PDA

Просмотр полной версии : Проверка серверов, и вебсайтов на уязвимости


NeitR1N0
10.03.2006, 22:13
Проверка серверов, и вебсайтов на уязвимости.
Стучать в аську 928777.

Utochka
10.03.2006, 22:16
Платно или нет?

Mobile
10.03.2006, 23:47
Проверка серверов, и вебсайтов на уязвимости.
Стучать в аську 928777.
А цены какие?
хотябы премерно

NeitR1N0
11.03.2006, 19:16
Вся проверка сайта или сервера. + устранение всех проблем. Плюс консультация по дальнейшему пользованию. Примерно 10wmz

Zek
13.03.2006, 17:52
А можно за эти же деньги не консультироваться по устранению ошибок, а за дополнительные восспользоваться с вашей или не с вашей помощью найденными брешами?

Morph
13.03.2006, 20:34
Ха)))
Ну ты нашел где объяву дать :))
Тута таких многа)))

NeitR1N0
14.03.2006, 20:21
А можно за эти же деньги не консультироваться по устранению ошибок, а за дополнительные восспользоваться с вашей или не с вашей помощью найденными брешами?

Zec конечно можно.

NeitR1N0
17.03.2006, 12:13
Ща стукну ему. Как все пройдет всем скажу:)

AoD
17.03.2006, 12:29
Не слушайте NeitR1N0 он кидала!
Кому нужны доказательства могу предоставить.

Nova
17.03.2006, 15:11
Не слушайте NeitR1N0 он кидала!
Кому нужны доказательства могу предоставить.
Ну кинь суда тогда чеготы.... пусть все знают что-он кидала или ты просто на человека на ехал....

AoD
17.03.2006, 18:01
Да не проблема могу и выложить сюда держите!

Вот кусок из переписки который говорит о том что он мне выслал запароленый архив с приватными эксплоитами. После чего я перевёл ему деньги, что тоже видно из переписки.

[10.03.06 19:57] [NeitR1NO]
Z301136142222 - переводи.
Можешь пол суммы. Я потом тебе пасс от архива

[10.03.06 19:57] [aodsecur]
ок ща

[10.03.06 20:00] [NeitR1NO]
кстати master.passwd sploit не за шифрован, можешь посмотреть.

[10.03.06 20:00] [aodsecur]
ок

[10.03.06 20:01] [aodsecur]
всё я 15-ть перевёл

[10.03.06 20:01] [NeitR1NO]
ну как?

[10.03.06 20:02] [aodsecur]
проверяй

[10.03.06 20:02] [NeitR1NO]
проверяю

[10.03.06 20:02] [NeitR1NO]
ок!

[10.03.06 20:02] [aodsecur]
пароль

[10.03.06 20:02] [NeitR1NO]
пароль - 12weo/12.$

[10.03.06 20:02] [NeitR1NO]
12weo/12.$

[10.03.06 20:03] [NeitR1NO]
ок?

[10.03.06 20:03] [aodsecur]
ок!

[10.03.06 20:03] [aodsecur]
всё если ещё приватные какие сплоиты появятся пиши куплю

[10.03.06 20:04] [aodsecur]
проверю отпишусь

Далее распаковав архив я увидел там 3-ри паблик эксплоита к тому же хреново замаскированных под приват.

После чего я написал ему вот такое гневное письмо:

Привет
Короче так
mastpasswd.c паблик а не приват сплоит вот адрес http://milw0rm.com/exploits/1311
к тому же он в оригинале tested on unpatched FreeBSD 4.11-RELEASE
а в твоём просто исправлена надпись на tested on unpatched FreeBSD 6 realise
это раз.

Далее DoS сплоит panicFreeBSD.pl тоже паблик вот адрес http://milw0rm.com/id.php?id=1540

Далее что касается сплоита ffeeerbsd.c тут вообще жуть во-первых он тоже паблик вот адрес
http://ivdb.org/poc/1032.htm Далее в твоём варианте изменена только шапка с
Firebird-1.0.2 Local exploit for Freebsd 4.7 на Fire-1.0.10 Local exploit for Freebsd 6.0
при этом он был не рабочий пришлось подправить код ну это ерунда.
Далее в нём в функции printf осталась строка
printf("( ( Firebird-1.0.2 Local exploit for Freebsd 4.7 ) )\n"); даже не удосужились исправить что бы не замечен был подвох смешно.

В итоге похоже на то, что это просто кидалово с твоей стороны.
Что скажешь в своё оправдание?

Однако после моего письма ответа не последовало, и я написал на antichat-е.

п.с. повторяю кому интересно могу выслать всю переписку.

G1nezys
18.03.2006, 13:00
Гы... Прикол...
А сплоиты хотяб рабочие?

AoD
18.03.2006, 16:50
Рабочии они-же в паблике есть. Правда с недостатками. Но я вроде с сишкой маленько дружу подправил. Но они естественно под старые ветки фряхи.