: Fri Feb 24, 2006 1:57 pm
- Gender: ♂
- Contact:
Re: χακεψαν το eclass!
Yπόψιν, σήμερα έκλεισε μια μεγάλη τρύπα στο eclass.(την οποία εκμεταλλέυτηκαν κάποιοι για να αντιγράψουν εργασίες κτλπ.)
Μετά από ψάξιμο που έγινε από τους υπεύθυνους του eclass (κ τους ευχαριστώ πολύ)
βρέθηκε μία (απο τις πολλές όπως φαίνεται) τρύπες του eclass η οποία ήταν ένα ανοικτό directory
το οποίο περιείχε μια λίστα με όλες τις εργασίες που είχαν κατατεθεί στο μάθημα και μπορούσε ο καθένας
να έχει πρόσβαση απλά επισηνάπτοντας το όνομα του καταλόγου στο URL του μαθήματος.
Όπως και να χει η συγκεκριμένη τρύπα έκλεισε και καλό θα ήταν να ελεγχθεί και άλλο το eclass πριν ξαναδώσουμε projects.
Όσο για το ΔΑΠ κ ΠΑΣΠ hack που έγινε το ένστικτο μου λέει πως δεν έγινε από αυτές τις παρατάξεις (αν έγινε από παρατάξεις)
και πολύ πιθανό να είναι κάποιου είδους αντίδραση στην τρύπα που τους κλείσαμε.
Μετά από ψάξιμο που έγινε από τους υπεύθυνους του eclass (κ τους ευχαριστώ πολύ)
βρέθηκε μία (απο τις πολλές όπως φαίνεται) τρύπες του eclass η οποία ήταν ένα ανοικτό directory
το οποίο περιείχε μια λίστα με όλες τις εργασίες που είχαν κατατεθεί στο μάθημα και μπορούσε ο καθένας
να έχει πρόσβαση απλά επισηνάπτοντας το όνομα του καταλόγου στο URL του μαθήματος.
Όπως και να χει η συγκεκριμένη τρύπα έκλεισε και καλό θα ήταν να ελεγχθεί και άλλο το eclass πριν ξαναδώσουμε projects.
Όσο για το ΔΑΠ κ ΠΑΣΠ hack που έγινε το ένστικτο μου λέει πως δεν έγινε από αυτές τις παρατάξεις (αν έγινε από παρατάξεις)
και πολύ πιθανό να είναι κάποιου είδους αντίδραση στην τρύπα που τους κλείσαμε.
*--Common sense is not so common--*
- sandra
- Wow! Terabyte level
- Posts: 4917
- Joined: Mon Oct 02, 2006 11:37 am
- Academic status: Alumnus/a
- Gender: ♀
- Location: στη φωλιά μου κοιτώντας ένα χωράφι με στάρι...
Re: χακεψαν το eclass!
Τελικά με τις εργασίες που είχαν υποκλαπεί τι έγινε?
Από εδώ κι εμπρός θα είσαι για πάντα υπεύθυνος για εκείνο που έχεις ημερώσει.
Είσαι υπεύθυνος για το τριαντάφυλλο σου...
Είσαι υπεύθυνος για το τριαντάφυλλο σου...
- Zifnab
- Venus Former Team Member
- Posts: 7581
- Joined: Tue Nov 15, 2005 2:42 am
- Academic status: MSc
- Gender: ♂
- Location: Connecticut
- Contact:
Re: χακεψαν το eclass!
Αυτό με το directory που λες ήταν μόνο για το συγκεκριμένο μάθημα ή γενικά σε κάθε μάθημα?
Δηλαδή με αυτή τους την αντίδραση δείχνουν ότι έχει και άλλη τρύπα...?
Κάτι ξέρω που τα δίνω από τους τελευταίους
Δηλαδή με αυτή τους την αντίδραση δείχνουν ότι έχει και άλλη τρύπα...?
Κάτι ξέρω που τα δίνω από τους τελευταίους

- sandra
- Wow! Terabyte level
- Posts: 4917
- Joined: Mon Oct 02, 2006 11:37 am
- Academic status: Alumnus/a
- Gender: ♀
- Location: στη φωλιά μου κοιτώντας ένα χωράφι με στάρι...
