Главная Регистрация Архив программ IT новости Профиль Статьи

Menu
» include index.php | Home
» IT новости | News
» Архив файлов | Files
» Статьи группы | Articles
» Резиденты группы | 63ht
» Релизы группы | Soft 63
» ICQ магазин | ICQ Shop
» IT Услуги | IT Service
» Фото альбом | Foto
» Профиль | User block
» Обратная связь | Contact

On-line
Всего человек: 2
Пользователей: 0
Ботов: 0
Гостей: 2
Пользователи: нет
Поисковые боты: нет

Генерация за: 0.226 сек.

службы мониторинга серверов

Анализ сайта
Все статьи несут ознакомительную информацию. .
Tuborg.ru, МенсХеалс и прочие сайты... - Взлом сайтов с акциями
И так взлом Tuborga это дело старое, но громкое, я помню свой трофей из 20ти флешек на шеи))), а механизм был таков, регистрировать если кто помнить можно было только 20 кодов день, но это легко обходилось при первоначальной регистрации первого кода, и потом тупы возврашением назад, первые 100 кодов мы получаем таким способо, потом встало лень и мы написали скрпит автоматической генирации кодов, только потом мы узнали что с однаго номера можно было снимать толькь 5ть призов, а у нас было по 500 кодов ;-), раз уж в системе такие баги мы пойдем дальше и проанализируем сервер на налицие xss, время не заставило себя долго ждать,
помню я тот день когда горел наш пив завод в самаре))).



Мило, но это продлилось не долго спасибо нашим продажным друзьям, www.xakep.ru которые по моему мнение не поставили только на жопе своей флеш ролик с рекламой, и так что же случилос, естественно не я один такой прошаринный, и все кто это чухнул, решили что статьи каждый будет писать после окончание акции, но нет же через пару дней на xakepe какой то мега крутой хацкер, написал мол видали что мы крутые и такое можем, мда, и следствие регитрацию кодов прикрыли на утро.
Все дружно скажем спасибо нашим, как там real.xakep'ам, ну бог с ними кто старое помянет тому глаз вон)))



www.oviplokos-loviparovoz.ru


Пойдем дальше авиплокосы не отличились сообразительностью, мало того уезвимость на ихнем сайте позволяла выводит базу зарегенных пользователей



на этом сервере долго задерживатся не будем, пойдем дальше
можно дабавить что подобная ситуация и на акции gillettefusion




И так можно описать нынешнию ситуацию по конкурсу попади в 10-ткуна www.mhealth.ru
полностью подставной конкурс, скажу лиш что первая 10 тка все накрученные баллы, делается все просто,
для удобства ставим мазилу и плагин для блокировки изображения, ставим домашнию страницу участника на которого будем накручивать баллы
наприме: http://www.energyfm.ru/?an=mh_page&uid=62882
голосуем вводя код с низу, потом горячем сочетание клавишь стераем все кукисы и прочие темп файлы, нажатием горячих клавишь возврашемся домой, и повторяем.
Особо надоедливым можно написать скрипт )))
Если кому надо то могу вывести в первую 10тку за определенную сумму)))
Но что бы вы не делали и как бы ни старались редакция всеровно поставит того кого им надо, и наверника подставного))) вы почитайте на форуме что там пишут, и я спрошу кто нибудь и что нибудь хоть раз получал подарки от этого журнала? )))
Журнал совершенно встал не интересны и продажный, но что мещает нам и его хакнуть )))
Но это мы напишем отдельную статью.

Просмотров: 489 | Добавлено: 05.03.2008 | Автор: shoff


Добавить комментарий

Полужирный Курсив Подчеркнутый Зачеркнутый Выравнивать по левому краю Выравнивать по центру Выравнивать по правому краю Вставить картинку Вставить ссылку Вставить mail

reclama

Кто нас смотрит

Locations of visitors to this page

Наши партнеры

КАПА - сын волги.

[GUF] - тут.

63 Hack Group

Наеби Контакт.Ру

][aкер shoff

HackZone.RU and 63 Hack Group - мы Территория взлома

Купите рекламу от 1 руб. за клиента!

PHP-Drupal Copyright © 2008 by Francisco Burzi. This is free software, and you may redistribute it under the GPL. PHP-Drupal comes with absolutely no warranty, for details, see the license.