Hackers using the nick Monia & Br have claimed to have hacked into the servers of http://www.bioware.com/ and accessed 6,000,000+ users data. They provided the following screen shot which was redacted by the hackers and NOT by Hacker Leaks staff. July 5, 2011 http://hackerleaks2011.blogspot.com/2011/07/bioware-hacked-6k-users-data-dumped.html#comments
На ачате этот дамп продавали по 2 килобакса за 1кк. upd: в торговых разделах можете не искать. в теме селлера не написано что именно этот дамп.
Это еще раз доказывает, что на крупных ресурсах также реально найти уязвимость. Интересно, как залили шелл?...
Вся база продавалась за сущие копейки, всего 5к! Если автор взлома тот, кто продавал, то советую ему написать заявку в РОА
хех запретили http://www.bioware.com/config.php.inc =) обновили http://www.bioware.com/CHANGELOG.txt не убрали http://www.bioware.com/INSTALL.mysql.txt умные люди там админять http://www.bioware.com/robots.txt http://www.bioware.com/install.php http://www.bioware.com/update.php +все бажные поддомены jade.bioware.com social.bioware.com meforums.bioware.com nwn.bioware.com swforums.bioware.com убрали, так что думаю вполне простой взлом хоть такой крутой ресурс. если поискать то и щас можно дофига багов найти с такими админами )
не совсем так((( я тему не видел, но, если она была, то тема уже опоздала Ну на это есть причины ) social.bioware.com это одно, другие поддомены с главным это другой серв, кстати было очень интересно, на самом деле, не легко
Вступление в ROA по приглашениям, это первое. Второе-хакеры уже давно-давно прошли эту ступень. Ув. Хакеры, если вы читаете этот пост(а вы его читаете ) - грац! Хорошая работа)
Dark Green, есть еще один человек, который это сделал (я сначала подумал, что речь в новостях о нем) Только через полчаса после новости я понял о ком тут речь
Ребята (или кул хацкер?)хорошо сработал(и), но как видно не обошлось и без рас**здяйства среди админов, достаточно только взглянуть на user и Guser) Плюс отсутствие BaseDir и так далее...