Re: χακεψαν το eclass!
Δεν αλλάζετε και όνομα στο τοπικ για να μην υπάρξουν γκρίνιες για άδικη κατηγορία?
Από εδώ κι εμπρός θα είσαι για πάντα υπεύθυνος για εκείνο που έχεις ημερώσει.
Είσαι υπεύθυνος για το τριαντάφυλλο σου...
Είσαι υπεύθυνος για το τριαντάφυλλο σου...
Re: χακεψαν το eclass!
Εσείς που κλείνετε τις τρύπες στο eclass με το πάσο σας, δεν είναι ανάγκη να βιάζεστε!
Δε μπορώ όμως να καταλάβω πως οι άνθρωποι που διαχειρίζονται το eclass δεν ξέρουν τις τρύπες και τις ξέρουν οι ΑΛΛΟΙ. Μήπως κάτι δεν πάει καλά;
PS: Mods αλλάξτε το θέμα του τόπικ!
Δε μπορώ όμως να καταλάβω πως οι άνθρωποι που διαχειρίζονται το eclass δεν ξέρουν τις τρύπες και τις ξέρουν οι ΑΛΛΟΙ. Μήπως κάτι δεν πάει καλά;
PS: Mods αλλάξτε το θέμα του τόπικ!
Horrific, deplorable violence is okay, as long as people don't say any naughty words!
- Zifnab
- Venus Former Team Member
- Posts: 7581
- Joined: Tue Nov 15, 2005 2:42 am
- Academic status: MSc
- Gender: ♂
- Location: Connecticut
- Contact:
Re: χακεψαν το eclass!
H σχολή μας δεν φημίζεται για την ασφάλεια στον οδηγό σπουδών, πόσο μάλλον και στην πράξη...
Απλά πράγματα: Αφού μπείτε στα Δίκτυα Επικοινωνιών...:
http://eclass.aueb.gr/claroline/work/wo ... 3%E5%F9%ED
Και οι φάκελοι που γίνονται επιλογή κάνουν redirect ... O πρώτος δεν έχει πειραχτεί όμως
Έχουν δλδ και πρόσβαση στην php λογικά?!!! Mωρε μπράβο
Απλά πράγματα: Αφού μπείτε στα Δίκτυα Επικοινωνιών...:
http://eclass.aueb.gr/claroline/work/wo ... 3%E5%F9%ED
Και οι φάκελοι που γίνονται επιλογή κάνουν redirect ... O πρώτος δεν έχει πειραχτεί όμως
Έχουν δλδ και πρόσβαση στην php λογικά?!!! Mωρε μπράβο
- SeniorCarbone
- Kilobyte level
- Posts: 396
- Joined: Fri Feb 24, 2006 1:57 pm
- Gender: ♂
- Contact:
Re: χακεψαν το eclass!
@sandra
Έχει ενημερωθεί ο καθηγητής κ περιμένω απάντηση.
Φαντάζομαι πλέον οι αποδείξεις είναι υπεραρκετές.
@zifnab
Σε όλα τα μαθήματα ήταν οπόσο κατάλαβα.
Ότι έχει σίγουρα έχει και άλλα backdoors και το σημερινό συμβάν το αποδεικνύει απλά ελπίζω
πλέον καμία πόρτα να μην οδηγεί στις εργασίες μας.
Όσο για τους αντιγραφείς δεν θα προχωρήσω παραπέρα, ξέρουν οι καθηγητές τα ονόματα τα τους κτλπ,
απλά ας φροντίσουν να είναι πιο προσεκτικοί από δω και πέρα και να αρχίσουν να διαβάζουν και τίποτα, δεν είμαστε νηπιαγωγείο.
Έχει ενημερωθεί ο καθηγητής κ περιμένω απάντηση.
Φαντάζομαι πλέον οι αποδείξεις είναι υπεραρκετές.
@zifnab
Σε όλα τα μαθήματα ήταν οπόσο κατάλαβα.
