ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

28.07.2015, 19:52
|
|
Новичок
Регистрация: 16.12.2004
Сообщений: 1
Провел на форуме: 0
Репутация:
0
|
|
Утром 28 июля пользователи крупнейшей российской биржи фрилансеров Fl.ru обратили внимание на подозрительную активность в официальном сообществе и на главной странице сайта — взломщики изменили описания официальных аккаунтов и опубликовали якобы исходный код сервиса.
Пользователи Fl.ru обратили внимание на подозрительную активность на главной странице сайта утром 28 июля:
Буквально полчаса назад, на главной странице проектов на всем известной некогда флагманской бирже рунета был опубликован очень интригующий проект. Который сразу привлек внимание мониторящих ленту фрилансеров. Проект опубликован с аккаунта главного администратора биржи.
Буквально полчаса назад на главной странице проектов на всем известной некогда флагманской бирже Рунета был опубликован очень интригующий проект. Который сразу привлек внимание мониторящих ленту фрилансеров. Проект опубликован с аккаунта главного администратора биржи.
Поскольку в конкурсе присутствует ненормативная лексика, она была заретуширована.
Через пять минут такой забавы саппорт отреагировал моментально, и биржа на данный момент закрыта.
Учитывая, что на бирже действительно с каждым апдейтом все больше закручиваются гайки как для фрилансеров так и для работодателей только с одной целью — получить как можно больше монеток, и «улучшить» жизнь пользователям. Цены на услуги ничем не обоснованы и являются самыми высокими на всех биржах Рунета (да и с заморскими биржами некоторыми тоже зашкаливают).
Хорошая иллюстрация к несоответствию своих аппетитов и предоставляемых возможностей. А так же — показатель участившихся взломов и сливов явно не на пользу квалификации тех. персонала биржи.
PS Ребята из команды АД.кг — вернитесь на Землю, и биржа еще возможно вернет свое былое величие.
UPD Биржа уже работает, но с перебоями. Отключены «Сообщества» и «Конкурсы».
И время от времени на ленте публикуются странные проекты с вполне нормальных аккаунтов работодателей с набором аббракадабры в заголовке проекта и содержании — на подобии, ФЫВАРОМВ.
Так что, не лишним будет сменить пароли на своих учетных записях, уважаемые пользователи
Исходники
www.ex.ua/92838442
www32.zippyshare.com/v/FCb2Xv3Z/file.html
https://yadi.sk/d/rzCCrscJi8TQe
https://github.com/veryEvilMan/fl-ru-damp
|
|
|

28.07.2015, 21:28
|
|
Guest
Сообщений: n/a
Провел на форуме: 31564
Репутация:
2
|
|
Начал буквально недавно там работать, но что-то как-то фокусы дают о себе знать.
|
|
|
|

28.07.2015, 22:20
|
|
Guest
Сообщений: n/a
Провел на форуме: 884729
Репутация:
373
|
|
В который раз их уже???? Пароли бы...
|
|
|
|

29.07.2015, 09:28
|
|
Guest
Сообщений: n/a
Провел на форуме: 31564
Репутация:
2
|
|
Сообщение от user100
user100 said:
↑
В который раз их уже???? Пароли бы...
А толку с этих паролей?
Деньги вроде нельзя передавать от фрилансера-фрилансеру, а вывод защищенный или я ошибаюсь?
|
|
|
|

29.07.2015, 10:26
|
|
Guest
Сообщений: n/a
Провел на форуме: 216062
Репутация:
231
|
|
Сообщение от icyclopys
icyclopys said:
↑
А толку с этих паролей?
Деньги вроде нельзя передавать от фрилансера-фрилансеру, а вывод защищенный или я ошибаюсь?
Вывод да защищеный,но по-моему не у всех,а кто оплатил ) А вот сканы пасспортов и т.д , хоть и хакер утверждает что не успел слить бд ,но на деле в конфигах все данные были так что...
Сообщение от None
konardo
commented
17 hours ago
Да, поднялась такая шумиха, что оглохнуть можно...
А ведь всё дело было только в том, что эти придурки оставили на сервере разработки (beta.free-lance.ru) порт 8080, который принимал PUT-запросы к WebDav, что позволило мне залить PHP-шелл и получить доступ к движку сайта.
Пиздец, в общем...
P.S.: Можете не проверять, всё уже наглухо закрыто...
|
|
|
|

29.07.2015, 11:20
|
|
Постоянный
Регистрация: 28.12.2007
Сообщений: 804
Провел на форуме: 4861890
Репутация:
1400
|
|
Сообщение от icyclopys
icyclopys said:
↑
А толку с этих паролей?
Деньги вроде нельзя передавать от фрилансера-фрилансеру, а вывод защищенный или я ошибаюсь?
брутить другие акки других сервисов
|
|
|

29.07.2015, 12:45
|
|
Guest
Сообщений: n/a
Провел на форуме: 804
Репутация:
0
|
|
Не могу базу данных найти - она там есть?
|
|
|
|

29.07.2015, 18:36
|
|
Guest
Сообщений: n/a
Провел на форуме: 216062
Репутация:
231
|
|
Сообщение от Gle
Gle said:
↑
Не могу базу данных найти - она там есть?
нет конечно,ее хакер сам заюзает по полной. Есть только исходники сайта с правлеными или потертыми конфигами
|
|
|
|

08.08.2015, 00:11
|
|
Участник форума
Регистрация: 07.01.2008
Сообщений: 152
Провел на форуме: 315077
Репутация:
24
|
|
мол ищите дырки ломайте сами )
|
|
|

08.08.2015, 14:44
|
|
Guest
Сообщений: n/a
Провел на форуме: 1346
Репутация:
0
|
|
))отлично ))уходить надо с данной платформы
|
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|