Конец истории про заказчика.

Всем привет, пришлось сделать текстом пост, т.к. когда начал скринить все, понял, что уже пароли изменены и дыры прикрыты. Текстом получилось больше, чем самих скринов, а теперь по порядку, точнее вся история того дня.
На календаре был четверг, день приближался к концу. Я уже на протяжении нескольких лет, привык, что четверг- пивной четверг. Я в ожидании того, что пойду в бар выпить несколько литров Францисканера.
Звук сообщения в контакте, думал, что пишут друзья, открываю Диалог, а там опять не понятный человек с каким-то неадекватным предложением.
-Привет, давай ты по хорошему удалишь все то говно, а мы от тебя отстанем -писал он.
-Вы на меня давите уже неизвестно сколько, почему именно сейчас я должен дать заднюю? При этом, за всей этой историей следит огромная толпа. - ответил я.
-Ты сам не понимаешь во что влип!
Тут меня серьезно вся эта ситуация достала, мне не хотелось, что-то писать, скринить, показывать Вам, дорогие подписчики, я всего лишь хотел, чтобы от меня отстали и я решил действовать первым.
-Если Вы от меня не отстанете, Ваш сайт упадет - уже угрожал я
На это сообщение я в ответ получил только "ХАХА!".
Что же, подумал я, сайт ваш уже был просканен еще на первый день и были найдены пара уязвимостей, посмотрим кто посмеется.
Не долго думая, я запустил виртуалку, на которой стояла Kali, запустив WPScan, еще раз проверил дыру на их сайте, SQL уязвимость все еще присутствовала. Открыв второе окно терминала, я запустил SQLmap, чтобы не возиться со всем этим, через пару минут у меня уже была база данных этого злополучного блога. Изначально была идея сделать запрос о смене пароля и через дыру узнать ключ, чтобы сменить пароль на свой и залить шелл, но интерес меня подбил на проверку хеша в базах. Я зашел на цмд5 и скопировал хеш, ответ я получил, что такой пароль есть. "Них*я себе" подумал я, взял пароль и спокойно залогинился в админку блога. Залив шелл и настроенный на дефейс сайта, я решил посмотреть профиль админа. В нем было написано мыло на яндексе. "Чем черт не шутит" пронеслись мысли в моей голове. Я пошел на Яндекс и попробовал ввести тот-же "сложный" пароль от админки к почте и не прогадал, пароль подошел. Писем было около трехсот, все прочитаны. Ради интереса, начал в этом всем копаться и нашел еще и акк Фейсбука, пролистав все, и залогинившись во все сервисы, я собрал прилично компромата, начиная от пикантных фоток нашей "подруги" до частных переписок, которые карьеру данной особы убьют к, извиняюсь за слово, херам.
Сделав скрины всего этого, я отписал на эту почту с парой пруфов, что есть информация и отписал в вк ее другу или ей, потому что не знаю кто сидел с того аккаунта, чтобы проверили почту.
Через час мне пришло письмо о том, чтобы эту переписку и фотки никто не видел, а все угрозы и весь это срач прекратится. Я переспросил, можно ли я опубликую нашу с ней историю на пикабу, что мы в итоге пришли к согласию. Ответ был прост, делай, что хочешь, главное частная инфа, которую я собрал, больше никто не видел.
Я как "честный" человек держал архив до полночи воскресенья, с четверга по воскресенье никто не писал, не звонил. Все закончилось. Даже вчерашний пост о том, что будет эпичный конец не вызвал бурю и никаких угроз не было.
Я удалил архив, больше ничего не осталось, надеясь на честность "друзей". И вот наступил понедельник, история закончилась, мы забыли друг про друга и стали жить своей жизнью.
Изначально подумал, что это будет длиннопост из скринов, но когда начал собирать картинки, понял, что версия движка обновлена, плагины обновлены, пароль от админки и от почты сменен. Зайдя на шелл, понял, что истории конец, удалил и его. Кроме скрина последнего диалога ничего нет, пришлось все описывать текстом.
На этом история заканчивается, надеюсь продолжения не будет.
Это была веселая неделя, спасибо всем кто поддерживал меня. Кто-то писал что это фейк, история придумана и тому подобное, я ради Вас, специально, после этого поста, больше не буду заходить на этот аккаунт, может быть вернусь через полгода/год, но это не точно. Рейтинг мне был не важен, я знал, что людям интересно и пытался сделать все красиво, но из-за Вас, специально я заброшу этот акк и уйду в закат :P
Спасибо за внимание, почаще обновляйте софт, не используйте один и тот-же пароль на всех сервисах и...
Прощай Пикабу!))
Автор поста оценил этот комментарий

@TRETIY, ты же вроде уходить собирался, nein? Или я чего-то не понимаю и ты просто пиздабол, в ридонли читающий сотни комментов и ловящий лулзы. 

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

Ну у меня же есть друзяшки, которые сидят и читают, отписали, что я пиздабол. Вот ради тебя я и вернулся, но судя по твоему диалогу, ты видимо кармодрочер, а не я. Раз меня уже второй раз тыкаешь в то, что я "пиздабол и не ушел", а свое РАЗОБЛАЧЕНИЕ не можешь скинуть в комменты или попросить кого-то запилить пост.

Вывод ясен) Жду своего разоблачения) 

показать ответы
Автор поста оценил этот комментарий

@TRETIY, а шо такое, уйти в закат раздутое чсв не разрешает? 

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

Мне просто стало интересно, как в реальной истории ты выставишь меня "дураком".

Если для тебя кали это убого, cmd5.ru ни о чем, а плагин 2013 года и старая версия движка, о которых я писал в комментах еще в первом посте, это наебалово и никаких скулей нет.

Вот поэтому я хочу остаться и посмотреть как ты сможешь все это опровергнуть)

показать ответы
Автор поста оценил этот комментарий

даже в древнем wordpress по умолчанию есть параметр чтобы посолить md5 хэш.


прям мега совпадение что  хэш из  соли и пароля совпал с тем что было на сайте?

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Вы ебанутые? Всю ветку сука засрали, зайдите да посмотрите на cmd5, там есть базы и под md5, и md5+salt, и md5(Unix) в ней как раз и ищут хеши из вп.

Развонялись пиздец.

показать ответы
Автор поста оценил этот комментарий

@kopator@Mironiken,  уже почти запилил, но не могу опубликовать сегодня. 

Иллюстрация к комментарию
раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Мне даже стало интересно) 

показать ответы
Автор поста оценил этот комментарий

Кто-то очень быстро вышел из образа и превратился в очередное типичное быдло, которое ничем не отличается от высмеиваемых им людей.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Я надеялся, что я словлю минусов(

Автор поста оценил этот комментарий

Пост shmileee пропитан больше какой то ненавистью чем толковыми аргументами  (Может быть это Артур?)
А меня вот другой вопрос интересует. Если ты говоришь что с хешем ты взломал таким вот образом разобрался.
Но как удалось обойти salt? Насколько я знаю их же еще в версии 2.7 добавили.

раскрыть ветку (1)
Автор поста оценил этот комментарий

В другом посте все сказано)

показать ответы
Автор поста оценил этот комментарий

извини, я не видел, а что за их сайт? а то я проморгал что то

раскрыть ветку (1)
Автор поста оценил этот комментарий

с которого все и началось)

показать ответы
Автор поста оценил этот комментарий

@TRETIY, там длиннопост, залью в 00:01 или когда там кулдаун пройдет. Но фантазия у тебя конечно пиздец, ты там на спайсе случаем не сидишь или это все овер дохуя перечитанных тем на ачате? 

раскрыть ветку (1)
Автор поста оценил этот комментарий

Буду ждать с нетерпением) Подписался 

показать ответы