Ότι έχει σίγουρα έχει και άλλα backdoors και το σημερινό συμβάν το αποδεικνύει απλά ελπίζω
πλέον καμία πόρτα να μην οδηγεί στις εργασίες μας.
Όσο για τους αντιγραφείς δεν θα προχωρήσω παραπέρα, ξέρουν οι καθηγητές τα ονόματα τα τους κτλπ,
απλά ας φροντίσουν να είναι πιο προσεκτικοί από δω και πέρα και να αρχίσουν να διαβάζουν και τίποτα, δεν είμαστε νηπιαγωγείο.
*--Common sense is not so common--*
Re: χακεψαν το eclass!
Απλά ερασιτεχνική δουλειά σε θέματα ασφαλείας. Να λεγα ότι το eclass είναι και κάτι φοβερό. Το αντίθετο μάλλον μιας και οι λειτουργίες του είναι πρωτόγονες. Πολύ ενδιαφέρομαι να μάθω πόσα δαπανήθηκαν συνολικά για το σύστημα αυτό.
"With soap, baptism is a good thing"
Re: χακεψαν το eclass!
Πάντως σύγχρονο ή όχι αν εξαιρέσεις το θέμα ασφαλείας οι λειτουργίες του είναι πολύ χρήσιμες σε όλους τους φοιτητές. Βέβαια σίγουρα αξίζει προσπάθεια βελτίωσης του. Όσο για το ποσό που στοίχησε αφού είμαστε στην Ελλάδα δεν θα μου έκανε εντύπωση να ακούσω κανένα υπέρογκο ποσό.
http://foss.aueb.gr the penguin strikes back <(' ) | channel #foss-aueb @ irc.freenode.net
Play and help!

Re: χακεψαν το eclass!
Τώρα εξηγείται λοιπόν πως γίνεται να έδωσαν την ίδια εργασία με μένα στις Δομές δύο παιδιά που δεν ήξερα καν τα ονόματά τους... Απίστευτο!!!

Travelling at twice the speed of light, Orion's stars are high tonight
The gentle madness has touched my hand, now I'm just a cosmic man.
- Zifnab
- Venus Former Team Member
- Posts: 7581
- Joined: Tue Nov 15, 2005 2:42 am
- Academic status: MSc
- Gender: ♂
- Location: Connecticut
- Contact:
Re: χακεψαν το eclass!
Πρέπει να διορθώθηκε το πρόβλημα?!
Με βάση τα προηγούμενα link δεν με οδηγεί στις σελίδες των παρατάξεων πια....
edit: To πρόβλημα επανήλθε...
Το 3ο link οκ
To 1o http://www.dias.aueb.gr
και το 2ο της dap
Αν κάποιος προλάβει το View Source πριν το redirection, θα βρει μέσα στον κώδικα το :
Με βάση τα προηγούμενα link δεν με οδηγεί στις σελίδες των παρατάξεων πια....
edit: To πρόβλημα επανήλθε...
Το 3ο link οκ
To 1o http://www.dias.aueb.gr
και το 2ο της dap
Αν κάποιος προλάβει το View Source πριν το redirection, θα βρει μέσα στον κώδικα το :
Code: Select all
<script type="text/javascript">window.location="http://www.dias.aueb.gr"</script>
-
- Mbyte level
- Posts: 810
- Joined: Mon Mar 21, 2005 2:45 am
- Academic status: Alumnus/a
- Location: Stony Brook, NY
Re: χακεψαν το eclass!
Το source του eclass είναι διαθέσιμο εδώ : http://download.eclass.gunet.gr/dload.php
Από περιέργεια, ο τρόπος με τον οποίο γίνεται το login στο index.php είναι λίγο "naive" ή μου φαίνεται; (βλέπω να παίρνει κατευθίαν την τιμή της $_POST["uname"] χωρίς να την ελέγχει για escape characters ή τίποτα τέτοιο...).
Από περιέργεια, ο τρόπος με τον οποίο γίνεται το login στο index.php είναι λίγο "naive" ή μου φαίνεται; (βλέπω να παίρνει κατευθίαν την τιμή της $_POST["uname"] χωρίς να την ελέγχει για escape characters ή τίποτα τέτοιο...).
"Liberal" isn't a dirty word Blackadder!
- netharis
- Venus Former Team Member
- Posts: 1845
- Joined: Sun Jul 15, 2007 2:37 pm
- Academic status: Alumnus/a
- Gender: ♂
- Location: Seattle, Washington
- Contact:
Re: χακεψαν το eclass!
Μα οι εργασίες δεν υποτίθεται οτι αποθηκεύονται σε ξεχωριστό fileserver;SeniorCarbone wrote: βρέθηκε μία (απο τις πολλές όπως φαίνεται) τρύπες του eclass η οποία ήταν ένα ανοικτό directory
το οποίο περιείχε μια λίστα με όλες τις εργασίες που είχαν κατατεθεί στο μάθημα και μπορούσε ο καθένας
να έχει πρόσβαση απλά επισηνάπτοντας το όνομα του καταλόγου στο URL του μαθήματος.
Tα directories με τα file των εργασιών είναι πάνω στο eclass?


Resistance is futile. Join the foss-side now!
"UNIX is very simple, it just needs a genius to understand its simplicity." - Dennis Ritchie
"The things that I want, by Max Payne. A smoke. A whiskey. For the sun to shine. I want to sleep, to forget. To change the past. Unlimited ammo and a license to kill. But right then, more than anything, I wanted her."
-
- Gbyte level
- Posts: 1098
- Joined: Thu Apr 22, 2004 2:18 pm
- Academic status: Alumnus/a
- Gender: ♂
- Location: In a Long Time Ago in A Galaxy far far away
- Contact:
Re: χακεψαν το eclass!
Ερώτηση: αν κάποιος χάκεψε το eclass και έκλεψε εργασίες... μετά τις έδωσε με το όνομά του? για να δούμε τι θα δούμε....
- SeniorCarbone
- Kilobyte level
- Posts: 396
- Joined: Fri Feb 24, 2006 1:57 pm
- Gender: ♂
- Contact:
Re: χακεψαν το eclass!
@netharis
μια λίστα ήταν με κάποια links στο directory "..URLμαθήματος/work"
στα αρχεία των εργασιών (με κωδικοποιημένο όνομα)
και έτσι μπορούσαν να κατεβαστούν πολύ εύκολα με ένα απλό ftp πχ.
Άμα κοιτάξεις άλλα eclass άλλων ελληνικών πανεπιστημίων που δεν έχουν απαγορεύσει την
πρόσβαση θα καταλάβεις.
@erevodifwntas
ναι, ξέρουμε ποίοι είναι και απότι φαίνεται το χουν ξανακάνει.
μια λίστα ήταν με κάποια links στο directory "..URLμαθήματος/work"
στα αρχεία των εργασιών (με κωδικοποιημένο όνομα)
και έτσι μπορούσαν να κατεβαστούν πολύ εύκολα με ένα απλό ftp πχ.
Άμα κοιτάξεις άλλα eclass άλλων ελληνικών πανεπιστημίων που δεν έχουν απαγορεύσει την
πρόσβαση θα καταλάβεις.
@erevodifwntas
ναι, ξέρουμε ποίοι είναι και απότι φαίνεται το χουν ξανακάνει.
*--Common sense is not so common--*
-
- Gbyte level
- Posts: 1040
- Joined: Mon Dec 18, 2006 5:34 pm
- Gender: ♂
Re: χακεψαν το eclass!
Από πού ξέρετε ποιοι είναι? Το μάθημα είναι ανοιχτό ή θέλει λογαριασμό για να το δεις?SeniorCarbone wrote: @erevodifwntas
ναι, ξέρουμε ποίοι είναι και απότι φαίνεται το χουν ξανακάνει.
Πάντως θεωρώ αρκετά ανόητο κάποιος να κατεβάσει μια εργασία και μετά να τη στείλει ακριβώς την ίδια...
