ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Статьи (https://forum.antichat.xyz/forumdisplay.php?f=30)
-   -   Hardcore или блог tarasleon2000000 (https://forum.antichat.xyz/showthread.php?t=2017306)

tarasleon2000000 13.04.2013 01:00

Доброго времени суток, уважаемые читатели!
Сразу скажу что вообше не вел блог, этот будит первым и надеюсь не последним.

И так расскажу ка я о себе, для начала... В тридевятом царстве, тоесть в Украине живет и учиться некий tarasleon2000000. Довольно таки интересный персонаж, днем он спит а ночью делает лабораторные и курсовые. В свободное время играет на гитаре...

...нет начну пожалуй с самого начала!
Какогото числа, какогото года я родился, и живу по сей день (как это странно с моим образом жизни) в городе Сумы. А стартапом моего жизненного опыта в сomputer science стало такое событие как новый год. Да да!!! Именно под новый год в 2003 году некий Дед Мороз под елочку положил мне подарок! Это был самый настоящий компьютер. Я был в восторге!!! Ведь не каждому Дед Мороз такие подарки делает. Видимо на тот момент я себя хорошо вел или что то такое, ну да ладно я отвлекся от темы. Характеристики компа были (на то время) шикарные Видеокарта на 256 мб + celeron D на тактовой 2.4 Gz тянули контру и сан андреас на отлично!

По началу я конечно играл в игрушки там разные... Первой купленой моей игрой была Counter Strike 1.6 И каким же разочарованием ето было когда я пришол домой и установил - игра только по сети (ботов в дистрибутиве, как в интернет кафе там не оказалось). Ну и ладно, на следующий день, я потряс копилку и в магазине купил легендарную ВАЙ СИТИ. Эта игра просто потрясла мой мозг, по меркам того времени графика и физика игры были на высоте!

В более старшем возрасте, и дед мороз уже не был авторитетным чюваком раздовавшым на право на лево подарки, я стал интересоваться как переустановить винду и наоборот как навредить компу. В 2006 году произошли изменения в моей жизни! У меня появился ИНТЕРНЕТ, и тут понеслось... Я начал изучать "Как сделать сайт" и "Крутые хакерские программки скачать бесплатно" .....мда было дело! Таак вот, с начала сайт был на банальном "Юкозе" потом встретил людей помогли рассказали сделал я сайт на платном хостинге! (моему счастью не было границ) С годами я усовершенствовался, читал книги, форумы... На данный момент кое что знаю!

Сейчас я админ торрент-треккера (кого хотите в принципе могу взять в команду
заявки присылаемый в ЛС ваша личность обезательно будит подвергнута рассмотрению) Играю на електрогитаре в одной из музыкальных груп. Занимаюсь Html, css, CMS - различными, SEO, брутфорс и етот список можно продолжать поскольку я постоянно развиваюсь!

dambolife 14.04.2013 01:00

А скажи про свой ник нейм tarasleon2000000?

tarasleon2000000 14.04.2013 01:00

Ну ребят спасибо за плюсы, я честно говоря и не ожидал что мне что нибудь поставят, я во всяком случае писал вышесказанное для тех людей которым интересно и которым не безразлично с какими людьми он общается.

tolikzaharov, у меня не только блог несколько часов ранее (перед публикацыи своего блога) я писал статью про хороший бесплатный хостинг КЛАЦ СЮДА

OmnikxD, спасибо за поддержку!

mr.borocco 14.04.2013 01:00

Много пишешь о себе помогаешь ФСБ.
Затри дату рождения и город. Нам эта инфа не нужна.
А вот коли ты развиваешься то придет время когда тебя захотят схватить за яйца , а тут ты сам себя выдаешь.
Сейчас тебя любой юзер сможет найти в соц сети, а там и фотки , и адрес уже не проблема.

tarasleon2000000 14.04.2013 01:00

И так "по просьбе телезрителей"

Вопрос от dambolife

Цитата:


А скажи про свой ник нейм tarasleon2000000?



Мой ник tarasleon2000000 пользуюсь я им около 2-х годов подряд. Я человек активный и с радостью принимаю участие практически в любых сферах деятельности в интернете. К примеру форуму посвященных защите редких вымирающих видов пингвинов (к сожалению данный сервис уже закрыли) так и защите информации ( форум НСР ) За эти 2 года у google цитирует мой ник " Результатов: 4 090 ", до этого никами не пользовался особо и сильно не палился как выдающейся личность в интернете. Также этот ник забрызган кровью в Counter-Strike 1.6

В этом нике, казалось бы странном, длинном и неказистом с шестью нулями - заложен глубокий смысл!
Давайте разберем его по частям:

tarasleon2000000
- taras - Ну что сказать, это мое реальное имя.
- leon - Часть моей фамилии, а также я родился под знаком зодиака ЛЕВ.
- 2 - двойка символизирует нестандартность, и веру в то что наша наука и наши програмисты произведут прорыв, революцию так сказать в двоичном коде. И востанет посреди 1 и 0 двойка, и да возверуит мир в могушество хацкеров А-ха-ха )))
- 000000 - Во первых, примыкающие к двойке и вместе они отображают троичный код! А во вторых, шесть нулей причястность американского правительства и спецслужб к теракту 11 сентября!

Р.S. - последнее остается диким баяном и размешено автором только ради шутки.

dambolife 14.04.2013 01:00

tarasleon2000000 Ясно)

tarasleon2000000 14.04.2013 01:00

Первая регистрация ника и впечетления от фаербит-а.

Два года назад, на сайте firebit.org (мне показался этот проект достаточно интересен) и я решил что можно в нем поучаствовать и зарегался первый раз под ником tarasleon2000000. Тот сайт показал что люди бывают разные (ммда... больно реско взял, начну с начала) Значит фаербит, торрент треккер вроди на нем нормальные адекватные люди, но по прошествию некоторых месяцов я понял что это не так! Не буду переходить на личности и выкладывать ники но эсть и очень отзывчывые админы и модеры на фаербите! Самыми терпеливыми и порядочными оказались Nikinik и Тибон - им респект и уважуха!

Так почему же я недоволен? - спросишь ты?
А вот к примеру, значит у тебя хорошее настроение и ты написал 5-6 хороших комментариев, тебя банят и обвиняют либо в копипасте с чужих сайтов, либо что несешь чепуху - вот тебе кляп! Нет ну ребята если я не согласен с кем то... Да мля, ребята У ВАС ДОЛЖНО БЫТЬ СВОЕ КАКОЕ ТО МНЕНИЕ, а не так что админ сказал что фильм - говно, а значит нужно подмазаться к админу и сказать (подтвердить) публично мол админ прав, фильм говно даже если ты его не смотрел!

Р.S. Статя - лично мое мнение. Ваш tarasleon2000000 - бывший релизер, заливший на фаербит более 130 релизов просто так....

irenica 14.04.2013 01:00

А где тут HARDCORE?

tarasleon2000000 14.04.2013 01:00

Цитата:


А где тут HARDCORE?



Ребят, про это в следующем "выпуске" напишу. Ну есть пару причин.
1) Я тоже как все люди хочу спать (а сейчас у меня час ночи)
2) Я не вадамаз - выпукать по 60 постов задень.
3) Некоторые могут подумать что я пишу этот блог ради рейтинга. НЕТ Я ПИШУ ДЛЯ ЛЮДЕЙ КОТОРЫМ ИнТеРеСнО

Wcfs 14.04.2013 01:00

Хороший блог, видно что ТС адекватный и рассудительный человек.
Но Толик молодец что репу подправил, можно поставить +1 за блог, но не +3 ведь.

1Nytu 14.04.2013 01:00

Ну привет Тарас Вячеславович Леонтович, Давно играешь на гитаре?

tarasleon2000000 14.04.2013 01:00

Вопрос 1Nytu,
Цитата:


Давно играешь на гитаре?



и Irenica
Цитата:


А где тут HARDCORE?



Ну с вашего разрешения я начну свое повествование...
Почему же мой блог назван HARDCORE? Вероятно по тому, что создателю блога по душе тяжелые, альтернативные стили музыки! Напишу о моих музыкальных предпочтениях и истории как научился играть на гитаре. Здесь более детально...

В далеком толи 2009 толи 2010 году, я со своими друзьями поехал отдыхать на природу, на берег речки с палатками на целую неделю. Приехали разбили лагерь, шашлыки, речка, пляжный волейбол, девчонки, бухло... Вообщем под вечер, развели большой костер, сели кругом вокруг него стали пугать девчонок страшными историями и бухать... Когда совсем поздно стало (некоторые валялись убитые в хлам в своих палатках) ктото принес гитару. Мотивчик был "Ария - Беспечный ангел". Я краем уха это услышал и мне захотелось научится также красиво играть.

