Безопасность сайта. Предложили услугу.

iamsens
На сайте с 26.08.2009
Offline
115
#41

тоже получил с формы на сайте, сообщение

имя: nuta4ok
mail: nuta4ok05@gmail.com
тema: дырка
text: обнаружил уязвимость вашего сайта стучите в асю 640280194
user-agent:Mozilla/5.0 (Windows NT 6.1) AppleWebKit/535.19 (KHTML, like Gecko) Chrome/18.0.1025.162 Safari/535.19
ip:178.206.4.158

уверял что на сайте уязвимость, но покажет её только за вознаграждение)

короче, очередное школоло, хочет развести на 5$ 🤪

---------- Добавлено 23.04.2012 в 18:04 ----------

640280194:у вас на сайте скуля есть ее легко раскрутить
могут сделать дефейс и слить БД+проспамить базу
me:раскрутить всмысле контент слить?
640280194:могут сделать дефейс и слить БД+проспамить базу
...
640280194:за небольшой гонорар покажу и помогу залатать :-)
...
640280194:меня прост уже не раз на такую мелочь кидали
640280194:вроде помогаешь людям а они...

640280194:так что у меня теперь не к кому нет доверия

бедняга помогает, людям, а его кидают)

PRchief
На сайте с 12.06.2009
Offline
92
#42
iamsens:
короче, очередное школоло, хочет развести на 5$

Самое печальное то, что некоторые горе-вебмастера на это ведутся 😕

iamsens
На сайте с 26.08.2009
Offline
115
#43
PRchief:
Самое печальное то, что некоторые горе-вебмастера на это ведутся 😕

надеюсь, что хоть часть из них умеет пользоваться гуглом

но думаю товарищ, может сменить асю/почту

S0
На сайте с 21.06.2010
Offline
57
#44

Ни у кого из отписавшихся в топике не возникло желания как то наказать nuta4k'a, чтобы смуту не сеял в ровных рядах вебмастерских?

iamsens
На сайте с 26.08.2009
Offline
115
#45

предлагаю выдать 20 плетей

SK
На сайте с 06.02.2007
Offline
51
#46

Продолжение истории. Те же яйца, что и у всех, только в профиль:

me (11:28:43 24/04/2012)
Добрый день, я насчёт уязвимости

пельмень ежик (18:42:43 24/04/2012)
да

пельмень ежик (18:43:08 24/04/2012)
у вас на сайте скуля есть ее легко раскрутить
могут сделать дефейс и слить БД+проспамить базу

me (18:45:23 24/04/2012)
Давайте уточним - про какой сайт вы говорите? У меня их несколько.

пельмень ежик (18:46:37 24/04/2012)
блин я щас не помню

пельмень ежик (18:46:44 24/04/2012)
андроид

me (18:46:55 24/04/2012)
при чём тут андроид?

пельмень ежик (18:47:30 24/04/2012)
я прост вчера у кого то в андроид сайте нашел уязвимость значит не вы

me (18:49:25 24/04/2012)
Но мне вы тоже письмо написали - значит, и у меня нашли. Вот и хотелось бы знать, что это за уязвимость? Я готов заплатить хорошие деньги за то, что вы покажете мне "дыру" в сайте, если вы предоставите мне слитый дамп моей базы (хотя бы частичный) в доказательство.

me (18:50:28 24/04/2012)
Второй вопрос: каким образом могут скомпрометировать мою базу, если ни одна из форм на сайте напрямую в базу не пишет?
Третий вопрос: каким образом могут повредить файлы на моём сайте, если ФТП и SSH закрыт?

Пользователь "пельмень ежик" ушёл в оффлайн...

me (18:55:54 24/04/2012)
Ну, раз вы ушли после этих вопросов в оффлайн, то я делаю простой и однозначный вывод, что вы, сударь - просто пиз***бол, который таким образом ловит доверчивых лохов-вебмастеров.

От себя добавлю: я программить начал, когда тебя ещё в проекте не было. Не по той дорожке ты пошёл, парень. Ни к чему хорошему она не приведёт. Поэтому крайне рекомендую бросить это уголовно-наказуемое деяние и не злить хорошего и доброго дядю, коим я являюсь. Иначе к тебе придут другие дяди - злые и в погонах - и оторвут у тебя все выпирающие органы.

Будь здоров, не кашляй...
BIRTH : Completed successfully. Exit code 0. LIFE : [||||||..............] 37% done. DEATH : Awaiting in system queue...
PRchief
На сайте с 12.06.2009
Offline
92
#47
SkyKiller:
Пользователь "пельмень ежик" ушёл в оффлайн...

Прикольная кликуха на этот раз у этого кадра в аське ;)

aweksa
На сайте с 26.11.2008
Offline
72
#48

Показательная переписка. :)

Жаль, что многие ведутся...

Helias
На сайте с 23.08.2003
Offline
142
#49

Меня развел на 15 баксов.

Лог переписки на 90% совпадает с тем, что был указан выше. Я не хотел платить вперед, но после того как он назвал размер БД моего сайта, решил рискнуть и перевести ему 15WMZ.

В итоге чел сказал, что сообщил мне неверный кошель и бабло ко мне завтра вернется... Сегодня смотрю, платеж успешно завершен.

Короче, я получил мастер-класс за 15$ ))) Теперь буду внимательнее, а то что-то расслабился с годами.

PRchief
На сайте с 12.06.2009
Offline
92
#50

Helias, Так выложите кошелек этого умельца. Аттестат у него небось формальный?

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий