Авторские статьи ××××× От чего страдают большие дядьки. ×××××

Discussion in 'Статьи' started by r0, 13 Sep 2006.

  1. r0

    r0 Elder - Старейшина

    Joined:
    17 Jul 2005
    Messages:
    450
    Likes Received:
    149
    Reputations:
    147
    От чего страдают большие дядьки

    ####################################
    ###################################

    ××××× Начало. ×××××
    Всё началось с того, что я решил отфильтровать е-mail адреса из БД одного форума.
    Пошарив у себя на диске, я убедился, что мой парсер e-mail’ов странным образом ‘делся’ .
    Так как писать мне не хотелось, я решил обратиться к поисковику, и в самом деле нашел!
    Дальше – больше.

    ××××× GFS ×××××
    Да спасибо за прогу, только вот бы еще добавить туда str_replace на одинарные кавычки ;)
    Увидел самописный двиг и форум. Ну что ж.. зайдем в гости. Естественно с благими намерениями. Форум не сильно пестрил количеством тем. Снизу красовалось: «Powered by vBulletin 3.5.3» . Тут в голову поползли самые плохие мысли. Я думал провести XSS в поле “e-mail” но там кол-во символов ограничено 50 штуками) (про то, что предложил Аzazel я еще не знал). Не знаю, что меня дернуло, но я набрал в браузере
    Но никакой «404» не было. «ЭЭЭээээ….» - и тишина. Примерно такое было около минуты в моей голове.

    Удачно сдампив базу на диск, я двинулся на форум для расшифровки пароля админа и модера. Но, видимо он уж очень замудренный, и я получил только пасс модера.

    Внимательно вглядываясь в дамп базы, я увидел довольно известные ники. А один я точно знал, что где-то видел, но не мог вспомнить, где.(Далее я буду называть его “ ¿ “).

    ××××× In Cup.Su we trust ×××××

    Я открыл свой бинокль, набрав в поле поиска в Google “ ¿ “ , помучавшись я наконец нашел, то что искал. Смотрю профиль пользователя, а снизу вижу ссылку на очень интересный ресурс cup.su . Один домен (точнее его стоимость), много чего говорит о проекте. Проект закрытый, стало быть, там куча всего интересного.
    А вот и сам пользователь «¿» . (Программист, причем толковый, мой низкий поклон к тебе.) Я вновь отправился на форум, где меня ждал пароль от форума GFS пользователя
    «¿» . Я решил испытать счастье. Заполнив все поля, я чуть не упал со стула. Прокатило!
    Форум был наполнен множественными интересными вещами, информацией. Я подумал:
    « Интересно, сколько народа, находящихся тут, сливают и продают инфу..». Вот это самое обидное, думаю , гнилая часть каждого подобного проекта.

    ××××× Zloключение. ×××××
    Из этой саги можно вынести только одно: используй разные пароли. Если бы я был бы админом такого проекта, я бы от всех требовал пассворд типа “ #bAnU^z “ . Но за всем не уследишь.
    На самом деле, эта история – плод моего больного воображения. Всё вышеуказанное не могло осуществиться, и я думаю, ты понимаешь это.
    Привет котику Ысе.

    ####################################
    ###################################
     
    #1 r0, 13 Sep 2006
    Last edited: 24 Sep 2006
    10 people like this.
  2. Nova

    Nova Green member

    Joined:
    15 Jul 2005
    Messages:
    1,233
    Likes Received:
    420
    Reputations:
    280
    Чей акаунт был ? и зачем в статьях это ? я здесь статьй не вижу кроме того что я ломал что-то другим не скажу что ! зачем это постить было ?
     
    _________________________
  3. r0

    r0 Elder - Старейшина

    Joined:
    17 Jul 2005
    Messages:
    450
    Likes Received:
    149
    Reputations:
    147
    Это рамки =) А я вот расскажу, чтобы было.
    наболело..
    А вот это уже не важно
     
  4. Rebz

    Rebz Banned

    Joined:
    8 Nov 2004
    Messages:
    4,052
    Likes Received:
    1,534
    Reputations:
    1,128
    гм. Cup.su лучше не трогать :)
    r0cha! я думаю стоит сообщить об этом самой жертве.
     
  5. r0

    r0 Elder - Старейшина

    Joined:
    17 Jul 2005
    Messages:
    450
    Likes Received:
    149
    Reputations:
    147
    Уже сделано
     
  6. gemaglabin

    gemaglabin Green member

    Joined:
    1 Aug 2006
    Messages:
    772
    Likes Received:
    842
    Reputations:
    1,369
    М..кажется я знаю про кого речь идет,уже доступа нету :D

    Да и правда за всем Сквозу не уследить

    Надеемся на твою благоразумность
     
    1 person likes this.
  7. SanyaX

    SanyaX .::Club Life::.

    Joined:
    28 Jan 2005
    Messages:
    935
    Likes Received:
    396
    Reputations:
    261
    Что то воще не втему статья. Ты хотел попантоваться что взломал дырявый форум и на какойто сайт зашёл. Имхо тупо.P.S-что за cup.su??
     
  8. SanyaX

    SanyaX .::Club Life::.

    Joined:
    28 Jan 2005
    Messages:
    935
    Likes Received:
    396
    Reputations:
    261
    Я бы не продовал я бы сам юзал.
     
    #8 SanyaX, 13 Sep 2006
    Last edited: 13 Sep 2006
  9. ArdeOS

    ArdeOS Elder - Старейшина

    Joined:
    16 Jul 2004
    Messages:
    137
    Likes Received:
    64
    Reputations:
    15
    мда

    ИМХО он не хотел "попонтоватся" он просто показал старую, добрую (хотя я думаю не совсем добрую) правду - у больших проектов тоже бывают дыры.
    А Роча, как мне кажется, не похож на крысу, которая в тихую все сольет и продаст ... да были тут случаи некоторых НЕ очень хороших людей, ну как говрится не нам их судить.

    А ты Роча молодец ;) ИМХО правильно все сделал. Люди есть люди. У всех есть ошибки, у тебя хороший пароль, а у Васи круче (но зато он его использует везде) а я использую 123456 что-бы не забыть :)
    Так что заслужено плюсег ... даже +3 ВО!
     
    1 person likes this.
  10. _kREveDKo_

    _kREveDKo_ _kREveDKo_

    Joined:
    4 Dec 2005
    Messages:
    778
    Likes Received:
    620
    Reputations:
    1,040
    Просто совесть есть и должна быть у каждого, вот о чём пост.
     
    1 person likes this.
  11. em00s7

    em00s7 Elder - Старейшина

    Joined:
    2 May 2006
    Messages:
    169
    Likes Received:
    37
    Reputations:
    -10
    Скажу одно ботов надо наказывать имхо везде трубили про эту узвимость...)) :D
    r0cha я думаю каждый бы на твоём месте поступил бы так-же вообщем респект что не полинился и разшифровал)))а у тебя была хоть доля страха*???
     
    #11 em00s7, 13 Sep 2006
    Last edited: 13 Sep 2006
    1 person likes this.
  12. darky

    darky ♠ ♦ ♣ ♥

    Joined:
    18 May 2006
    Messages:
    1,773
    Likes Received:
    825
    Reputations:
    1,418
    хм и зачем об этом палить? :\
     
  13. [loy]

    [loy] Elder - Старейшина

    Joined:
    24 Mar 2006
    Messages:
    126
    Likes Received:
    23
    Reputations:
    16
    я догадоваюся что за чела он хакнул
    но не скажу потому что догадоваюся . и не факт что иммено он :) :) :)