Месяц спустя я купил старую беушную гитару без струн. Кое кто помог, поставили значит мне струны и я в интернете стал смотреть ютюбовские видеообзоры. Дни шли, я с каждым днем практиковался и узнавал что то новое. Получалось все лучше и лучше, но было один минус - на старой "раздолбаной" гитаре звук был не такой хороший, и я решил купить гитару!

В музыкальном магазине мне предложили хорошую гитару за адекватные деньги марки "MAXTONE". Купил. Пришол домой распаковал... Нейлоновые струны не так напрягали руки, звук был прекрасным да и вид у гитары очень красивый.

Играя на гитаре более 2-х лет меня заметили, и взяли в группу вторым гитаристом )))
Там же на студии, я прозрел и открыл для себе "квинты" "бридж" и "Дисторшен".
По поводу музыки: Я слушаю Nirvana c Curt-ом Cobein-ом, Sum41, Sistem of down, Trivium, и последнее время мне понравился стиль Repcore и пожалуй самым ярким представителем является Noize MC )))

1Nytu 14.04.2013 01:00

Куришь?Или занимаешься спортом?(Если да то каким)

tarasleon2000000 14.04.2013 01:00

Delete

OmnikxD 14.04.2013 01:00

DD,ты ошибся форумом не много,это хак форум а не кулинарный))

P,s от монитора такого глаза не болят?)))))))

tickhack 14.04.2013 01:00

IMAGE http://firepic.org/images/2013-04/14/vbv2v2im5azy.jpg

это случайно не тот комп который по твоим словам тебе дед-мороз в 2002 году подарил ?

1Nytu 14.04.2013 01:00

Цитата:

Сообщение от tickhack

IMAGE http://firepic.org/images/2013-04/14/vbv2v2im5azy.jpg

это случайно не тот комп который по твоим словам тебе дед-мороз в 2002 году подарил ?

xD

tarasleon2000000 14.04.2013 01:00

Это старый комп, мой второй комп из тех что я покупал! Я сейчас ноут юзаю...
Я в родной город с общаги свалил (взял отпуск на недельку отдохнуть) ноут оставил сокамерникам!
Мы живем вчетвером, в комнате в обшаге, компа только 2, мой и кореша- соседа

OmnikxD 14.04.2013 01:00

Цитата:

Сообщение от tarasleon2000000

Это старый комп, мой второй комп из тех что я покупал! Я сейчас ноут юзаю...
Я в родной город с общаги свалил (взял отпуск на недельку отдохнуть) ноут оставил сокамерникам!
Мы живем вчетвером, в комнате в обшаге, компа только 2, мой и кореша- соседа

Умно отмазался.Ну все ровно мы все знаем что это тот компьютер с 2003 года/

tickhack 14.04.2013 01:00

Цитата:

Сообщение от tarasleon2000000

Это старый комп, мой второй комп из тех что я покупал! Я сейчас ноут юзаю...
Я в родной город с общаги свалил (взял отпуск на недельку отдохнуть) ноут оставил сокамерникам!
Мы живем вчетвером, в комнате в обшаге, компа только 2, мой и кореша- соседа

Раз юзаешь ноут то почему на мониторе открыт antichat ?

dambolife 14.04.2013 01:00

ноут в студию)

tolikzaharov 14.04.2013 01:00

Талант.

IMAGE http://i.piccy.info/i7/c46031cc1ec8af4b9aa60eac2d0f1e12/4-57-1177/50469733/Dm0_uRPO39s_800.jpg

tarasleon2000000 15.04.2013 01:00

Цитата:


Талант.



