Просмотр полной версии : Тотальный взлом администратора e30club.ru
http://s41.radikal.ru/i092/1002/36/7614ec1e8efe.jpg
Значит, сразу говорю, те, кому не интересно просто проигнорируйте этот топик!
До того как, снимали видео, нам не было известно, что эта уязвимость уже давно, нашли мы её всеми любимым google.com, поэтому все что вы видите чисто LIVE!
http://www.youtube.com/watch?v=opxKiuof_A4
На видео показано как нашли SQL inject и слили через неё бд 8к юзеров, после чего решили попробовать отмутить домен и хостинг. В итоге на ящик подошел ответ, для восстановление пароля и благодаря этому было угноно 15 доменов этого админа. В дальнейшем ещё несколько проектов, но это уже не запечатлели на видео.
Сильно не критикуем, видео одно из первых
Скачать в хорошем качестве (http://websecurity.su/e30club.ru.zip)
Авторы: Belov & 1nter0
Давным давно хекал этот сайт через LFI.
Видео УГ.
ГовноTS,ГовноСайт,ГовноТема .
А я на днях ki4fsammm.org.net.com похенкал....
Тотальный взлом звучит странно(
А видео ниочём(
GrandMaster
20.02.2010, 19:59
нашли мы её всеми любимым google.com
Уже не интерсно
и слили через неё бд 8к юзеров
Это по-твоему много? я и 100к сливал с открытыми пассами и что?
p.s ща скачаю и заценю видео
Я рад за вас что вы сливали БД и в 100к и нашли уязвимость сто лет назад. Просто почемуто не кто не довел дело до конца...... а тут явно показано что увели не 1 проект, а 15 и после этого ещё добили пару.
И в топике написано что те кто всё знает и кому не интересно проигнорировать топик, дайте высказаться тем людям кому это интересно.
А то сразу УГ и т.д после этого вообще не чего не хочется показывать и делать.
Показано не ради славы, а просто чтобы посмотрели и сказали что молодцы и можно луче, а не так как вы!
Уже не интерсно
Это по-твоему много? я и 100к сливал с открытыми пассами и что?
по твоему 100к много ? я сливал миллионами ;) (нет смысла говорить сколько и скоко сливал... это не по теме а детский сад )
всё это тупо, не нравиться обоснуйте всё либо проигнорируйте пост как я и писал, я всё таки видео делал не для проф...
ГовноTS,ГовноСайт,ГовноТема .
А я на днях ki4fsammm.org.net.com похенкал....
думаю сайт не причём, видео сделано чтобы показывать всю идею уязвимости ( как искать и т.д.) , взлом маила и т.д.
не нравиться видео ? скажи минуса в других видео такие ошибки больше не будут, а говорить "Это говно" и моя бабушка может
ReduKToR
20.02.2010, 20:17
по твоему 100к много ? я сливал миллионами (нет смысла говорить сколько и скоко сливал... это не по теме а детский сад )
опа опа...айда письками мерицца.....
милионами ты сливал.......
а за взлом можно и посидеть.....Твой ип у модератора я уже взял. + док-во вы уже сами предоставили....
за что люблю античат,так за то,что помогает нашему отделу
ГовноTS,ГовноСайт,ГовноТема .
А я на днях ki4fsammm.org.net.com похенкал....
А еще ты выложил на хабре уязвимость рамблера. Но ты был не превым, кто открыл её.
Radiator
20.02.2010, 20:20
ТС,ты спалил свой ip на 1:54 минуте.
в следующей раз будь аккуратней
опа опа...айда письками мерицца.....
милионами ты сливал.......
а за взлом можно и посидеть.....Твой ип у модератора я уже взял. + док-во вы уже сами предоставили....
за что люблю античат,так за то,что помогает нашему отделу
угу ;)
к сожалению для вас у меня впн.
Редукт ты тупишь что ли ? говори нормально, то что ты поднял репу не дают тебе право тупить
GrandMaster
20.02.2010, 20:29
Посмотрел видео. Замечания
1) уберите музыку, а то из-за неё пол часа качать не хочу
2) если выкладываешь видео, то в архиве надо бы выложить и те проги, которые использывались во время взлома
А так видео норм, для новичков сойдет. Вторая часть вообще не порадовала, слишком уж банально и не интересно, а вот первая часть более менее). Вообще продолжайте снимать. Со временем наберетесь опыта :)
ТС, ненад было так выёбываца кабута спутник поломал и выслал за пределы вселеной
а так ничо, 15 сайтов гуд, можно денек срубить, вон даж на ачате была реклама - паркуеш домены и получаеш бабло ^_^
Посмотрел видео. Замечания
1) уберите музыку, а то из-за неё пол часа качать не хочу
2) если выкладываешь видео, то в архиве надо бы выложить и те проги, которые использывались во время взлома
А так видео норм, для новичков сойдет. Вторая часть вообще не порадовала, слишком уж банально и не интересно, а вот первая часть более менее). Вообще продолжайте снимать. Со временем наберетесь опыта :)
айпи могут видеть только супер модераторы :)
вот этот комент отличный, да видео для новичков, но это не говорит о том что я новичок в этом, видео просто простое, что то серьёзней я на видео не снимаю
Oracle кто-нибудь владеет..
напишите в ЛС нужна помощь
ReduKToR
Дело возбуждают при заявлений! Так что увы)))
GrandMaster
20.02.2010, 21:17
хм....Если Егор ничего не менял в настройках,то модеры видят ипы)
Ну хотя да... анонимности тут вообще никакого. Когда то какая то скатина из администрации тоже мои данные (мыло и айпи) слила третьим лицам. Насколько мне известно супер-модератор.
NoEasyWayOut
20.02.2010, 21:59
А у меня на e30club.ru стоял дор :-P
Видео не фонтан.
Вообще не фонтан.
Мозже, унлокед и я в осадке. :(
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot