Денежный взлом.

Discussion in 'Уязвимости' started by Новичек, 15 Dec 2006.

  1. Новичек

    Новичек New Member

    Joined:
    18 Nov 2006
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    В общем есть сайт одной совсем не маленькой букмейкерской конторки на ПХП, в общем суть такая если влезть в базу данных и !подрисовать! себе ВМЗ то можно их без проблем вытащить! Смысл в том, что у этой конторы нету другой базы данных которая бы вела контроль за пополнением счета! т.е если на сайте показан положительный баланс...то он только там и храниться ))) Давайте попробуем?
     
  2. Dagon

    Dagon Elder - Старейшина

    Joined:
    27 Mar 2006
    Messages:
    57
    Likes Received:
    24
    Reputations:
    8
    может адрес для начала скажешь ?
     
  3. Новичек

    Новичек New Member

    Joined:
    18 Nov 2006
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    www.golpas.com
     
  4. LoneWolf666

    LoneWolf666 Elder - Старейшина

    Joined:
    9 Dec 2005
    Messages:
    207
    Likes Received:
    121
    Reputations:
    12
    Откуда такие сведения о базах?
     
  5. IDentety

    IDentety Elder - Старейшина

    Joined:
    13 Dec 2006
    Messages:
    45
    Likes Received:
    31
    Reputations:
    27
    Не думаю что когото это заинтересует. имхо - дело пахнет тухлой рыбой.
     
  6. LoneWolf666

    LoneWolf666 Elder - Старейшина

    Joined:
    9 Dec 2005
    Messages:
    207
    Likes Received:
    121
    Reputations:
    12
    Ну это как посмотреть ещё. Просто такая фишка - стоит ли связываться? А вдругсведенья о схемах работы баз это просто прогнанное предположение? Тогда всё впустую, а это нахрен не надо.
    А теоретически это может быть один из админов который просто хочет пофиксить баги. А вообще хз
     
  7. IDentety

    IDentety Elder - Старейшина

    Joined:
    13 Dec 2006
    Messages:
    45
    Likes Received:
    31
    Reputations:
    27
    А если это подстава? какойнибудь горе-букмекер срезал денег и теперь пытаеца списать все на хакера ) знаю. фантазия у меня тока сценарии фильмоф писать. но ведь теоретически возможна :)
     
    1 person likes this.
  8. Infecter

    Infecter Member

    Joined:
    17 Nov 2006
    Messages:
    0
    Likes Received:
    8
    Reputations:
    -3
    да но тыж будешь с vpn + socks 5 и всеравно влетит букмекеру =)
     
  9. *D1VER

    *D1VER Elder - Старейшина

    Joined:
    5 Dec 2006
    Messages:
    108
    Likes Received:
    67
    Reputations:
    21
    Мож кто нидь найдёт пасс от ftp ))
    А вдруг? :)

    http://www.golpas.com/files/
    http://www.golpas.com/teleplan/
    http://www.golpas.com/css/
    http://www.golpas.com/images/

    Кому метра не жалко ))
    http://www.golpas.com/linia/
     
    #9 *D1VER, 19 Dec 2006
    Last edited: 19 Dec 2006
  10. Constantine

    Constantine Elder - Старейшина

    Joined:
    24 Nov 2006
    Messages:
    798
    Likes Received:
    710
    Reputations:
    301
    Извените, но это бред. Вы что по обезьянникам соскучились?? охота потом разбираться с этой конторкой и штрафы выплачивать. С денежными фирмами лучше не связываться, найдут!! Согласен с IDentety дело пахнет киросином
     
    #10 Constantine, 20 Dec 2006
    Last edited: 20 Dec 2006
  11. MegaBits

    MegaBits Elder - Старейшина

    Joined:
    30 Aug 2006
    Messages:
    151
    Likes Received:
    24
    Reputations:
    10
    Там форум PunBB можно попробовать поковырять, но что-то первый пост навеевает не меня подозрения, откуда такие сведения о базах???
     
  12. zl0ba

    zl0ba ПсихолоГ

    Joined:
    10 Oct 2006
    Messages:
    393
    Likes Received:
    301
    Reputations:
    52
    А вдруг чел решил потестить свой сайт?