Мой первый взлом или как я стал ХаЦкером ;)

Расскажу невымышленную историю о том, как я взломал (Школо)хакера... Дело было лет так шесть назад. Я был маленьким, глупеньким и несмышленым школьничком, который визжал как *** при слове хакер. В то время быть хакером было модно, стильно, молодежно.

Не считая себя хуже других, я решился на отчаянный шаг(!!!): стать Хакером. Однако, первые запросы в Google и сразу куча непонятных ссылок о каких-то SQL INJ, XSS, CSRF и др. быстро отпугнули меня... Шло время, а жажда легкой славы и наживы не покидали меня. Я пробовал все что мог: фишинг, спам, брутфорс(вжух, скачал Wishmaster и потерял свой аккаунт Вконтакте xD)  - бесполезно. Фишинг, да и еще от безграмотного школьника - просто нонсенс(тогда я этого не понимал). И тут меня осенило - "А что если таких безграмотных школьников как я много, и каждый пытается стать Хакером ? Может стоит 'ломать' их ?". И это, господа, был очень грамотный и удачный ход! Я сразу же взялся искать таких же 'горе' хакеров как и я: выбор пал на фишеров.
Большинство фишинговых сайтов - подделки более опытных школьников, но в целом ничего сложного: повтор образа какого-либо сайта с возможностью ввода данных своей учетной записи. При вводе данных, они записывались в некий текстовый файл, хранящийся на сервере. Проблема была лишь одна: стоило одному сделать такую подделку и выложить ее в сеть, как тысячи других ставили ее к себе и пользовались, без каких-либо предварительных настроек сервера. То есть, тот самый файл, куда и шла запись частенько был доступен из вне, любому пользователю сети Интернет. А так как многие фейковые сайты были изготовлены по шаблону, чьи исходники легко можно было нарыть в сети, то дело принимало совсем простую формулировку: найти подделку, прочитать нужный файл. Первые плоды не заставили себя долго ждать, а Google стал мне лучшим другом. Я нашел, что искал и прочел нужный файл: файл содержал логины и пароли вперемешку с грубыми фразами. Затем, начал тестировать наживу на валидность. И вуаля, самая первая строчка файла - валидна. Меняю привязку аккаунта на свою и наслаждаюсь результатами. Затем, решил полученную пару логин:пароль проверить на других сервисах, где был зарегистрирован данный пользователь: ВЖУХ и первая строчка снова бьет в точку. На сей раз страничка Вконтакте, да еще и с голосами. Чувствовал себя просто капитаном Дрейком :)
Через некоторое время(~неделька), на эту страничку приходит уведомление о добавлении в друзья: личность совершенно неизвестная мне. Добавил. Начинается диалог, мол:
-Как ты меня Взломал ?
-...что тут пишу про свое мастерство цирюльника и т.п
-Дело в том, что я создатель того фейкового сайта ... тыры-пыры
И в этот самый момент я понял, что первая строчка данных была тестовой, а сами тесты проводил, конечно же владелец ресурса. Вот так вот я и взломал 'Хакера'. А на мыле к слову и Яндекс.Деньги были, и хостинги разные и еще куча-куча всего. Я правда что, ничем не воспользовался, а все награбленное вернул. И это, более чем правда: ведь все что мне нужно было, это веселье. Сейчас мне 23 и я работаю программистом, веду блог на Хабре и пытаюсь стать преподавателем :)
А ссылка то на блог вот: https://habrahabr.ru/users/IvanKamynin/
Читайте, посвящайтесь! А если вам понравился сий мой pikabu-пост, то могу рассказать о самых казусных(именно казусных!) ошибках, которые я встречал на крупных(и очень крупных) и не очень сайтах.