Старая фотка... (я в футболке)

Про ноут покажу и распишу позже... сейчас он в другом городе

tickhack 15.04.2013 01:00

Цитата:


Про ноут покажу и распишу позже... сейчас он в другом городе





Даааа... мы так и подумали..

dambolife 15.04.2013 01:00

tolikzaharov Я не это имел ввиду)

tarasleon2000000 15.04.2013 01:00

Смотри высказанное ранее
Цитата:


Я в родной город с общаги свалил (взял отпуск на недельку отдохнуть) ноут оставил сокамерникам!



antichat открыт для того чтобы показать что стаття писалась лично мною для НРС и с любовю!

tarasleon2000000 20.04.2013 01:00

Краткие характеристики Экран 17.3" (1920x1080) FullHD LED, глянцевый антиблик / Intel Core i5-3230M (2.6 ГГц) / RAM 8 ГБ / HDD 1 ТБ / NVIDIA GeForce GT 650M, 2 ГБ / DVD+/-RW / LAN / Wi-Fi / Bluetooth 4.0 / веб-камера алюминий дизайн, правда царапается сильно!!!!
Экран 17.3'' (1920x1080)
Процессор Двухъядерный Intel Core i5-3230M (2.6 ГГц)
Объем оперативной памяти 8 ГБ
Тип оперативной памяти DDR3-1600
Чипсет Intel HM77
Графический адаптер Дискретный, NVIDIA GeForce GT 650M, 2 ГБ выделенной видеопамяти
Объём HDD 1 ТБ
Сетевые адаптеры Wi-Fi 802.11 b/g/n

Можете посмотреть на него на розетке или на аукро...
Кароч ребята, мне то особо не охота писать про него, ну ноут как ноут, правда от всех других отличается модностью (не у всех такие ) Игрушки тянет все на максималке... усе )))

ах да, блютус есть )))

tarasleon2000000 20.04.2013 01:00

Могу написать про мое приобритение!
Китайский "samsung galaxy s3" Его плюсы и минусы!
Кому будет интересно отпишитесь в коментах, стоит ли писать...

dambolife 20.04.2013 01:00

Че за вопрос пиши пиши. Лично для меня интересно. А про других промолчу))

tarasleon2000000 20.04.2013 01:00

Ну поскольку мне нет интереса писать про ноут, я просто не знаю что про него написать, пишу вам на заметку про Samsung galaxy s3.

Под новый год, заказал я значит в интернете 2 телефона "samsung galaxy s3 - суперточная охренненная копия". Ну я так скептически взглянул на китайцов и все таки купил.
Цена у телефона очень низкая 450 гривен обошлась с доставкой с китая! По поводу доставки отдельная история... Незнаю чем китайцы там занимались но мой телефон ко мне приехал только через 3 недели после покупки\оплаты....

И так, в почту кинули бумажку, мол у вас бандероль - придите получите...
Я в руки в ноги и понесся в почтовое отделения. Забрал. Пока домой дошол разгрызал упаковку, упаковали так что "хрен ножницами разрежешь" не то что руками.

Открыл, там были две коробочки (2 телефона покупал), достал...
На вид телефоны были очень хорошо сделаны, от оригинала отличить можно только если поклацать...
Каково было мое удивление когда я включил... Меню под андроид - НО НЕ АНДРОИД )))) А-ха -ха !
Я долго крутил в руках а потом стал смеяться эсче больше когда вдуплил что кнопки нижние механические а не сенсорные.

Вот кстати сфоткал когда домой приволок )
IMAGE http://cs410426.vk.me/v410426663/46fd/EGAOZQxQ2z0.jpg

Плюсы:
Дизайн от оригинала не отличишь
Чехол был в подарок
Удивительная камера, которая снимает на 2 пикселя (а указано 0.3) А-ха-ха Качество ксате оч хорошое!
Samsung - написано без ошибок!
Яркая вспышка
Громкий динамик - но не очень качество на максималке
Флешка до 16 гиг подошла прекрасно! (не глючит)
Есть стилус
Установлена куча игрушек
Разъем для наушников - стандартный 3.5

Минусы:
Нет андроида - паленая операционка Made in sam sklepav! (Но не глючит и ваше красиво выглядит)
Странная рифленая, глянцевая крышка - царапается!
Вайфай! Вайфай значок есть - но вайфая нет )))
Установленный браузер - УЖАСНЫЙ!!!
Нет поддержки андроидовских приложений и джава!
Наушники что шли в комплекте - полный кал!

IMAGE http://cs410426.vk.me/v410426663/4707/vDdrmtxs8_w.jpg

Ну в принципе за такие деньги покупкой доволен!
Работает по сей день и не глючит! Но бля..... Браузер меня убивает.....

Как в песне:
Думайте сами, решайте сами, иметь или не иметь....

