PDA

Просмотр полной версии : Открытый FTP доступ на сайт Корбины


satana-fu
11.08.2009, 11:44
Был такой гигант в операторской среде, назывался Корбина Телеком, потом его купил Билайн, и корбиновцев почти всех распустили. Сегодня лазил по сайту корбины, смотрел конструкцию сайта и все такое, и захотелось посмотреть сайт на уязвимости, и какого же удивление когда FTP доступ обнаружил открытым

Прошу любить и жаловать ftp://ftp.corbina.ru/

:D :D Полностью можно увидеть где и что у них на сайте. Странно что специалисты Корбины такую хрень пропустили

Rebz
11.08.2009, 11:46
...и что у них на сайте? Покажи куда ты там лазил.

satana-fu
11.08.2009, 11:49
...и что у них на сайте? Покажи куда ты там лазил.
Ребз, я все еще лажу :D найду что нибудь интересное. скажу... напр базу клиентов корбины найдешь и считай у тебя коды доступа в интернет есть, так как вход в личный кабинет клиента именно на сайте

Pashkela
11.08.2009, 11:50
Гостевой доступ к инофрмации, которая ничего интересного из себя не представляет

для фтп-клиента:

хост: ftp.corbina.ru
user: anonymous
password: anonymous

выше, соответственно, просто так не подняться

Rebz
11.08.2009, 11:51
Ребз, я все еще лажу :D найду что нибудь интересное. скажу... напр базу клиентов корбины найдешь и считай у тебя коды доступа в интернет есть, так как вход в личный кабинет клиента именно на сайте
жжёшь. Ну успехов в поисках базы клиентов в дистрибутивах.

satana-fu
11.08.2009, 12:01
жжёшь. Ну успехов в поисках базы клиентов в дистрибутивах.

Шпасиба, но все равно я не ожидал что у такого гиганта может быть фтп открытый... а насчет пользы, Pashkela, ты уж не обессудь, покажи мне пользу от ваших PHP инъекций набранных по гуглю...

Можно подумать я претендую на Нобелевскую премию, просто поделился открытием и все, Или вы думаете я тему открыл чтобы кладом поделиться что ли????


Не надо хаять, да нехаянным будешь.

Pashkela
11.08.2009, 12:07
покажи мне пользу от ваших PHP инъекций набранных по гуглю...


Да, ты прав абсолютно, пользы - ноль. *ушел искать фтп-шники большой тройки*

Tigger
11.08.2009, 12:13
[delete]
Автор не прав, я переборщил =\

Rebz
11.08.2009, 12:15
Не надо хаять, да нехаянным будешь.
Я тебя и не хаю.
Просто думать надо.. в паблик фтп кладут обычно дистрибутивы софта разного.. файловое хранилище.. И специалисты "такую хрень" не пропускали, а наоборот, скорее, сделали для своего удобства. Ничего из разряда хека здесь нету.

Cthulchu
11.08.2009, 12:17
Нихуя себе каких дебилов нынче развилось? Парень ты ебанат или нет? Это сделано СПЕЦИАЛЬНО, чтобы люди могли что-то скачать!!! Это не уязвимость, ДЕБИЛ!!! Головой думать научись! Интересно что-то найдешь? Ну удачи! А он пхп иньекиц есть смысл! Пхп-иньекция -> шелл -> ДЕНЬГИ!!!

Это пиздец, какие дебилы пошли!!!


Rebz, сори, что так грубо к нему, но это уже, извините, пиздец!
тигер, спокойствие, баланс, гармония. че ты по мелочам вспыхиваешь?
Автор, все нрмально, не парься, всякое бывает. Мне недавно в аську написал знакомый новость о том, что есть такой замечательный сайт как википедия. бывает...

-Unlocked-
11.08.2009, 12:17
ТС, Выпей йаду.
Тиггер, выпей валерьянки.

Tigger
11.08.2009, 12:19
Cthulchu
Честно? Я сам хз... Последнее время все не так и я бешусь вечно, хотя сам недавно писал, что школьников могу терпеть... Т.ч. все сори, всем чмоке =*

Kila
11.08.2009, 12:21
Нихуя себе каких дебилов нынче развилось? Парень ты ебанат или нет? Это сделано СПЕЦИАЛЬНО, чтобы люди могли что-то скачать!!! Это не уязвимость!!! Интересно что-то найдешь? Ну удачи! А от пхп иньекций есть смысл! Пхп-иньекция -> шелл -> ДЕНЬГИ!!!

Это пиздец полный... Такую ***ню пишут...


Rebz, сори, что так грубо к нему, но это уже, извините, пиздец!


*На форуме категорически запрещается:
1.......
2.......
3.......
4.......
5.Использовать нецензурную лексику, мат. Оскорблять пользователей форума.

Rebz
11.08.2009, 12:21
Tigger, спокойнее надо быть. Тема закрыта.