Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|
От чего страдают большие дядьки |

13.09.2006, 12:23
|
|
Постоянный
Регистрация: 17.07.2005
Сообщений: 475
Провел на форуме: 1665310
Репутация:
488
|
|
От чего страдают большие дядьки
####################################
###################################
××××× Начало. ×××××
Всё началось с того, что я решил отфильтровать е-mail адреса из БД одного форума.
Пошарив у себя на диске, я убедился, что мой парсер e-mail’ов странным образом ‘делся’ .
Так как писать мне не хотелось, я решил обратиться к поисковику, и в самом деле нашел!
Дальше – больше.
××××× GFS ×××××
Да спасибо за прогу, только вот бы еще добавить туда str_replace на одинарные кавычки 
Увидел самописный двиг и форум. Ну что ж.. зайдем в гости. Естественно с благими намерениями. Форум не сильно пестрил количеством тем. Снизу красовалось: «Powered by vBulletin 3.5.3» . Тут в голову поползли самые плохие мысли. Я думал провести XSS в поле “e-mail” но там кол-во символов ограничено 50 штуками) (про то, что предложил Аzazel я еще не знал). Не знаю, что меня дернуло, но я набрал в браузере
http://gsf-team.ru/forum/install/ .
Но никакой «404» не было. «ЭЭЭээээ….» - и тишина. Примерно такое было около минуты в моей голове.
http://gfs-team.ru/forum/install/upgrade_301.php?step=1
Удачно сдампив базу на диск, я двинулся на форум для расшифровки пароля админа и модера. Но, видимо он уж очень замудренный, и я получил только пасс модера.
Внимательно вглядываясь в дамп базы, я увидел довольно известные ники. А один я точно знал, что где-то видел, но не мог вспомнить, где.(Далее я буду называть его “ ¿ “).
××××× In Cup.Su we trust ×××××
Я открыл свой бинокль, набрав в поле поиска в Google “ ¿ “ , помучавшись я наконец нашел, то что искал. Смотрю профиль пользователя, а снизу вижу ссылку на очень интересный ресурс cup.su . Один домен (точнее его стоимость), много чего говорит о проекте. Проект закрытый, стало быть, там куча всего интересного.
А вот и сам пользователь « ¿» . (Программист, причем толковый, мой низкий поклон к тебе.) Я вновь отправился на форум, где меня ждал пароль от форума GFS пользователя
« ¿» . Я решил испытать счастье. Заполнив все поля, я чуть не упал со стула. Прокатило!
Форум был наполнен множественными интересными вещами, информацией. Я подумал:
« Интересно, сколько народа, находящихся тут, сливают и продают инфу..». Вот это самое обидное, думаю , гнилая часть каждого подобного проекта.
××××× Zloключение. ×××××
Из этой саги можно вынести только одно: используй разные пароли. Если бы я был бы админом такого проекта, я бы от всех требовал пассворд типа “ #bAnU^z “ . Но за всем не уследишь.
На самом деле, эта история – плод моего больного воображения. Всё вышеуказанное не могло осуществиться, и я думаю, ты понимаешь это.
Привет котику Ысе.
####################################
###################################
Последний раз редактировалось r0cha!; 24.09.2006 в 11:24..
|
|
|

13.09.2006, 13:08
|
|
OpenVPN.CC
Регистрация: 15.07.2005
Сообщений: 1,599
Провел на форуме: 7670961
Репутация:
1034
|
|
Чей акаунт был ? и зачем в статьях это ? я здесь статьй не вижу кроме того что я ломал что-то другим не скажу что ! зачем это постить было ?
|
|
|

13.09.2006, 14:35
|
|
Постоянный
Регистрация: 17.07.2005
Сообщений: 475
Провел на форуме: 1665310
Репутация:
488
|
|
того что я ломал что-то другим не скажу что
Это рамки =) А я вот расскажу, чтобы было.
наболело..
А вот это уже не важно
|
|
|

13.09.2006, 15:29
|
|
Super Moderator
Регистрация: 08.11.2004
Сообщений: 3,395
Провел на форуме: 13166814
Репутация:
3876
|
|
гм. Cup.su лучше не трогать
r0cha! я думаю стоит сообщить об этом самой жертве.
|
|
|

13.09.2006, 15:50
|
|
Постоянный
Регистрация: 17.07.2005
Сообщений: 475
Провел на форуме: 1665310
Репутация:
488
|
|
Уже сделано
|
|
|

13.09.2006, 16:00
|
|
Banned
Регистрация: 01.08.2006
Сообщений: 725
Провел на форуме: 7681825
Репутация:
4451
|
|
М..кажется я знаю про кого речь идет,уже доступа нету
Программист, причем толковый, мой низкий поклон к тебе
Да и правда за всем Сквозу не уследить
Надеемся на твою благоразумность
|
|
|

13.09.2006, 18:03
|
|
.::Club Life::.
Регистрация: 28.01.2005
Сообщений: 1,205
Провел на форуме: 7426415
Репутация:
1398
|
|
Что то воще не втему статья. Ты хотел попантоваться что взломал дырявый форум и на какойто сайт зашёл. Имхо тупо.P.S-что за cup.su??
|
|
|

13.09.2006, 18:09
|
|
.::Club Life::.
Регистрация: 28.01.2005
Сообщений: 1,205
Провел на форуме: 7426415
Репутация:
1398
|
|
Сообщение от r0cha!
Весь день сегодня бьет холодная судорога.Чувствую , что надо мной сгущаются тучи.
Я так скажу, что я крысой никогда не был и не буду. Продавать софтину не буду. Ниодин байт информации не уйдет 3м лицам. Я уважаю чужой труд, тем более, знаю, что Сквозной нормальный человек. Доступ у этого человека еще есть, но я отписал ему в асю.
Простите меня, если сможете..
Я бы не продовал я бы сам юзал.
Последний раз редактировалось SanyaX; 13.09.2006 в 18:15..
|
|
|

13.09.2006, 19:31
|
|
Участник форума
Регистрация: 16.07.2004
Сообщений: 196
Провел на форуме: 2509801
Репутация:
211
|
|
мда
Что то воще не втему статья. Ты хотел попантоваться что взломал дырявый форум и на какойто сайт зашёл. Имхо тупо.P.S-что за cup.su??
ИМХО он не хотел "попонтоватся" он просто показал старую, добрую (хотя я думаю не совсем добрую) правду - у больших проектов тоже бывают дыры.
А Роча, как мне кажется, не похож на крысу, которая в тихую все сольет и продаст ... да были тут случаи некоторых НЕ очень хороших людей, ну как говрится не нам их судить.
А ты Роча молодец  ИМХО правильно все сделал. Люди есть люди. У всех есть ошибки, у тебя хороший пароль, а у Васи круче (но зато он его использует везде) а я использую 123456 что-бы не забыть 
Так что заслужено плюсег ... даже +3 ВО!
|
|
|

13.09.2006, 20:36
|
|
Banned
Регистрация: 04.12.2005
Сообщений: 826
Провел на форуме: 5223479
Репутация:
3813
|
|
Просто совесть есть и должна быть у каждого, вот о чём пост.
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|