PDA

Просмотр полной версии : Взлом первого в рунете фриланс сайта FL.ru + исходники


Anwy
28.07.2015, 19:52
Утром 28 июля пользователи крупнейшей российской биржи фрилансеров Fl.ru обратили внимание на подозрительную активность в официальном сообществе и на главной странице сайта — взломщики изменили описания официальных аккаунтов и опубликовали якобы исходный код сервиса.

Пользователи Fl.ru обратили (http://habrahabr.ru/post/263703/) внимание на подозрительную активность на главной странице сайта утром 28 июля:

Буквально полчаса назад, на главной странице проектов на всем известной некогда флагманской бирже рунета был опубликован очень интригующий проект. Который сразу привлек внимание мониторящих ленту фрилансеров. Проект опубликован с аккаунта главного администратора биржи.

Буквально полчаса назад на главной странице проектов на всем известной некогда флагманской бирже Рунета был опубликован очень интригующий проект. Который сразу привлек внимание мониторящих ленту фрилансеров. Проект опубликован с аккаунта главного администратора биржи.

Поскольку в конкурсе присутствует ненормативная лексика, она была заретуширована.

http://habrastorage.org/files/c68/7d4/3e4/c687d43e4cab402d96f3789ebe9cf4ca.jpg

http://habrastorage.org/files/bf7/3fc/f00/bf73fcf0027b42fe9354c89e4d5c47f4.jpg

Через пять минут такой забавы саппорт отреагировал моментально, и биржа на данный момент закрыта.

http://habrastorage.org/files/fdf/94e/2fe/fdf94e2fe99d4809aeac52b28ae8a3bf.JPG

Учитывая, что на бирже действительно с каждым апдейтом все больше закручиваются гайки как для фрилансеров так и для работодателей только с одной целью — получить как можно больше монеток, и «улучшить» жизнь пользователям. Цены на услуги ничем не обоснованы и являются самыми высокими на всех биржах Рунета (да и с заморскими биржами некоторыми тоже зашкаливают).

Хорошая иллюстрация к несоответствию своих аппетитов и предоставляемых возможностей. А так же — показатель участившихся взломов и сливов явно не на пользу квалификации тех. персонала биржи.

PS Ребята из команды АД.кг — вернитесь на Землю, и биржа еще возможно вернет свое былое величие.

UPD Биржа уже работает, но с перебоями. Отключены «Сообщества» и «Конкурсы».

И время от времени на ленте публикуются странные проекты с вполне нормальных аккаунтов работодателей с набором аббракадабры в заголовке проекта и содержании — на подобии, ФЫВАРОМВ.

Так что, не лишним будет сменить пароли на своих учетных записях, уважаемые пользователи

Исходники



www.ex.ua/92838442 (http://www.ex.ua/92838442)

www32.zippyshare.com/v/FCb2Xv3Z/file.html (http://www32.zippyshare.com/v/FCb2Xv3Z/file.html)

https://yadi.sk/d/rzCCrscJi8TQe

https://github.com/veryEvilMan/fl-ru-damp

icyclopys
28.07.2015, 21:28
Начал буквально недавно там работать, но что-то как-то фокусы дают о себе знать.

user100
28.07.2015, 22:20
В который раз их уже???? Пароли бы...

icyclopys
29.07.2015, 09:28
user100 said:
↑ (https://antichat.live/posts/3873812/)
В который раз их уже???? Пароли бы...


А толку с этих паролей?

Деньги вроде нельзя передавать от фрилансера-фрилансеру, а вывод защищенный или я ошибаюсь?

grimnir
29.07.2015, 10:26
icyclopys said:
↑ (https://antichat.live/posts/3873939/)
А толку с этих паролей?
Деньги вроде нельзя передавать от фрилансера-фрилансеру, а вывод защищенный или я ошибаюсь?


Вывод да защищеный,но по-моему не у всех,а кто оплатил ) А вот сканы пасспортов и т.д , хоть и хакер утверждает что не успел слить бд ,но на деле в конфигах все данные были так что...


konardo (https://github.com/konardo)
commented
17 hours ago (https://github.com/veryEvilMan/fl-ru-damp/issues/3#issuecomment-125600597)
Да, поднялась такая шумиха, что оглохнуть можно...
А ведь всё дело было только в том, что эти придурки оставили на сервере разработки (beta.free-lance.ru) порт 8080, который принимал PUT-запросы к WebDav, что позволило мне залить PHP-шелл и получить доступ к движку сайта.
Пиздец, в общем...
P.S.: Можете не проверять, всё уже наглухо закрыто...

Alexandr II
29.07.2015, 11:20
icyclopys said:
↑ (https://antichat.live/posts/3873939/)
А толку с этих паролей?
Деньги вроде нельзя передавать от фрилансера-фрилансеру, а вывод защищенный или я ошибаюсь?


брутить другие акки других сервисов

Gle
29.07.2015, 12:45
Не могу базу данных найти - она там есть?

grimnir
29.07.2015, 18:36
Gle said:
↑ (https://antichat.live/posts/3874023/)
Не могу базу данных найти - она там есть?


нет конечно,ее хакер сам заюзает по полной. Есть только исходники сайта с правлеными или потертыми конфигами

xJeWeL
08.08.2015, 00:11
мол ищите дырки ломайте сами )

hardclubber
08.08.2015, 14:44
))отлично ))уходить надо с данной платформы

Vampikkkk
08.08.2015, 21:00
icyclopys said:
↑ (https://antichat.live/posts/3873939/)
А толку с этих паролей?
Деньги вроде нельзя передавать от фрилансера-фрилансеру, а вывод защищенный или я ошибаюсь?


Зато сколько предоплат набрать можно)

klon
09.08.2015, 13:23
Большое спасибо коллеге!

Billow
18.11.2015, 13:43
Кому нужна БД с этого сайта?)))

\/IRUS
18.11.2015, 15:05
Billow said:
↑ (https://antichat.live/posts/3916973/)
Кому нужна БД с этого сайта?)))


да, если есть

lisvan
18.11.2015, 15:13
\/IRUS said:
↑ (https://antichat.live/posts/3917004/)
да, если есть


Он возможно имеет ввиду базу фрилансеров, так она по инету гуляет уже пес знает сколько.

Billow
18.11.2015, 15:44
Ну именно) Любят там парни спам, прям как дети радуются))))

lisvan
18.11.2015, 16:20
Billow said:
↑ (https://antichat.live/posts/3917012/)
Ну именно) Любят там парни спам, прям как дети радуются))))


думаю народ не про ту базу говорит

Billow
18.11.2015, 16:22
Полюбому))) Но я ж не корысти ради, а токмо волею пославшей мя жены (с) ))) Нашару солью, из чувства солидарности с пацанами

mynameisnull1
26.12.2015, 04:42
djamshed said:
↑ (https://antichat.live/posts/3931569/)
А где можно скачать исходники?


https://github.com/MaxPovver/fl-ru-damp

mynameisnull1
29.12.2015, 08:05
Кто может дать дамп с этого поста http://habrahabr.ru/post/251487/ ?

Dans
08.01.2016, 09:36
Хотела там начать работать в свободное время, после этой новости чёт расхотелось...

SergS
14.01.2016, 19:49
Его уже несколько раз ломают.

darkcrime500
23.02.2016, 13:12
mynameisnull1 said:
↑ (https://antichat.live/posts/3932347/)
https://github.com/MaxPovver/fl-ru-damp


Хотел бы спросить там сам движок сайта чтоли можно поставить себе?