HackThisSite | |
| 形成 | 2003 |
|---|---|
| 目的 | ハッキング/メディア |
| 位置 |
|
起源 | イリノイ州シカゴ |
創設者 | xec96 The_Anarchist spiffomatic64 ランダムコラ |
製品 | HackThisZine 電子雑誌 |
| 所属 | ハックブロック |
| Webサイト | このサイトについて |
HackThisSite.org ( HTS ) は、ジェレミー・ハモンドが設立したオンラインハッキングおよびセキュリティのウェブサイトです。ハモンドが組織を去った後、このサイトはコミュニティのメンバーによって維持されています。[1]安全で合法的な環境で一連の課題を通じて、基本および高度な「ハッキング」スキルを学習および練習する方法をユーザーに提供することを目的としています。この組織のユーザーベースは100万人を超えていますが、[2]アクティブなメンバーの数ははるかに少ないと考えられています。同時にオンラインになっているユーザーの最大数は、2018年2月5日午前2時46分CT の19,950人でした。[2]
HackThisSite には、Web サイト、IRC サーバー、および関連プロジェクトを管理する、開発者とモデレーターの小規模で緩やかなチームが存在します。このチームは、さまざまなハッカー コンベンションや Hackbloc ポータルでリリースする電子雑誌を制作しています。雑誌のハード コピーは、Microcosmと Quimbys によって発行されています。また、開発者が運営する短いニュース/ブログ セクションもあります。
IRCとフォーラム
HackThisSite はIRCネットワークで知られており、多くのユーザーが現在の出来事からプログラミングやUnixベースのオペレーティング システムに関する技術的な問題まで、さまざまなトピックについて会話しています。ほとんどの場合、HackThisSite IRC ネットワークは、何でも話し合うための同じ考えを持つ人々の社交の場として機能します。IRC ネットワークには多くのチャンネルがありますが、メイン チャンネルの #hackthissite には +R フラグがあり、ユーザーはチャンネルに参加する前にニックネーム (ユーザー名) を登録する必要があります。この要件により、メイン チャンネルでのボットネットが軽減されます。ニックネームをすべて登録する必要があるためです。
HackThisSite は、以前の姉妹サイトCriticalSecurity.Netから分割[要出典]された後も、1 つのメインフォーラムセットを維持しました。Hackbloc フォーラムにも多くの HackThisSite ユーザーが参加していましたが、削除されました。分割前は、CriticalSecurity.netフォーラムで HTS に関するディスカッションが最も多く行われ、具体的には、サイト上のチャレンジのヘルプや基本的なハッキングに関する質問などでした。Hackblocフォーラムは、ハクティビストのディスカッションに重点を置いたものであると同時に、ニュースを議論したり将来のプロジェクトを計画したりする場所でもありました。多くの人[誰? ]が、IRC に比べてフォーラムが初心者向けすぎると批判していますが、これは多くの新規ユーザーがチャレンジのヘルプを求めるためにフォーラムを訪れるためと考えられます。HackThisSite は、より適格なユーザーをフォーラムに引き付けるための措置を講じています。メンバーは、サイトの記事エリアにオリジナルのテキストを投稿します。このエリアは、さまざまなトピックに関するさまざまなセクションに分かれています。これらのセクションには、倫理、HTS チャレンジ チュートリアル、政治活動などがあります。これらの記事で取り上げられているトピックは、非常に複雑です。トピックは、HackThisSite が提供するミッションの ウォークスルーから、多数のプログラミング言語の高度なテクニックに関する記事まで多岐にわたります。
ミッションの課題
HackThisSiteには、現実世界のハッキングをシミュレートすることを目的とした一連の「ミッション」もあります。これらのミッションは、比較的単純なサーバー側のスクリプトエラーを悪用しようとする 10 の基本ミッションから、難しいプログラミングやアプリケーションクラッキング ミッションまで多岐にわたります。ミッションはポイント システムに基づいて動作し、ユーザーはミッションの完了に基づいてスコアを獲得します。一般に、ユーザーが特定のミッション カテゴリを進むにつれて、ミッションは徐々に難しくなります。