Αναρωτιέμαι τί είδους κυρώσεις θα υπάρξουν... και αν θα πρέπει, γιατί αν κάτι τέτοιο είναι συστηματικό δεν μπορώ να φανταστώ ότι θα τα κατάφερναν ιδιαίτερα στις εξετάσεις...
- nantia_86
- Venus Former Team Member
- Posts: 696
- Joined: Sat Jun 18, 2005 12:21 am
- Academic status: N>4
- Gender: ♀
- Location: Metamorfosi
- Contact:
Re: χακεψαν το eclass!
ελπίζω τουλάχιστον αυτοί, που εκμεταλλεύτηκαν αυτή την αδυναμία του eclass, να τιμωρηθούν με κάποιο τρόπο...
Re: χακεψαν το eclass!
γιατι να τιμωρηθουν? δεν φτανει που ξεστραβώνουν τους καθηγητες! εγω προτείνω να τους περνανε και κανενα μαθημα...
μπερδεμενο μειγμα γυρναει στο μυαλο μου, τα παντα θελω να τιναξω μ' ενα ουρλιαχτο μου.
μπερδεμενο μειγμα κυλαει στο χαρτι, θ' αναψουν τα φιτιλια απο στιγμη σε στιγμη.
Kαποιοι θα κρυφτουν, θα δουν το συστημα που εφτιαξαν με μιας να καταρρεει και ο ποταμος να ρεει αναποδα, απ' το κανονικο(!)
χτυπαω την ριζα και τον κορμο, φτυνω στα μουτρα τους καθε ναρκωντικο, σκληρο και μαλακο,
χασις και αλκοολ, οι μαζες ενδιαφερονται μοναχα για το σκορ, και νιωθουν ελευθεροι μ' ενα τηλεκοντρολ...
μπερδεμενο μειγμα κυλαει στο χαρτι, θ' αναψουν τα φιτιλια απο στιγμη σε στιγμη.
Kαποιοι θα κρυφτουν, θα δουν το συστημα που εφτιαξαν με μιας να καταρρεει και ο ποταμος να ρεει αναποδα, απ' το κανονικο(!)
χτυπαω την ριζα και τον κορμο, φτυνω στα μουτρα τους καθε ναρκωντικο, σκληρο και μαλακο,
χασις και αλκοολ, οι μαζες ενδιαφερονται μοναχα για το σκορ, και νιωθουν ελευθεροι μ' ενα τηλεκοντρολ...
- SeniorCarbone
- Kilobyte level
- Posts: 396
- Joined: Fri Feb 24, 2006 1:57 pm
- Gender: ♂
- Contact:
Re: αναγνωριστε μαθηματα στους hackers!
Όπως και να χει είναι τελείως lame να αντιγράψεις τέτοιου είδους εργασίες κ ακριβώς όπως είναι
(ούτε καν fonts δεν άλλαξαν και άφησαν και τα bold).
CKFoxB δεν ξεστράβωσαν κανένα καθηγητή, αυτό εμείς το κάναμε.
Εγώ προσωπικά άμα έβλεπα αυτή την αδυναμία θα ενημέρωνα τον κ Ανδρουτσόπουλο να το φτιάξουν,
αλλά είναι και τα ethics του καθενός...
Το τι θα τους κάνουν δεν με νοιάζει, θα το αναλάβει ο κ. Κωνσταντόπουλος όπως μου είπαν, τουλάχιστον ελπίζω να βαθμολογηθούμε εν τέλη.
(ούτε καν fonts δεν άλλαξαν και άφησαν και τα bold).
CKFoxB δεν ξεστράβωσαν κανένα καθηγητή, αυτό εμείς το κάναμε.
Εγώ προσωπικά άμα έβλεπα αυτή την αδυναμία θα ενημέρωνα τον κ Ανδρουτσόπουλο να το φτιάξουν,
αλλά είναι και τα ethics του καθενός...
Το τι θα τους κάνουν δεν με νοιάζει, θα το αναλάβει ο κ. Κωνσταντόπουλος όπως μου είπαν, τουλάχιστον ελπίζω να βαθμολογηθούμε εν τέλη.
*--Common sense is not so common--*