Архив сообщества
2011 — 2019
Аватар Loly

Пожалуйста, смените пароль

Автор: Loly · 27.07.2017, 17:59 · 41 сообщений

Сообщений в теме: 41

Barka#26
Kapucin (27 July 2017 - 09:15) писал: писал:
Так спижжены все пароли или только те, которые вводились не так давно?
Вводились. Минимум с мая. Вероятно, раньше.
0
Скопировать ссылку
ZLOFENIX#30
Скорей всего эта вишня еще с 1 апреля лежит в коде, когда нам говна залили, которое было относительно быстро замечено.
В общем меняйте парольки и цепляйте фольгу на голову.
Так-то вроде вычистил, но кто знает как и через что оно было залито.
3

Скопировать ссылку
Otuska Bald#33
Лоли - первый, кто за долгое время получил полный доступ к серверам и форуму, но виноваты все равно "оппозиционеры".
0
#вырваноизконтекста #тыдаженеиграешь #демагог #унасвсехорошо #онижедети #нуодногожераспедалили
Скопировать ссылку
Recei#35
Dalek_Emperor (27 July 2017 - 20:11) писал: писал:
Т.е, наебнули через типичный CSRF или я что-то не так понял?
Через уязвимость в форуме воткнули обычный кейлоггер, который сидел в углу и тихо записывал все пароли во время проверки подлинности. А подделку запросов никак не провернуть, ибо форум за HTTPS
0
Цитата
1)Вся суть СБ: Загребли, но он невиновен? Пфф, виновен, просто улик при нем нет.
2)Все решается простой логикой основанной на правилах и бек-стори. Стыдно объяснять такие моменты.
3)Вперде Анимусяне!
4)#ящерсарматурой
Скопировать ссылку
Regicide#36
Recei (27 July 2017 - 21:33) писал: писал:
Через уязвимость в форуме воткнули обычный кейлоггер, который сидел в углу и тихо записывал все пароли во время проверки подлинности. А подделку запросов никак не провернуть, ибо форум за HTTPS

Странно это как-то. Я ради интереса шерстил форум на наличие уязвимостей к SQL-инъекциям, и что удивительно, не нашел. А тут целый троян на форум залили, вот те на.
0
Скопировать ссылку
Recei#37
Dalek_Emperor (27 July 2017 - 21:44) писал: писал:
Странно это как-то. Я ради интереса шерстил форум на наличие уязвимостей к SQL-инъекциям, и что удивительно, не нашел. А тут целый троян на форум залили, вот те на.
Вот поэтому и интересно кто это сделал, и зачем слил Пауку. Ибо вставлено это было во время очередного копротивления и атаки на форум во время его, Виола, правления, а доступ ему предоставили уже после свержения.

UPD: ВНЕЗАПНЫЙ ПОВОРОТ, ибо Паук доступ так и не получил и его на 20к нагрели примерно в мае. Хотя, денюжки он чудом вернул.
0
Цитата
1)Вся суть СБ: Загребли, но он невиновен? Пфф, виновен, просто улик при нем нет.
2)Все решается простой логикой основанной на правилах и бек-стори. Стыдно объяснять такие моменты.
3)Вперде Анимусяне!
4)#ящерсарматурой
Скопировать ссылку
Poldan#39
Зачем вообще колдовать с XSS, когда можно просто воткнуть в код форума кейлоггер?
Ну вы и пидоры.
0
АЧИВМЕНТ ГЕТ! Убить пришельца, будучи проглоченным им. [Телескопическая дубинка]
▲  ▲
Скопировать ссылку
Jarl#40
Паук неправильно работает
Нужно было тред создать, где голосование за его избрание вестись будет
0
ИзображениеИзображение
Скопировать ссылку
DrPepper#41
Тема, конечно, потонула, но для археологов напишу: пароль был уникальный и всплыл в haveibeenpwned.com, проверял по хэшу, естественно.
0
Скопировать ссылку

Обратно в Старые новости