基本的かつ現実的な課題
Web ハッキング チャレンジには、11 の基本的な Web チャレンジが含まれています。各チャレンジは、パスワード入力ボックスのある認証ページと、正しいパスワードを取得するために悪用または攻撃されるその他のファイルで構成されています。メイン チャレンジ ページでの認証に成功すると、ユーザーは次のチャレンジに進みます。これらのチャレンジは通常、簡単であると考えられており、ハッキングの入門として使用されます。16 の現実的なミッションでは、実際の状況で中程度から難しいハッキングを模倣します。各ミッションは、複数のページとスクリプトを備えた完全な Web サイトです。ユーザーは、必要なデータにアクセスしたり変更を加えたりするために、Web サイトのページを 1 つ以上悪用する必要があります。
プログラミングミッション
プログラミング チャレンジ セクションも存在します。このセクションは現在 12 のチャレンジで構成されており、起動後、一定の秒数以内に指定された機能を実行するプログラムを作成するようユーザーに要求します。これらのプログラミング チャレンジは、コンテンツの解析などの単純なミッションから、暗号化アルゴリズムのリバース エンジニアリングまで多岐にわたります。これらは、ユーザーが外出先でプログラミング スキルを開発および練習するのに役立ちます。
アプリケーションミッション
アプリケーション チャレンジの目標は、一般的にアプリケーションからキーを抽出することであり、これには通常、何らかの形のリバース エンジニアリングが含まれます。その他のチャレンジには、プログラム操作が含まれます。
新しいミッション
最近では、HTS は論理チャレンジを導入したが、HTS の公式ボットである moo は、これは「HTS の他のチャレンジのように克服するためのチャレンジではない」と宣言した。論理チャレンジは参加者が単独で解決して克服するためのものだった。2009 年 4 月、論理チャレンジは無効化され、論理チャレンジで獲得したポイントはすべて削除された。その理由には、答えがインターネット上の他の場所で簡単に見つかる可能性があるという懸念が含まれていた。[3]
同様に、「拡張基本」ミッションも最近作成されたものです。これらは、参加者がコードの読み方と欠陥の探し方を学ぶコード レビュー ミッションとして設計されています。
HTS に隠された 10 個のイースター エッグは、「HTS ミッション」と呼ばれていました。たとえば、これらの「ミッション」の 1 つは偽の管理パネルでした。一部のイースター エッグは XSS や SQL のエクスプロイトを許可し、その結果多くのメンバーが偽のバグ レポートを提出したため、開発者は後に HTS イースター エッグを削除することを決定しました。
ステガノグラフィーミッション
ステガノグラフィーミッションもウェブサイトで利用可能です。これらのミッションの目的は、提供されたメディアファイルから隠されたメッセージを抽出することです。利用可能なステガノグラフィーミッションは17種類あります。[4]
論争
HackThisSite が「ハッカーの訓練場」と自称していることが、人々に違法行為を助長しているという批判もある。このサイトの関係者の多くは、教えられているスキルの一部は違法行為に利用できるが、HackThisSite はそのような行為に参加したり支援したりしていないと述べている。それにもかかわらず、数人の会員が違法行為で逮捕され、有罪判決を受けている (最も有名なのはHackThisSite の創設者Jeremy Hammondである)。[5]
phpBB/HowDark事件
