Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Мировые новости. Обсуждения. (https://forum.antichat.xyz/forumdisplay.php?f=23)
-   -   Очередной взлом FL.ru (https://forum.antichat.xyz/showthread.php?t=428270)

maxim2142 28.07.2015 14:13

Буквально полчаса назад, на главной странице проектов на всем известной некогда флагманской бирже Рунета — был опубликован очень интригующий проект. Который сразу привлек внимание мониторящих ленту фрилансеров. Проект опубликован с аккаунта главного администратора биржи.

Поскольку, в конкурсе присутствует ненормативная лексика — она была заретуширована.

http://s017.radikal.ru/i426/1507/e2/0eb018c975b5.jpg

Также, были слиты исходники биржи, скачать можно по ссылке:

http://www.ex.ua/92838442

информация взята с http://habrahabr.ru/post/263703/

ocheretko 28.07.2015 14:56

Не хватает дампа.

Теперь располагая исходниками не за горами следующий хак

Ikaysasar 28.07.2015 14:58

На данный момент Fl.ru находится в потустороннем мире. Наверно кого-то обидели а может кто-то пробовал свои силы.

equal 28.07.2015 15:21

https://github.com/veryEvilMan/fl-ru-damp

joelblack 28.07.2015 15:43

Те,кто не успел скачать по ссылке,представленной выше:

Зеркало: http://www32.zippyshare.com/v/FCb2Xv3Z/file.html

stropsha 28.07.2015 19:00

sql случаем не выложили?

GrAmOzEkA 28.07.2015 19:18

еще бы БД выложили.

stropsha 28.07.2015 19:49

А вот таким нехитрым способом можно спамить от имени FL.RU:

http://api.a1smsmarket.ru/send?msis....RU-GOVNO&operation=send&shortcode=Free-lance

msisdn - номер, на который должно придти SMS

Впрочем, и shortcode менять никто не запрещает.

(c) muzikant777

Anwy 28.07.2015 19:53

https://github.com/veryEvilMan/fl-ru-damp

https://yadi.sk/d/rzCCrscJi8TQe - яндекс диск

grimnir 29.07.2015 10:25

Цитата:

Сообщение от None
konardo
commented
17 hours ago
Да, поднялась такая шумиха, что оглохнуть можно...
А ведь всё дело было только в том, что эти придурки оставили на сервере разработки (beta.free-lance.ru) порт 8080, который принимал PUT-запросы к WebDav, что позволило мне залить PHP-шелл и получить доступ к движку сайта.
Пиздец, в общем...
P.S.: Можете не проверять, всё уже наглухо закрыто...
https://github.com/veryEvilMan/fl-ru-damp/issues/3



Время: 06:48