HackThisSite - HackThisSite

HackThisSite.org
8000x
HackThisSite
Bildning 2003
Ändamål Hackning / media
Plats
Ursprung
Chicago , Illinois
Grundare
xec96
The_Anarchist
spiffomatic64
randomcola
Produkter
HackThisZine e-zine
Anslutningar Hackbloc
Hemsida www .hackthissite .org

HackThisSite.org , vanligen kallad HTS , är en online -hackings- och säkerhetswebbplats som grundades av Jeremy Hammond . Webbplatsen underhålls av medlemmar i samhället efter hans avresa. Det syftar till att ge användarna ett sätt att lära sig och öva grundläggande och avancerade "hacking" -kunskaper genom en rad utmaningar i en säker och laglig miljö. Organisationen har en användarbas på över en miljon, även om antalet aktiva medlemmar antas vara mycket lägre. De flesta användare online samtidigt var 19 950 den 5 februari 2018 klockan 2:46:10 CST.

HackThisSite involverar ett litet, löst team av utvecklare och moderatorer som underhåller sin webbplats, IRC -server och relaterade projekt. Den producerar en e-zine som den släpper vid olika hackarkonventioner och via sin hackbloc-portal. Papperskopior av tidningen publiceras av Microcosm och Quimbys. Det har också en kort nyhets-/bloggsektion som drivs av utvecklare .

IRC och forum

HackThisSite är känt för sitt IRC -nätverk, där många användare samtalar om en mängd ämnen som sträcker sig från aktuella händelser till tekniska problem med programmering och Unix -baserade operativsystem. Oftast fungerar HackThisSite IRC-nätverket som en social samling av likasinnade för att diskutera vad som helst. Även om det finns många kanaler på IRC -nätverket, har huvudkanalen, #hackthissite, en +R -flagga som kräver att användare registrerar sitt nick innan de kan gå med i kanalen. Detta krav hjälper till att minska botnät i huvudkanalen, eftersom de skulle behöva registrera varje nick.

Efter splittringen från sin tidigare systersajt CriticalSecurity.Net behöll HackThisSite en huvuduppsättning forum . Hackbloc -forumet hade också många HackThisSite -användare inblandade, men de togs ner. Före splittringen hade CriticalSecurity.net -forumen de flesta HTS -diskussioner, specifikt relaterade till hjälp med utmaningarna på webbplatsen samt grundläggande hackningsfrågor. De Hackbloc forum var mer för fokuserade hacktivist diskussion samt en plats för människor att diskutera nyheter och planera framtida projekt. Många kritiserar forumen som alltför nybörjarfokuserade jämfört med IRC, troligtvis för att många nya användare besöker forumen för att be om hjälp med utmaningarna. HackThisSite vidtar åtgärder för att försöka locka mer kvalificerade användare till sina forum. Medlemmar bidrar med originaltexter till artiklarna på webbplatsen. Detta område är uppdelat i olika sektioner om en rad ämnen. Några av dessa avsnitt inkluderar etik, HTS Challenge Tutorials och politisk aktivism. De ämnen som behandlas i dessa artiklar varierar mycket i komplexitet. Ämnen sträcker sig från genomgångar för de uppdrag som tillhandahålls av HackThisSite, till artiklar om avancerad teknik i en uppsjö av programmeringsspråk.

Missionsutmaningar

HackThisSite är också värd för en serie "uppdrag" som syftar till att simulera hack från verkliga världen. Dessa sträcker sig från tio grundläggande uppdrag där man försöker utnyttja relativt enkla skriptfel på serversidan , till svår programmering och applikationssprickuppdrag . Uppdragen arbetar på ett system med poäng där användare tilldelas poäng baserat på deras uppdrag. I allmänhet blir uppdragen stadigt svårare när användaren går vidare genom en viss uppdragskategori.

Grundläggande och realistiska utmaningar

Webbhackingutmaningarna inkluderar elva grundläggande webbutmaningar. Varje utmaning består av en autentiseringssida med en lösenordsinmatningsruta, plus andra filer som ska utnyttjas eller attackeras för att få rätt lösenord. Lyckad autentisering till huvudutmaningssidan leder användaren till nästa utmaning. Dessa utmaningar anses vanligtvis vara enkla och används som en introduktion till hackning. Det finns sexton realistiska uppdrag som försöker efterlikna verkliga, måttliga till svåra hackningar i verkliga situationer. Varje uppdrag är en komplett webbplats med flera sidor och skript. Användare måste framgångsrikt utnyttja en eller flera av webbplatsernas sidor för att få tillgång till nödvändig data eller för att skapa ändringar.

Programmeringsuppdrag

Det finns också ett avsnitt om programmeringsutmaningar. Det här avsnittet består för närvarande av tolv utmaningar att ladda användaren att skriva ett program som kommer att utföra en viss funktion inom ett visst antal sekunder efter aktivering. Dessa utmaningar från programmering sträcker sig från enkla uppdrag som att analysera innehållet, för att omvandla en krypteringsalgoritm. Dessa hjälper användare att utveckla och öva på färdiga programmeringskunskaper.