1Nytu 20.04.2013 01:00

"Меню под андроид - НО НЕ АНДРОИД )))) А-ха -ха !" -убило. xD

Nick Hander 20.04.2013 01:00

Игрушки тянет все на максималке... усе
Посмотрел бы я, как он тянет battlefield 3 на ультре на fullHD xD У меня на стационарнике на старой карте Radeon HD 5770 на этих настройках выдавало 10 фпс (на полноценной, не мобильной дискретной карте). Уровень твоей видеокарточки можно сравнить с десктопной HD 5570.
P.S. Глянул, у нее и тип видеопамяти DDR3 с 128-битной шиной памяти. О высокой производительности речи в серьезных играх идти не может. В тот же bf3 нормально пойдет только на разрешении 1366х768 и средних/высоких настройках, в fullHD и максах пойдут только либо старые игры, либо новые игры на старых движках, типа CoD MW3.

Цена у телефона очень низкая 450 гривен обошлась с доставкой с китая!
Не пойму, зачем такое вообще покупать было) Даже за 450 гривен)

tarasleon2000000 01.05.2013 01:00

Народ, забавы ради, я решил попробовать создать простой квест!
В качестве приза первым троим могу предложить VIP на торрент треккере TORRENTSARA Предупреждаю что раньше квестов не делал

ВОПРОС: СТОИТ ЛИ ДЕЛАТЬ ???

Dark Watch 01.05.2013 01:00

Net

Wcfs 02.05.2013 01:00

Цитата:

Сообщение от tarasleon2000000

Народ, забавы ради, я решил попробовать создать простой квест!
В качестве приза первым троим могу предложить VIP на торрент треккере TORRENTSARA Предупреждаю что раньше квестов не делал

ВОПРОС: СТОИТ ЛИ ДЕЛАТЬ ???

Сделай, не помешало бы точно.

tarasleon2000000 06.05.2013 01:00

Мне всегда было интересно где заканчивается "Великая Китайская стена" и вот сегодня соверненно случайно наткнулся ... вот:

Место, где Великая Китайская Стена встречается с Тихим океаном.
IMAGE http://cs7004.vk.me/c413226/v413226340/b90/cSgC_KVRgA4.jpg

tarasleon2000000 06.05.2013 01:00

Лучший способ согреть ноги.
IMAGE http://cs322728.vk.me/v322728961/7d5/3hKC2ONstQY.jpg

tarasleon2000000 14.05.2013 01:00

Я часто читаю блог vazonez-a, и мне настолько понравился пост что я решил его разместить в своем блоге!
Текст ниже касается особенно наших "школохакеров" НРС

И так цитирую одного великого человека:

В последнее время моральные устои публичного андерграунда, представленного в виде десятков, а то и сотен хакерских форумов, начали падать ниже плинтуса. Взломом ради взлома сейчас можно удивить почти любого - всех тянет вниз жажда наживы. Мало того, толпы неполовозрелых особ (или школота, от гр. "долбоёбус школитисимус" - лицо девственной национальности) осели на этих самых форумах и теперь активно ракуют и портят саму атмосферу. Они! Нас! Истинных хакеров в третьем поколении троянят! Нет, серьезно. Не проходит и дня, как прыщавый 9-классник создаст на форуме пачку тем в стиле "Новый супир криптор! все кочать!!!". И тут "набигают" с десяток аналогичных особей, ну и происходит "это". "Вах там троян", "убью паскуда", "задолбала школота" - и всё это оседает. И вместо технических тем получаем гигабайты бессмысленного поноса - и как тут что-либо можно найти. Хотя вообще, наблюдать это со стороны бывает весело. Стая идиотов мигрирует из топика в топик и троянят друг друга по очереди. И как всегда всё портит один из стариков форума, вещающий "Там троян, не качайте". Кайфолом...

Ну так о чем это я? Отвлекся, черти б их всех взяли. Морали нет, принципы еще не выросли. После напряженного дня (4 урока, ага) эта особь заходит на форум журнала "Хакер" ("ксакеп" по-народному), в бэкграунде конпелируя пинча и склеивая само зло с фотками Ксении Собчак, и создает на форуме топик о новом брутфорсе/крипторе/джоинере/etc. Особи заходят, качают, устанавливают себе кейлог/трой/бэкдор. И вот на этом моменте в игру входит адекватный участник форума, (да, принципы у него уже выросли, 30см, по колено блять) качает недотроя, и получает доступ ко всем паролям жертв. Как?

