Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Болталка (https://forum.antichat.xyz/forumdisplay.php?f=46)
-   -   Тотальный взлом администратора e30club.ru (https://forum.antichat.xyz/showthread.php?t=180488)

Belov 20.02.2010 19:48

Тотальный взлом администратора e30club.ru
 
http://s41.radikal.ru/i092/1002/36/7614ec1e8efe.jpg

Значит, сразу говорю, те, кому не интересно просто проигнорируйте этот топик!
До того как, снимали видео, нам не было известно, что эта уязвимость уже давно, нашли мы её всеми любимым google.com, поэтому все что вы видите чисто LIVE!

http://www.youtube.com/watch?v=opxKiuof_A4

На видео показано как нашли SQL inject и слили через неё бд 8к юзеров, после чего решили попробовать отмутить домен и хостинг. В итоге на ящик подошел ответ, для восстановление пароля и благодаря этому было угноно 15 доменов этого админа. В дальнейшем ещё несколько проектов, но это уже не запечатлели на видео.

Сильно не критикуем, видео одно из первых

Скачать в хорошем качестве

Авторы: Belov & 1nter0

Tigger 20.02.2010 19:51

Давным давно хекал этот сайт через LFI.
Видео УГ.

m0Hze 20.02.2010 19:56

ГовноTS,ГовноСайт,ГовноТема .
А я на днях ki4fsammm.org.net.com похенкал....

_iks_ 20.02.2010 19:56

Тотальный взлом звучит странно(

А видео ниочём(

GrandMaster 20.02.2010 19:59

Цитата:

нашли мы её всеми любимым google.com
Уже не интерсно
Цитата:

и слили через неё бд 8к юзеров
Это по-твоему много? я и 100к сливал с открытыми пассами и что?

p.s ща скачаю и заценю видео

1nter0 20.02.2010 20:04

Я рад за вас что вы сливали БД и в 100к и нашли уязвимость сто лет назад. Просто почемуто не кто не довел дело до конца...... а тут явно показано что увели не 1 проект, а 15 и после этого ещё добили пару.
И в топике написано что те кто всё знает и кому не интересно проигнорировать топик, дайте высказаться тем людям кому это интересно.
А то сразу УГ и т.д после этого вообще не чего не хочется показывать и делать.
Показано не ради славы, а просто чтобы посмотрели и сказали что молодцы и можно луче, а не так как вы!

Belov 20.02.2010 20:04

Цитата:

Сообщение от GrandMaster
Уже не интерсно

Это по-твоему много? я и 100к сливал с открытыми пассами и что?


по твоему 100к много ? я сливал миллионами ;) (нет смысла говорить сколько и скоко сливал... это не по теме а детский сад )
всё это тупо, не нравиться обоснуйте всё либо проигнорируйте пост как я и писал, я всё таки видео делал не для проф...

Belov 20.02.2010 20:08

Цитата:

Сообщение от m0Hze
ГовноTS,ГовноСайт,ГовноТема .
А я на днях ki4fsammm.org.net.com похенкал....

думаю сайт не причём, видео сделано чтобы показывать всю идею уязвимости ( как искать и т.д.) , взлом маила и т.д.
не нравиться видео ? скажи минуса в других видео такие ошибки больше не будут, а говорить "Это говно" и моя бабушка может

ReduKToR 20.02.2010 20:17

Цитата:

по твоему 100к много ? я сливал миллионами (нет смысла говорить сколько и скоко сливал... это не по теме а детский сад )
опа опа...айда письками мерицца.....
милионами ты сливал.......

а за взлом можно и посидеть.....Твой ип у модератора я уже взял. + док-во вы уже сами предоставили....


за что люблю античат,так за то,что помогает нашему отделу

fatalo 20.02.2010 20:18

Цитата:

Сообщение от m0Hze
ГовноTS,ГовноСайт,ГовноТема .
А я на днях ki4fsammm.org.net.com похенкал....

А еще ты выложил на хабре уязвимость рамблера. Но ты был не превым, кто открыл её.

Radiator 20.02.2010 20:20

ТС,ты спалил свой ip на 1:54 минуте.

в следующей раз будь аккуратней

Belov 20.02.2010 20:25

Цитата:

Сообщение от ReduKToR
опа опа...айда письками мерицца.....
милионами ты сливал.......

а за взлом можно и посидеть.....Твой ип у модератора я уже взял. + док-во вы уже сами предоставили....


за что люблю античат,так за то,что помогает нашему отделу


угу ;)
к сожалению для вас у меня впн.

Редукт ты тупишь что ли ? говори нормально, то что ты поднял репу не дают тебе право тупить

GrandMaster 20.02.2010 20:29

Посмотрел видео. Замечания
1) уберите музыку, а то из-за неё пол часа качать не хочу
2) если выкладываешь видео, то в архиве надо бы выложить и те проги, которые использывались во время взлома

А так видео норм, для новичков сойдет. Вторая часть вообще не порадовала, слишком уж банально и не интересно, а вот первая часть более менее). Вообще продолжайте снимать. Со временем наберетесь опыта :)

Ponchik 20.02.2010 20:32

ТС, ненад было так выёбываца кабута спутник поломал и выслал за пределы вселеной
а так ничо, 15 сайтов гуд, можно денек срубить, вон даж на ачате была реклама - паркуеш домены и получаеш бабло ^_^

Belov 20.02.2010 20:34

Цитата:

Сообщение от GrandMaster
Посмотрел видео. Замечания
1) уберите музыку, а то из-за неё пол часа качать не хочу
2) если выкладываешь видео, то в архиве надо бы выложить и те проги, которые использывались во время взлома

А так видео норм, для новичков сойдет. Вторая часть вообще не порадовала, слишком уж банально и не интересно, а вот первая часть более менее). Вообще продолжайте снимать. Со временем наберетесь опыта :)


айпи могут видеть только супер модераторы :)


вот этот комент отличный, да видео для новичков, но это не говорит о том что я новичок в этом, видео просто простое, что то серьёзней я на видео не снимаю

kcash 20.02.2010 20:34

Oracle кто-нибудь владеет..
напишите в ЛС нужна помощь

1nter0 20.02.2010 20:46

ReduKToR
Дело возбуждают при заявлений! Так что увы)))

GrandMaster 20.02.2010 21:17

Цитата:

Сообщение от ReduKToR
хм....Если Егор ничего не менял в настройках,то модеры видят ипы)

Ну хотя да... анонимности тут вообще никакого. Когда то какая то скатина из администрации тоже мои данные (мыло и айпи) слила третьим лицам. Насколько мне известно супер-модератор.

NoEasyWayOut 20.02.2010 21:59

А у меня на e30club.ru стоял дор :-P

morty10 20.02.2010 23:09

Видео не фонтан.
Вообще не фонтан.
Мозже, унлокед и я в осадке. :(


Время: 06:41