Как наказать вымогателя?

123
WhiteFalke
На сайте с 16.09.2007
Offline
184
#11
stalker37:
WhiteFalke, моя идея конечно "не очень", но считайте, что заплатили за поиск уязвимостей и заплатите сколько можете, ну пускай не 400 долларов, а 100-200. А дальше разбирайтесь с теми, кто сделал вот это:

Все же письмо написано достаточно культурно.

P.S.: и не забывайте, что сайт и бд они наверняка уже скачали.

Не вариант платить вообще.. я на это не пойду.

WhiteFalke добавил 05.12.2011 в 18:12

angr:
оторвать админу яйца

уже оторваны.. :)

WhiteFalke добавил 05.12.2011 в 18:13

melkozaur:
Заявление в милицию.

Проблема в том, что я гражданин РФ, но живу на Украине. Да я катаюсь в Россию каждый месяц, но думаю там нужно не единоразовое присутствие.

WhiteFalke добавил 05.12.2011 в 18:14

technomaster:
Шелл можно залить через базу данных? Попахивает школоло. Те, кто зарабатвает на этом, обычно продает доступ кому надо, а там начинается самое интересное.

Смените доступы, проверьте на посторонние файлы и забейте. Если в базе ничего нет особенного, то зачем платить?

Это все сменил уже.. и дырку закрыл. Ну даже если скачали сайт, его и так можно выкачать, ни каких секретов в БД не хранится кроме и так доступного контента.

WhiteFalke добавил 05.12.2011 в 18:15

Raistlin:
Шелл уже залил, сайт и база - скачаны. Собственно, аудит сервера будет стоить теперь денег. И уязвимость далеко не в БД, дорогой вы мой.

Ну сайт на движке DLE. Может там и есть какие то дыры.. но вроде прикрывают их все.. Шел не нашел..

Ragnarok
На сайте с 25.06.2010
Offline
239
#12
WhiteFalke:

Ну сайт на движке DLE. Может там и есть какие то дыры.. но вроде прикрывают их все.. Шел не нашел..

модуль "переходы" не установлен, случайно?

//TODO: перестать откладывать на потом
WhiteFalke
На сайте с 16.09.2007
Offline
184
#13
Ragnarok:
модуль "переходы" не установлен, случайно?

нет.. у меня 1 модуль sbloks и все.

technomaster
На сайте с 26.08.2008
Offline
187
#14

WhiteFalke, с дле надо было и начинать :) Какая версия стояла?

Новый сервис для владельцев сайтов - soon!
webrock
На сайте с 05.04.2010
Offline
261
#15

WhiteFalke, вы это ... гоните того Святославчика на три буквы!

Нужно устранять уязвмости, что бы ни Святославчики ни Грешнославчики, кроме вас, доступа к базам не имели ... и мало того ... уметь вычислять шантажиста с последующим наказанием, без милиции.

Если так каждому платить, то денег не хватит на всех ...

Полный аудит сайтов. (/ru/forum/765361)
WhiteFalke
На сайте с 16.09.2007
Offline
184
#16
technomaster:
WhiteFalke, с дле надо было и начинать :) Какая версия стояла?

9.4

10 букв

R
На сайте с 17.11.2011
Offline
22
#17

Если сервак настраивали не вы, то переадресовывайте все хостеру, и если что, то менять хост. А что поделаешь?

домашняя страница - google.com.ua
technomaster
На сайте с 26.08.2008
Offline
187
#18

WhiteFalke, ну тогда действительно если у вас серв выдавал файлы на скачку, тут достаточно набрать файл где прописан конфиг базы, для этого особыми знаниями обладать не надо. А вообще дле до версии 9.0 ломаются на раз, при чем те дырки что в паблике почти любой может освоить.

WhiteFalke
На сайте с 16.09.2007
Offline
184
#19
technomaster:
WhiteFalke, ну тогда действительно если у вас серв выдавал файлы на скачку, тут достаточно набрать файл где прописан конфиг базы, для этого особыми знаниями обладать не надо. А вообще дле до версии 9.0 ломаются на раз, при чем те дырки что в паблике почти любой может освоить.

ну вот как бы надеюсь что информация об остальных дырах - фальш

[Удален]
#20

Проверь папочку uploads/fotos и templates на наличие php файлов 🙅

123

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий