Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Мировые новости. Обсуждения. (https://forum.antichat.xyz/forumdisplay.php?f=23)
-   -   Взлом первого в рунете фриланс сайта FL.ru + исходники (https://forum.antichat.xyz/showthread.php?t=428285)

Anwy 28.07.2015 19:52

Утром 28 июля пользователи крупнейшей российской биржи фрилансеров Fl.ru обратили внимание на подозрительную активность в официальном сообществе и на главной странице сайта — взломщики изменили описания официальных аккаунтов и опубликовали якобы исходный код сервиса.

Пользователи Fl.ru обратили внимание на подозрительную активность на главной странице сайта утром 28 июля:

Буквально полчаса назад, на главной странице проектов на всем известной некогда флагманской бирже рунета был опубликован очень интригующий проект. Который сразу привлек внимание мониторящих ленту фрилансеров. Проект опубликован с аккаунта главного администратора биржи.

Буквально полчаса назад на главной странице проектов на всем известной некогда флагманской бирже Рунета был опубликован очень интригующий проект. Который сразу привлек внимание мониторящих ленту фрилансеров. Проект опубликован с аккаунта главного администратора биржи.

Поскольку в конкурсе присутствует ненормативная лексика, она была заретуширована.

http://habrastorage.org/files/c68/7d...9ebe9cf4ca.jpg

http://habrastorage.org/files/bf7/3f...9e4d5c47f4.jpg

Через пять минут такой забавы саппорт отреагировал моментально, и биржа на данный момент закрыта.

http://habrastorage.org/files/fdf/94...b28ae8a3bf.JPG

Учитывая, что на бирже действительно с каждым апдейтом все больше закручиваются гайки как для фрилансеров так и для работодателей только с одной целью — получить как можно больше монеток, и «улучшить» жизнь пользователям. Цены на услуги ничем не обоснованы и являются самыми высокими на всех биржах Рунета (да и с заморскими биржами некоторыми тоже зашкаливают).

Хорошая иллюстрация к несоответствию своих аппетитов и предоставляемых возможностей. А так же — показатель участившихся взломов и сливов явно не на пользу квалификации тех. персонала биржи.

PS Ребята из команды АД.кг — вернитесь на Землю, и биржа еще возможно вернет свое былое величие.

UPD Биржа уже работает, но с перебоями. Отключены «Сообщества» и «Конкурсы».

И время от времени на ленте публикуются странные проекты с вполне нормальных аккаунтов работодателей с набором аббракадабры в заголовке проекта и содержании — на подобии, ФЫВАРОМВ.

Так что, не лишним будет сменить пароли на своих учетных записях, уважаемые пользователи

Исходники



www.ex.ua/92838442

www32.zippyshare.com/v/FCb2Xv3Z/file.html


https://yadi.sk/d/rzCCrscJi8TQe

https://github.com/veryEvilMan/fl-ru-damp

icyclopys 28.07.2015 21:28

Начал буквально недавно там работать, но что-то как-то фокусы дают о себе знать.

user100 28.07.2015 22:20

В который раз их уже???? Пароли бы...

icyclopys 29.07.2015 09:28

Цитата:

Сообщение от user100
user100 said:

В который раз их уже???? Пароли бы...

А толку с этих паролей?

Деньги вроде нельзя передавать от фрилансера-фрилансеру, а вывод защищенный или я ошибаюсь?

grimnir 29.07.2015 10:26

Цитата:

Сообщение от icyclopys
icyclopys said:

А толку с этих паролей?
Деньги вроде нельзя передавать от фрилансера-фрилансеру, а вывод защищенный или я ошибаюсь?

Вывод да защищеный,но по-моему не у всех,а кто оплатил ) А вот сканы пасспортов и т.д , хоть и хакер утверждает что не успел слить бд ,но на деле в конфигах все данные были так что...

Цитата:

Сообщение от None
konardo
commented
17 hours ago
Да, поднялась такая шумиха, что оглохнуть можно...
А ведь всё дело было только в том, что эти придурки оставили на сервере разработки (beta.free-lance.ru) порт 8080, который принимал PUT-запросы к WebDav, что позволило мне залить PHP-шелл и получить доступ к движку сайта.
Пиздец, в общем...
P.S.: Можете не проверять, всё уже наглухо закрыто...


Alexandr II 29.07.2015 11:20

Цитата:

Сообщение от icyclopys
icyclopys said:

А толку с этих паролей?
Деньги вроде нельзя передавать от фрилансера-фрилансеру, а вывод защищенный или я ошибаюсь?

брутить другие акки других сервисов

Gle 29.07.2015 12:45

Не могу базу данных найти - она там есть?

grimnir 29.07.2015 18:36

Цитата:

Сообщение от Gle
Gle said:

Не могу базу данных найти - она там есть?

нет конечно,ее хакер сам заюзает по полной. Есть только исходники сайта с правлеными или потертыми конфигами

xJeWeL 08.08.2015 00:11

мол ищите дырки ломайте сами )

hardclubber 08.08.2015 14:44

))отлично ))уходить надо с данной платформы

Vampikkkk 08.08.2015 21:00

Цитата:

Сообщение от icyclopys
icyclopys said:

А толку с этих паролей?
Деньги вроде нельзя передавать от фрилансера-фрилансеру, а вывод защищенный или я ошибаюсь?

Зато сколько предоплат набрать можно)

klon 09.08.2015 13:23

Большое спасибо коллеге!

Billow 18.11.2015 13:43

Кому нужна БД с этого сайта?)))

\/IRUS 18.11.2015 15:05

Цитата:

Сообщение от Billow
Billow said:

Кому нужна БД с этого сайта?)))

да, если есть

lisvan 18.11.2015 15:13

Цитата:

Сообщение от \/IRUS
\/IRUS said:

да, если есть

Он возможно имеет ввиду базу фрилансеров, так она по инету гуляет уже пес знает сколько.

Billow 18.11.2015 15:44

Ну именно) Любят там парни спам, прям как дети радуются))))

lisvan 18.11.2015 16:20

Цитата:

Сообщение от Billow
Billow said:

Ну именно) Любят там парни спам, прям как дети радуются))))

думаю народ не про ту базу говорит

Billow 18.11.2015 16:22

Полюбому))) Но я ж не корысти ради, а токмо волею пославшей мя жены (с) ))) Нашару солью, из чувства солидарности с пацанами

mynameisnull1 26.12.2015 04:42

Цитата:

Сообщение от djamshed
djamshed said:

А где можно скачать исходники?

https://github.com/MaxPovver/fl-ru-damp

mynameisnull1 29.12.2015 08:05

Кто может дать дамп с этого поста http://habrahabr.ru/post/251487/ ?

Dans 08.01.2016 09:36

Хотела там начать работать в свободное время, после этой новости чёт расхотелось...

SergS 14.01.2016 19:49

Его уже несколько раз ломают.

darkcrime500 23.02.2016 13:12

Цитата:

Сообщение от mynameisnull1

Хотел бы спросить там сам движок сайта чтоли можно поставить себе?


Время: 14:53