Daedalus
24.04.2010, 00:47
в паблике появилось сообщение о sql инъекции, соответственно все идут в гугл и ищут чего бы взломать.
так вот. выдача инъекции - логин:пароль. пароль в открытом виде. заходя по первому же логину вижу чуть более 30000$. неплохо так думаю, переведу ка я в paypal. нельзя. надо ждать подтверждения по почте и около 24 часов х)
через пару минут - увели все 30к) а теперь в чем самый прикол. вывести наружу никто не может. через скуль хацкеры тянут друг у удруга пароли и соотв денежки) все эти деньги крутятся внутри системы х)
http://s004.radikal.ru/i207/1004/7d/6293d7afc74f.png
и да, это не интернет банкинг. я не помню как называется, но схема основана на работе с рекламой. и ленежки там неплохие крутятся.
так вот. выдача инъекции - логин:пароль. пароль в открытом виде. заходя по первому же логину вижу чуть более 30000$. неплохо так думаю, переведу ка я в paypal. нельзя. надо ждать подтверждения по почте и около 24 часов х)
через пару минут - увели все 30к) а теперь в чем самый прикол. вывести наружу никто не может. через скуль хацкеры тянут друг у удруга пароли и соотв денежки) все эти деньги крутятся внутри системы х)
http://s004.radikal.ru/i207/1004/7d/6293d7afc74f.png
и да, это не интернет банкинг. я не помню как называется, но схема основана на работе с рекламой. и ленежки там неплохие крутятся.