В большинстве случаев хватает минимальных знаний реверсинга и владения дизасмом/отладчиком. В случае со стилером ("стилер", от англ. "stealer" - троян, который при запуске высылает хэккеру сохраненные в системе пароли) все достаточно просто - рядовая особь не умеет его правильно настроить и в результате получает троян, в котором хранится пароль злоумышленника. Например, если стилер настроен на отправку паролей на ftp-сервер, то в самом трояне будет хранится пароль от этого сервера. Правильная же особь настроит троян на работу с гейтом (гейт - скрипт на удаленном сервере, который принимает пароли и сохраняет в надежном месте), т.е. в трое паролей не будет, для злоумышленника всё безопасно. При работе с кейлоггером появляются всё те же проблемы - фтп использовать несекурно, остается либо гейт, либо отправка отчетов на почту. Но даже тут, в казалось бы продуманном способе доставки паролей, это особь косячит - в рассматриваемом сегодня случае отправка сообщений происходила на тот же ящик, откуда она и шла - т.е. в трое хранился пароль, зная который можно разрулить отчеты остальных особей. Так собственно и произошло...

Итак. Зимнее утро, приподнятое настроение, клавиатура уже в предвкушении набить очередного суперского трояна. И тут неожиданно стук в icq с предложением помочь кое с чем. Это стучит старый-добрый Ltonid, проверенный и адекватнейший пользователь Форума Хакер. Как оказалось, он раскрутил очередной кейлоггер, которого впаривали под видом чего-то суперски клёвого, и ему нужна помощь с разгребанием "халявы". Ну как тут можно отказать то?

Волей случая, особь настраивая кейлоггер, вбила свой рабочий и весьма используемый адрес почты. Ну что же тут поделать, не упускать же такой шанс. При открытии его почты (через прокси! только через цепочку из стопиццот сотен прокси!), открылась весьма занимательная картина - десятки писем с логами кейлоггера. Софт использовался весьма ущербный - логи были трудночитаемые, да еще и жертвы были геймерами - в логе были сотни строк с текстом вида "adwasdawdasdadwasd". Логов было действительно много, и все однотипные - искать в них что-либо интересное представлялось весьма нудным (рис. 1). Но товарищ Ltonid не сдавался до последнего и все-таки нашел вкусняшку - авторизационные данные для почты xakep.ru И о чудо - они не просто подошли, а открыли весьма примечательную картину - десятки, сотни писем. Об оплате чего-то - в них были данные нашей особи: ФИО, адрес, телефон В итоге, устроив параллельную блиц-гугл-сессию и основываясь на данных и почты, на него было создано досье:

Hide:
Чтобы просмотреть данный текст, авторизуйтесь на форуме.

Также были письма о регистрации хостингов, о создании аккаунтов и еще кучи всего. Перелопачивая все эти килобайты "халявы" Ltonid находит пса по имени Бинго - письмо от администрации хостинга с данными для авторизации в админ-панели DirectAdmin (рис. 2, рис. 3)! Что уж тут думать - тут главное чтобы сайт был рабочий и посещаемый, не заброшенный. Так оно и оказалось - это был сайт каких-то унылых геймеров http://cyber-west.ru (уже сдох). Моментально мною был залит шелл WSO. Дальнейшая схема действий весьма предсказуема - поиск вкусностей. Сайт работал на cms DLE 8.3 На хосте был установлен PhpMyAdmin, вход в который был осуществлен с теми же данными, что и в DirectAdmin. Как показал гугл, хеш пароля в DLE - двойной MD5. Имея в распоряжении видеокарту nVidia GTX 275 и хеши обеих администраторов сайта, взлом пароля был вопросом времени. Используя программу для брута IGHASHGPU, на скорости 250 миллионов паролей в секунду, был подобран банальный 6-значный циферный пароль одного из админов, второй же ни в какую не поддавался. Имея такой нехилый набор паролей от всего, цель всё еще оставалась нетронутой - поддался бруту пароль другого администратора, который никак небыл причастен к протрояниванию, поэтому мы отложили брутфорс паролей и начали брутфорс идей. Первое что пришло в голову - поставить сниффер авторизационных данных, т.е. сохранять в файл те данные, которые пользователь вводил про логине. Учитывая нулевой опыт в такого рода деятельности, это оказалось весьма нетривиальной задачей. Но скачав дистрибутив DLE и изрядно покопавшись в ней, искомое место было найдено в файле engine\modules\sitelogin.php, куда и был помещен код такого вида:

Hide:
Чтобы просмотреть данный текст, авторизуйтесь на форуме.

