PDA

Просмотр полной версии : Тотальный взлом администратора e30club.ru


Belov
20.02.2010, 19:48
http://s41.radikal.ru/i092/1002/36/7614ec1e8efe.jpg

Значит, сразу говорю, те, кому не интересно просто проигнорируйте этот топик!
До того как, снимали видео, нам не было известно, что эта уязвимость уже давно, нашли мы её всеми любимым google.com, поэтому все что вы видите чисто LIVE!

http://www.youtube.com/watch?v=opxKiuof_A4

На видео показано как нашли SQL inject и слили через неё бд 8к юзеров, после чего решили попробовать отмутить домен и хостинг. В итоге на ящик подошел ответ, для восстановление пароля и благодаря этому было угноно 15 доменов этого админа. В дальнейшем ещё несколько проектов, но это уже не запечатлели на видео.

Сильно не критикуем, видео одно из первых

Скачать в хорошем качестве (http://websecurity.su/e30club.ru.zip)

Авторы: Belov & 1nter0

Tigger
20.02.2010, 19:51
Давным давно хекал этот сайт через LFI.
Видео УГ.

m0Hze
20.02.2010, 19:56
ГовноTS,ГовноСайт,ГовноТема .
А я на днях ki4fsammm.org.net.com похенкал....

_iks_
20.02.2010, 19:56
Тотальный взлом звучит странно(

А видео ниочём(

GrandMaster
20.02.2010, 19:59
нашли мы её всеми любимым google.com
Уже не интерсно
и слили через неё бд 8к юзеров
Это по-твоему много? я и 100к сливал с открытыми пассами и что?

p.s ща скачаю и заценю видео

1nter0
20.02.2010, 20:04
Я рад за вас что вы сливали БД и в 100к и нашли уязвимость сто лет назад. Просто почемуто не кто не довел дело до конца...... а тут явно показано что увели не 1 проект, а 15 и после этого ещё добили пару.
И в топике написано что те кто всё знает и кому не интересно проигнорировать топик, дайте высказаться тем людям кому это интересно.
А то сразу УГ и т.д после этого вообще не чего не хочется показывать и делать.
Показано не ради славы, а просто чтобы посмотрели и сказали что молодцы и можно луче, а не так как вы!

Belov
20.02.2010, 20:04
Уже не интерсно

Это по-твоему много? я и 100к сливал с открытыми пассами и что?


по твоему 100к много ? я сливал миллионами ;) (нет смысла говорить сколько и скоко сливал... это не по теме а детский сад )
всё это тупо, не нравиться обоснуйте всё либо проигнорируйте пост как я и писал, я всё таки видео делал не для проф...

Belov
20.02.2010, 20:08
ГовноTS,ГовноСайт,ГовноТема .
А я на днях ki4fsammm.org.net.com похенкал....

думаю сайт не причём, видео сделано чтобы показывать всю идею уязвимости ( как искать и т.д.) , взлом маила и т.д.
не нравиться видео ? скажи минуса в других видео такие ошибки больше не будут, а говорить "Это говно" и моя бабушка может

ReduKToR
20.02.2010, 20:17
по твоему 100к много ? я сливал миллионами (нет смысла говорить сколько и скоко сливал... это не по теме а детский сад )
опа опа...айда письками мерицца.....
милионами ты сливал.......

а за взлом можно и посидеть.....Твой ип у модератора я уже взял. + док-во вы уже сами предоставили....


за что люблю античат,так за то,что помогает нашему отделу

fatalo
20.02.2010, 20:18
ГовноTS,ГовноСайт,ГовноТема .
А я на днях ki4fsammm.org.net.com похенкал....
А еще ты выложил на хабре уязвимость рамблера. Но ты был не превым, кто открыл её.

Radiator
20.02.2010, 20:20
ТС,ты спалил свой ip на 1:54 минуте.

в следующей раз будь аккуратней

Belov
20.02.2010, 20:25
опа опа...айда письками мерицца.....
милионами ты сливал.......

а за взлом можно и посидеть.....Твой ип у модератора я уже взял. + док-во вы уже сами предоставили....


за что люблю античат,так за то,что помогает нашему отделу


угу ;)
к сожалению для вас у меня впн.

Редукт ты тупишь что ли ? говори нормально, то что ты поднял репу не дают тебе право тупить

GrandMaster
20.02.2010, 20:29
Посмотрел видео. Замечания
1) уберите музыку, а то из-за неё пол часа качать не хочу
2) если выкладываешь видео, то в архиве надо бы выложить и те проги, которые использывались во время взлома

А так видео норм, для новичков сойдет. Вторая часть вообще не порадовала, слишком уж банально и не интересно, а вот первая часть более менее). Вообще продолжайте снимать. Со временем наберетесь опыта :)

Ponchik
20.02.2010, 20:32
ТС, ненад было так выёбываца кабута спутник поломал и выслал за пределы вселеной
а так ничо, 15 сайтов гуд, можно денек срубить, вон даж на ачате была реклама - паркуеш домены и получаеш бабло ^_^

Belov
20.02.2010, 20:34
Посмотрел видео. Замечания
1) уберите музыку, а то из-за неё пол часа качать не хочу
2) если выкладываешь видео, то в архиве надо бы выложить и те проги, которые использывались во время взлома

А так видео норм, для новичков сойдет. Вторая часть вообще не порадовала, слишком уж банально и не интересно, а вот первая часть более менее). Вообще продолжайте снимать. Со временем наберетесь опыта :)


айпи могут видеть только супер модераторы :)


вот этот комент отличный, да видео для новичков, но это не говорит о том что я новичок в этом, видео просто простое, что то серьёзней я на видео не снимаю

kcash
20.02.2010, 20:34
Oracle кто-нибудь владеет..
напишите в ЛС нужна помощь

1nter0
20.02.2010, 20:46
ReduKToR
Дело возбуждают при заявлений! Так что увы)))

GrandMaster
20.02.2010, 21:17
хм....Если Егор ничего не менял в настройках,то модеры видят ипы)
Ну хотя да... анонимности тут вообще никакого. Когда то какая то скатина из администрации тоже мои данные (мыло и айпи) слила третьим лицам. Насколько мне известно супер-модератор.

NoEasyWayOut
20.02.2010, 21:59
А у меня на e30club.ru стоял дор :-P

morty10
20.02.2010, 23:09
Видео не фонтан.
Вообще не фонтан.
Мозже, унлокед и я в осадке. :(