- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
Маркетинг для шоколадной фабрики. На 34% выше средний чек
Через устранение узких мест
Оксана Мамчуева
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
Чо говорили?
Топик-то читали? иль токо писали... ))
Помоему банальный XSS был
с какого-то перепуга отдать форумчанам свои деньги?
Дык для вас же это "пустяковая сумма", да и для форумчан, а не как вы себе
Ему предложили КУПИТЬ уязвимость на сайте, и показали что такая имеется.
Внимательно перечитываем топик с самого начала и начинаем уже думать... ))
Помоему банальный XSS был :)
Нет, это я еще могу отличить. Просто создали новую страницу uyazvimost.html скинули мне ссылку на мой сайт с этой страницей site.ru/uyazvimost.html. Вот в принципе и все, других доказательств и не на до. А по поводу уязвимости, так большинство самописов пишутся по схожей технологии, хоть они и пишутся разными людьми но все равно у них много общего и такая уязвимость присутствует во многих сайтах.
Дык для вас же это "пустяковая сумма", да и для форумчан, а не как вы себе
Ответ читаем выше.
Внимательно перечитываем топик с самого начала и начинаем уже думать... ))
Перечитал топик, и чо? Увидел еще раз шикарное предложение за 1500р сделать все страницы "вечно неуязвимыми")),.. ах да, ТС говорит что ему предлагают "скинуть код" (под это наверное подразумевается движок)... ну его бы в любом случае остригли на "код" если бы был такой умысел и он дал доступ на фтп. А может быть, с его уязвимостью и так можно было бы слить весь движок. Ему говорили, что не стоит давать доступ на фтп или "код", пусть продемонстрируют а потом покажут в чем заключается дыра. Я думаю автор не школоло и отдает отчет своим действиям.
Так что я упустил?
Ответ читаем выше.
Перечитал топик, и чо? Увидел еще раз шикарное предложение за 1500р сделать все страницы "вечно неуязвимыми")),.. ах да, ТС говорит что ему предлагают "скинуть код" (под это наверное подразумевается движок)... ну его бы в любом случае остригли на "код" если бы был такой умысел и он дал доступ на фтп. А может быть, с его уязвимостью и так можно было бы слить весь движок. Ему говорили, что не стоит давать доступ на фтп или "код", пусть продемонстрируют а потом покажут в чем заключается дыра. Я думаю автор не школоло и отдает отчет своим действиям.
Так что я упустил?
Да вы правы, они мне продемонстрировали уязвимость, после того как я отправил перевод с вебмани к ним с кодом подтверждения, который они получили бы, только после предоставления доказательств и соответсвенно получили бы код а вместе с ним и деньги.
Увидел еще раз шикарное предложение за 1500р сделать все страницы "вечно неуязвимыми"
Дык как бэ аж даже чуть более бакса за страницу - это вполне приличная сумма при наличии карты сайта.
Так что я упустил?
Подождём "затухания сией саги"...
иль уж в очередной раз перечитываем топик с самого начала
Вот поэтому и не надо делать сайты на самописах, раз не умеют.
Что не самопис - то полуоткрытый XSS, или чуть ли не бекдор, зашитый прямо в код.
ТС, съезжайте на нормальные CMS, пока не поздно.
Может доступ к ФТП был сохранен в менеджере?))
Сегодня мне с контакт-формы моего сайта тоже написал один подобный перец. Суть письма - точно такая же. Цитирую:
NAME: nuta4ok
FROM: nuta4ok05@gmail.com
LOGGED IP: 178.206.138.228
MESSAGE:
обнаружил уязвимость вашего сайта стучите в асю 640280194
IP у него татарский (Казань). Судя по инфе из аськи - деточке 17 лет. Род деятельности (судя по постам на различных форумах): барыжит акками Твиттера и постоянно ищет ответ на вопрос "как заработать денег в Интернете". 🤪
Админки у меня нет, ФТП на хостинг закрыт наглухо, CMS не использую (самописный движок), пароли в ФТП-менеджерах не храню, на XSS сайт проверен + никакие данные из форм в базу не пишутся вообще.
Склоняюсь к тому, чтобы послать его в... лес. Далеко и надолго. Негоже всякой швали разводить взрослых дяденек... 😡
А по поводу уязвимости, так большинство самописов пишутся по схожей технологии, хоть они и пишутся разными людьми но все равно у них много общего и такая уязвимость присутствует во многих сайтах.
Да ладно?! Чёрт!!!
Что же это за загадочная технология?...
так что ли?
Другой вариант это мистер Попов с его уроками, тогда и массовость нормальна. Третий вариант автор-вымогатель, который и писал систему.
Самый хороший вариант - хостинг.
но написать систему самому и даже не предполагать, где дырка - нереально. я вам это как программер говорю.
что касается авторизации на конкретном сайте...
ничего не мешает поставить серверную авторизацию в комплект к стандартной.
____________________________________________________________
Зы: единственная не нормальная активность, в обобщенном виде, сейчас есть в ssh. я просто отключил...
Сегодня мне с контакт-формы моего сайта тоже написал один подобный перец. Суть письма - точно такая же.
Все тот же перец, на этот раз с ошибками:
От: nuta4ok <nuta4ok05@gmail.com>
Тема: Ошибка на сайте
Тело сообщения:
обнвружил уязвимость вашего сайта стучите в асю 640280194
Судя по инфе из аськи - деточке 17 лет. Род деятельности (судя по постам на различных форумах): барыжит акками Твиттера и постоянно ищет ответ на вопрос "как заработать денег в Интернете". 🤪
Чуть покопал - парня заботят серьезные вопросы. Например:
- какие порты задавать программе ProxyHunter для сканирования ip США ? (тут)
- еще тема при его участии
- вот тут он подозревает лохотрон
- тут парню рассказывают о том, что у блокнота есть автозамена, но он продолжает реквестировать специальную программу
- ну и профиль вконтакте на тот же ник, где он демонстрирует монобровь и дату рождения - 13 февраля 1994 г. Некий Кирилл Кундеренко. Впрочем, последним может быть не он - число рождения из аси различается.
Судя по профилях на форумах, искусство взлома начал постигать месяц назад, и к текущему моменту уже стал легендарным кулхацкером.
Заклинание с использованием страшных слов не сработало. И как-то он не откликается.