ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Оффтоп > Болталка
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Письмо хакера админу сайта. Как писать?
  #1  
Старый 10.12.2007, 14:19
inlanger
Познавший АНТИЧАТ
Регистрация: 07.01.2007
Сообщений: 1,263
Провел на форуме:
3326855

Репутация: 702


По умолчанию Письмо хакера админу сайта. Как писать?

Привет всем. Вопрос больше к гуру ачата, но выслушаю всё.
Очередной раз, найдя дырку в сайте, залив туда шелл и поковыряв бедный сервер я всё удалял и забивал на это дело.
Но немного подумав, я решил что на этом можно иметь хоть какие-то, но деньги!
И сам вопрос... Как написать письмо владельцам сайта, чтобы не получить срок, а получить максимальную выгоду с найденного бага?
 
Ответить с цитированием

  #2  
Старый 10.12.2007, 14:35
mad_xakep
Banned
Регистрация: 10.04.2007
Сообщений: 244
Провел на форуме:
2582771

Репутация: 264
Отправить сообщение для mad_xakep с помощью ICQ
По умолчанию

да у меня тоже наподобие случай так что посоветуете?
 
Ответить с цитированием

  #3  
Старый 10.12.2007, 14:39
groundhog
Познавший АНТИЧАТ
Регистрация: 12.05.2007
Сообщений: 1,235
Провел на форуме:
2238549

Репутация: 1318


Отправить сообщение для groundhog с помощью ICQ
По умолчанию

inlanger, никакой материальной выгоды ты с этого не получишь... Или получишь годик условно, или максимум на тебя забьют... У меня был некоторый опыт общения с администрацией крупнейших региональных ресурсов по поводу багов. В 89% случаев они молча закрывали дырку, в 9% случаев они даже не реагировали на уведомление, и только 1% народа говорил "спасибо" (в основном админы всяких игровых порталов и серверов). Так что выгоды ты с этого не получишь, или уведомляешь "за так", или потом проблем не оберёшься - повесят 272, 273, 274, шантаж и т.д. Оно тебе нужно?
 
Ответить с цитированием

  #4  
Старый 10.12.2007, 14:42
inlanger
Познавший АНТИЧАТ
Регистрация: 07.01.2007
Сообщений: 1,263
Провел на форуме:
3326855

Репутация: 702


По умолчанию

ясный пень, что не нужно! но не может же быть всё так плохо! Если у меня доступ ко всем файлам на серваке хостера...то есть мои все сайты сразу. я ничего не копировал, значит я ничего плохого пока не сделал, и на мея повесить нечего?
 
Ответить с цитированием

  #5  
Старый 10.12.2007, 14:50
Iceangel_
Members of Antichat - Level 5
Регистрация: 09.07.2006
Сообщений: 553
Провел на форуме:
7561206

Репутация: 1861


По умолчанию

Я ни разу не писал писем админу... Но все же напишу, как бы я написал...

Здравствуйте Уважаемый Администратор сайта {dira.ru} !
Я случайно заметил ваш сайт{здесь можно написать всякие почести в его сторону...}, так как ваш сайт меня заинтересовал своим{всякие почести в сторону контента и дизайна}, я решил его проверить на безопасность(мало ли какие нибудь хакеры похекают мой аккуант, будут его использовать в своих целях, а я ведь мего-хекер, я не могу такого позволить =)... ), при изучения скрипта index.php, я нашел критическую уязвимость в параметре id позволяющую извлекать из базы данных, логин и пароль от вашего аккуанта [здесь ссылка на уязвимость].
Убедительно прошу исправить эту уязвимость, в целях вашей же безопасности.
Если у вас возникнут вопросы по части этой темы стучите в ICQ
 
Ответить с цитированием

  #6  
Старый 10.12.2007, 14:51
groundhog
Познавший АНТИЧАТ
Регистрация: 12.05.2007
Сообщений: 1,235
Провел на форуме:
2238549

Репутация: 1318


Отправить сообщение для groundhog с помощью ICQ
По умолчанию

Ты получил неправомерный доступ к информации... Все средства, которые ты для этого использовал - вебшеллы, сплоиты для повышения привелегий или эксплуатации каких-то уязвимостей будут классифицированы как зловредное ПО... Итого уже две статьи... Если ты предложишь ещё "исправление уязвимости за вознаграждение" - получится вымогательство... Так что забей на эту тему.

З.Ы. Вот от вышеопубликованного поста можно и оттолкнуться, только поменьше почестей... Оно и нах не нужно...
 
Ответить с цитированием

  #7  
Старый 10.12.2007, 14:55
Iceangel_
Members of Antichat - Level 5
Регистрация: 09.07.2006
Сообщений: 553
Провел на форуме:
7561206

Репутация: 1861


По умолчанию

Цитата:
Сообщение от inlanger  
я ничего плохого пока не сделал, и на мея повесить нечего?
Это ты так просто думаешь...
Я очень скептически, если честно, отношусь к нашим органам порядка...
У невиновных условно, т.к. не на кого было скинуть дел эдак 5, виновные на свободе, мол молодые зачем им жизнь портить...
 
Ответить с цитированием

  #8  
Старый 10.12.2007, 14:56
gibson
Moderator - Level 7
Регистрация: 24.02.2006
Сообщений: 447
Провел на форуме:
2872049

Репутация: 705
Отправить сообщение для gibson с помощью ICQ
По умолчанию

да это все баян тема уже не раз поднималась и все время приходили к выводу что никто не заплатит, а в иных случая даже заявят на тебя в упр К.
p.s. никто не просил тебя искать уязвимости, админы которым нужно знать где могут быть баги сами ищют челов для проверки.
 
Ответить с цитированием

  #9  
Старый 10.12.2007, 14:56
bul.666
Banned
Регистрация: 06.06.2006
Сообщений: 944
Провел на форуме:
3986705

Репутация: 1403


Отправить сообщение для bul.666 с помощью ICQ
По умолчанию

скажи что админ мудак...
 
Ответить с цитированием

  #10  
Старый 10.12.2007, 15:01
inlanger
Познавший АНТИЧАТ
Регистрация: 07.01.2007
Сообщений: 1,263
Провел на форуме:
3326855

Репутация: 702


По умолчанию

groundhog, весь прикол в том, что доступ к серваку я получидл через свой хостинг. и вредоносное ПО заливал к себе най сайт, а не к ним.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Баг в ИЕ (отображение html в изображениях). Как юзать. censored! Авторские статьи 54 21.08.2009 06:42
КАК ПИСАТЬ ПИСЬМА> В ПОМОЩЬ СОЦИАЛЬНОМУ ИНЖЕНЕРУ infothief Авторские статьи 14 21.05.2007 03:42
Установка Windoze глазами линуксоида (100% факты) nerezus Болталка 47 16.10.2005 15:06
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