В итоге, после многочасового ожидания, были отхвачены пара десятков паролей, но наш быдлоадмин ни в какую не логинился, а судя по статистике сайт он посещал. Мда, что ж тут делать то? В работу было включено целых 3 кг мозгового вещества - и вот она идея, убить сессию этого чудилы, тогда при следующем посещении сайта, он скорее всего залогинится и его данные осядут в логе. Кильнули все ответственные за сессию значения из БД - эффекта ноль, зарегистрированный заранее тестовый аккаунт продолжал оставаться залогиненным. Попробовали убить временные файлы с сессиями, которые лежали в \phptmp - никакой реакции.

Вот он тупик, в наши светлые головы ничего не приходило. Лезть и стирать куки с его машины - это был явный перебор, да и лень было. И вот она, снова гениальная идея - админка то еще есть! Там есть своя форма логина, через которую особь могла удачно залогиниться. Для начала нужно было её найти. При попытке зайти в http://cyber-west.ru/admin.php выдавалась какая-то белиберда, явно это была не админка. И только после активного гуглинга и посещения сайта-демки на DLE, стало ясно, что в админку нужно идту вот так: http://cyber-west.ru/admin.php?mod=main Мать её за ногу, эту кривую архитектуру! Для вставки кода было решено использовать файл \engine\inc\include\init.php - на этом моменте всё прошло гладко, код вставлен, данные сохраняются. Час ждем, два ждем - эффекта ноль, админы туда вообще не совались. Очередной тупик.

Думали уже забросить это дело, ну ничего в голову не шло. Но опять светлая голова Ltonid выручила рыцарей добра: "А давай-ка запорем ему хэш!". Это было лучшим вариантом, и единственным. Особь зайдет на сайт, куки окажутся невалидными, он разлогинится. Логин в PhpMyAdmin, смена одного символа хэша и ожидание, снова. Часы шли, активности никакой, только очередной дебил-геймер оставлял свой пароль в логе. Мы занялись своими делами, ибо ожидание неистово надоедает.

И вот, уже ближе к вечеру, вспомнилось - а ведь надо чекнуть лог! И вот оно, то чего мы так ждали, заветная фраза "1278284nea", которая уже встречалась в логах и письмах. Но там было столько всего, что опробовать всё - а ну его в пень. Попытка логина - удачно, вход в почту на яндексе - еще как. Единственное, что огорчало - при логине админом, на сайте это светилось - кто был онлайн. Пришлось периодически удалять значения из таблицы dle_online.

Миссия достигнута, все данные на руках. Оставалось только одно - устроить "Час Ч". На всякий пожарный, через DirectAdmin был создан, слит и удален бэкап всего аккаунта, вместе с файлами и базами. В самым последний момент, когда уже всё было настроено на тотальный дестрой, оказалось, что надо же еще и страничку индекса состряпать, с посланием для особи (рис. 4). Синхронными нажатиями кнопок мышей были сменены пароли везде, где только можно, удалены все записи из базы и все возможные файлы - а чтобы слаще жилось.

Суть это прохладной истории - не опускайся до уровня заражения своих, не будь идиотом и держи хвост пистолетом!

ZoRKeG 14.05.2013 01:00

Интересно было почитать, в 3-ем, 4-ом, 5-ом абзацах я узнал знакомых мне личностей с форума, даже себя, интересность поднялась на максимум! Когда начал читать про сохранение данных авторизации в файл то тоже вспомнил одну тему с форума где кто-то просил сделать скрипт сохранения данных, да и про куки я там был подсказал. В прочем, я в восторге! -)

tarasleon2000000 15.05.2013 01:00

Цитата:


Интересно было почитать, в 3-ем, 4-ом, 5-ом абзацах я узнал знакомых мне личностей с форума, даже себя, интересность поднялась на максимум! Когда начал читать про сохранение данных авторизации в файл то тоже вспомнил одну тему с форума где кто-то просил сделать скрипт сохранения данных, да и про куки я там был подсказал. В прочем, я в восторге! -)



Так вот я про тоже самое!!!


Время: 16:17