2004 年 11 月、HackThisSite を拠点とするHowDarkセキュリティ グループ (現在は解散) が、phpBB 掲示板ソフトウェアのメーカーである phpBB グループに、この製品に重大な脆弱性[6] [7] [8]があることを通知しました。この脆弱性は、phpBB 管理者の注意を引くまで秘密にされていましたが、管理者は検討後、そのリスクを軽視するようになりました。[9] グループが対策を講じなかったことに不満を抱いたHowDark は、バグをbugtraqメーリング リストで公開しました。悪意のあるユーザーがこの脆弱性を発見して悪用したため、phpBB ベースの掲示板や Web サイトがいくつか閉鎖されました。管理者は、この後初めてこの脆弱性に気づき[10]、修正プログラムをリリースしました。[11] [12] [13]エンドユーザーによる脆弱性の修正が遅れたため、Perl/Santyワーム(記事全文を読む)に脆弱性が実装され、リリース後数時間以内に40,000以上のWebサイトと掲示板が改ざんされました。
抗議戦士事件
2005年3月17日、ハックディスサイトの創設者ジェレミー・ハモンドは、保守派政治活動家グループプロテスト・ウォリアーへのハッキング疑惑に関するFBIの捜査を受けて逮捕された。彼のアパートはシカゴFBIによって家宅捜索され、すべての電子機器が押収された。連邦政府は、ハックディスサイトのハッカーの選別されたグループがプロテスト・ウォリアーのユーザーデータベースにアクセスし、ユーザーのクレジットカード情報を入手し、多数の非営利団体に自動的に送金するスクリプトを実行する共謀を行ったと主張した。この陰謀は、活動の進捗に不満を持ったハッカーが情報提供者になったことで発覚した。[14] [15]
内部の問題
HackThisSite の管理者、開発者、モデレーターは民主的だが非常に無政府的な形で配置されている。この構造はほとんどの場合うまく機能しているように見える。しかし、紛争が発生すると、忠誠心は非常に混乱する傾向がある。そのため、HackThisSite には、管理者、開発者、モデレーターがダークサイドに転向したり、サイトを著しく損なったり、完全にダウンさせたりする長い歴史がある。[16] [17] 発生した最後の大規模な攻撃では、数人のブラックハットの反体制派がウェブサイトへのルートレベルのアクセス権を取得し、サイト全体を「 rm -rf 」で攻撃した。その結果、HTS は数か月間ダウンした。
参照
参考文献
- ^ ルーマン、スチュアート。シカゴマガジン、2007年7月。「ハクティビスト」
- ^ ab HackThisSite ユーザーオンライン
- ^ 「Hackthissite.org」。2009年7月22日時点のオリジナルよりアーカイブ。2009年5月6日閲覧。
- ^ HackThisSite ステゴミッション
- ^ HackThisSite 創設者が懲役刑に処される
- ^ 「phpBT での SQL インジェクション (bug.php) プロジェクトの追加」。Security Focus (bugtraq アーカイブ) 。2006 年 11 月 28 日閲覧。
- ^ 「phpBB Code EXEC (v2.0.10)」。Security Focus (bugtraq アーカイブ) 。2006 年 11 月 28 日閲覧。
- ^ 「phpBT での SQL インジェクション (bug.php)」。Security Focus (bugtraq アーカイブ) 。2006 年 11 月 28 日閲覧。
- ^ 「howdark.com "exploits"」. phpBB グループ. 2006 年 11 月 28 日閲覧。
- ^ SecurityFocus 通知
- ^ PhpBB フィクション
- ^ 「howdark.com エクスプロイト - フォローアップ」。phpBB グループ。2006年 11 月 28 日閲覧。
- ^ 「phpBB 2.0.11 リリース - 重要なアップデート」。phpBB グループ。2006 年 11 月 28 日閲覧。
- ^ ハッカー活動家ジェレミー・ハモンド、シカゴFBIに家宅捜索され、虚偽の重罪容疑で脅される 2009年10月12日アーカイブ、Wayback Machine
- ^ ハクティビスト
- ^ 「フォーラム アップグレード 2.1.3 - テイク 2、やり直し」。CriticalSecurity.NET。2006年 11 月 27 日閲覧。
- ^ 「ロールバック、データベースの復元」 。CriticalSecurity.NET。2006年 11 月 27 日閲覧。
外部リンク
- 公式ウェブサイト
- Wayback Machineの CriticalSecurity.Net (2007-10-29 アーカイブ)
[[カテゴリ:ハッキング (コンピュータセキュリティ ベイパス)]]