Ansökningsuppdrag

Målet med applikationsutmaningar är generellt att extrahera en nyckel från en applikation, vilket vanligtvis innebär någon form av omvänd teknik. Andra utmaningar innebär programmanipulation.

Nya uppdrag

På senare tid kom HTS ut med logiska utmaningar, som moo, HTS officiella bot, förklarade var "inte menade som en utmaning att övervinna som resten av HTS -utmaningar." Istället var logikutmaningarna avsedda att övervinnas av deltagaren ensam från att lösa. I april 2009 inaktiverades de och alla poäng som erhållits genom logiska utmaningar togs bort. Anledningarna inkluderade oro för att svaren lätt kunde ha hittats någon annanstans på internet.

På samma sätt är de "utökade grundläggande" uppdragen av nyligen skapad. Dessa är utformade för att vara kodgranskningsuppdrag där deltagare lär sig att läsa kod och söka efter brister.

En uppsättning med 10 påskägg gömda runt HTS var kända som "HTS -uppdrag". Till exempel var ett av dessa "uppdrag" den falska adminpanelen. Utvecklare beslutade senare att ta bort HTS påskägg, eftersom vissa tillät XSS- och SQL -exploater och många medlemmar skickade falska felrapporter som följd.

Steganografiska uppdrag

Steganografiska uppdrag finns också tillgängliga på webbplatsen. Målet med dessa uppdrag är att extrahera det dolda meddelandet från mediefilen. Det finns 17 steganografiska uppdrag tillgängliga.

Root This Box

HackThisSite driver också en rad live hackingutmaningar som kallas RootThisBox där individer och team kan konfigurera sina system för att användas som målboxar . Spelare kan sedan försöka få tillgång till dessa lådor och försvara dem från andra hackare, som liknar tidigare hackingstävlingar med "king of the hill". Projektet håller just nu på att byggas om.

Kontrovers

Det har förekommit kritik mot att HackThisSites självbeskrivning som en "hacker-träningsplats" uppmuntrar människor att bryta mot lagen. Många personer med anknytning till webbplatsen uppger att även om vissa av de kunskaper som lärs ut kan användas för olagliga aktiviteter, deltar HackThisSite inte i eller stödjer sådana aktiviteter. Trots detta har flera enskilda medlemmar gripits och dömts för olaglig aktivitet (framför allt Jeremy Hammond , grundare av HackThisSite).

phpBB/HowDark -incident

I november 2004 meddelade den (nu nedlagda) HackThisSite-baserade HowDark Security Group phpBB-gruppen, tillverkare av phpBB-bulletinprogramvaran, om en allvarlig sårbarhet i produkten. Sårbarheten hölls under omslag medan den uppmärksammades av phpBB -administratörerna, som efter granskning fortsatte att minska sina risker. Missnöjd med gruppernas misslyckande med att vidta åtgärder, publicerade HowDark sedan felet på e- postlistan för bugtraq . Skadliga användare hittade och utnyttjade sårbarheten som ledde till att flera phpBB-baserade anslagstavlor och webbplatser togs bort. Först då noterade administratörerna och släppte en fix. Långsamhet att korrigera slutanvändarnas sårbarhet ledde till en implementering av exploateringen i Perl/Santy- masken (läs hela artikeln ) som förstörde 40 000 webbplatser och anslagstavlor inom några timmar efter att den släpptes.

Protest Warrior -incident

Den 17 mars 2005 greps Jeremy Hammond , grundaren av HackThisSite, efter en FBI -undersökning av en påstådd hackning av den konservativa politiska aktivistgruppen Protest Warrior . Hans lägenhet blev attackerad av Chicago FBI, och all elektronisk utrustning beslagtogs. Den federala regeringen hävdade att en utvald grupp av HackThisSite-hackare fick tillgång till Protest Warrior-användardatabasen, skaffade information om användarkreditkort och konspirerade för att köra skript som automatiskt skulle överföra pengar till en rad ideella organisationer. Handlingen avslöjades när en hackare sägs ha varit missnöjd med hur verksamheten fortskred blev informant.

Interna problem

Administratörer, utvecklare och moderatorer på HackThisSite arrangeras på ett demokratiskt men mycket anarkiskt sätt. Denna struktur verkar fungera vid de flesta gånger. När tvister uppstår tenderar dock lojaliteter att bli mycket förvirrande. Därför har HackThisSite haft en lång historia av administratörer, utvecklare och moderatorer som vänder sig darkside eller allvarligt försämrar eller helt tar ner webbplatsen. I den sista stora attacken inträffar flera blackhat dissidenter fick rotnivå tillgång till webbplatsen och fortsatte att " rm -rf " hela webbplatsen. Därefter låg HTS nere i månader.

Se även

Referenser

externa länkar