«SED» - система генерации дорвеев и траффика

W
На сайте с 10.05.2009
Offline
114
#191
xordeer:
То что вы познали модное слово бэекдор - не означает что они есть в SED. В SED нет бэкдоров.

Могу заявить со 100% увереностью в SED есть бекдор, ну если это не бекдор то автор полный быдлокодер.

Бекдор находится в утилите dashboard.php, не зря она зашифрована. И пусть автор не говорит что достаточно переименовать папку, вовсе не достаточна, поможет только полное удаление файла dashboard.php, и заливке обратно если он опять нужен.

А теперь я раскажу как зайти в dashboard.php без пароля -

В коде есть проверка на пароль, казалось бы зайти нельзя, но... После правильного ввода пароля скрипт ставит куку password которую потом проверят только на ее наличие, далее достаточно в опере например открыть кукисы, найти куку с этого сайта инициализации сесии и переименовать ее на pаssword, далее сохранить и нажать f5, все мы в настройках скрипта.

Самое интересное что в предыдущей версии когда вход был по емайлу , авторизация хранилась в сессии php и войти можно было только по емайлу, который выдавал нам скрипт по iwantgetyouremail

Мне вот до сих пор интересно, зачем была ослаблена безопасность? Специально?

Теперь о самой большой дыре в доргене - запись в файл config.php происходит без проверки авторизации и проверки того что ввел пользователь, что позволяет провести php иньекцию...

С паролем конечно удобнее, но можно и без, составив правильно post запрос, если не верите мне впешите в поле ключевого слова в конец -

"); echo (" Меня взломали 

И если ваш сервер уязвим то вы увидите при входе на дорвей этот текст

А теперь о том как автор скрипта может узнать где лежит dashboard.php

Там везде кнопки с вопросиками, нажимая на ее вы переходите на сайт автора с подсказками в настройках скрипта, передая при этом реферер, автору достаточно собирать эти адреса и что он будет делать с этими адресами история умалчивает...

Конечно, немного подумав я могу предположить что автор хотел таким способом наказывать тех кто слил скрипт налево и тех кто пользуется нелицензиоными доргенами, залить им вирусов на сайт или шелов, но мне кажется это уже через чур.

Сейчас опять в меня полетят помидоры, и минуса, но правда дороже.

L!mur
На сайте с 26.06.2006
Offline
176
#192
И пусть автор не говорит что достаточно переименовать папку, вовсе не достаточна, поможет только полное удаление файла dashboard.php, и заливке обратно если он опять нужен.

После этого могли бы не продолжать, так как это является рекомендацией в мануалах, которые обязательны к прочтению, пользователям рекомендуется удалять папку /utils/ в целях безопасности.

Если пользователи хотят себя максимально обезопасить - они удаляют папку.

Шеллы, бекдоры, вот Вы сейчас сами, занимаетесь реверсинженирингом, публично описывая возможные уязвимости, которые, к слову, могут быть в любом скрипте. Вы какую конкретно цель преследуете?

Если сообщить о возможных дырах - спасибо, конечно, программисты обязательно проверят Ваше сообщение на предмет полезных замечаний. Вот за это можно только похвалить.

Если Ваша цель скомпрометировать - то, к сожалению, любому разбирающемуся в разработке продуктов человеку, станет понятно - что такое "палево", как бекдоры, которые легко обнаружить ни один автор оставлять не станет.

И смысла в этом нет, потому что в данном случае цель - сформировать сообщество веб-мастеров, с которыми будет приятно и полезно сотрудничать в дальнейшем.

К тому же, никто не скрывается, у разработчика, Xordeer, персональный аттестат вебмани, пейпал с привязаной кредиткой и он ни от кого не скрывает своей личности, можете даже договориться и приехать к нему в офис (Украина), думаю не откажет адекватным личностям в общении.

Станет так делать человек, который кого-либо хочет обмануть? Думаю ответ очевиден.

А вот кто Вы такой - не знает никто и какие цели Вы преследуете - тоже.

Но в итоге, занимаясь поиском уязвимостей, вы стараетесь на благо команды, за что Вам отдельное спасибо :)

Мы рассмотрим ваше сообщение и примем меры по устранению уязвимостей, если таковые имеются.

10'000 руб/сутки на SEDv4 «MobyDick»! (/ru/forum/comment/12653555) Нужен трафик? Купи «SED» (http://www.sedv4.ru) 5'000 руб/сутки на SEDv3 (/ru/forum/comment/11641425) Для работы с Twitter только TwiFarmv3! (/ru/forum/839117)
Postin
На сайте с 05.02.2008
Offline
147
#193

xordeer, написал вам в лс по поводу софта. Тишина... Скажите каким образом можно с вами связаться и прикупить скрипт?

Автоматическая монетизация сайтов в GGL (http://iforget.ru/)
L!mur
На сайте с 26.06.2006
Offline
176
#194

Postin зачем связываться с Xordeer'ом, если продажами занимаемся мы :)

В старт-посте описана процедура покупки.

Postin
На сайте с 05.02.2008
Offline
147
#195

Отписался вам в лс с вопросами

akella_30
На сайте с 25.09.2009
Offline
113
#196

Завтра уже 17 значится скрипт будет стоить 150, по поводу приобритения отписал в обе аськи еще 2-3 дня назад, но так ответа и не получил, на сайте написанно "обращений много, ждите и все получите", я жду, но пока никакого ответа нет. Если мне завтра напишут, что вот мол ваш скрипт переводите деньги, мне нужно будет оплачивать $150 или $100?

L!mur
На сайте с 26.06.2006
Offline
176
#197

akella_30 ну во-первых - у меня в подписи есть все реквизиты для оплаты и неоднократно было озвучено что не нужно дожидаться ответа в icq. Во-вторых никаких сообщений не получал, а если и получал - на все ответил. Сообщите мне в ЛС свою icq

Напоминаем Вам, что осталось совсем немного времени до повышения цены.

Обращаем Ваше внимание что все оплаты, прошедшие 17 числа со старой суммой - не будут засчитаны. Вам придется либо доплатить, либо мы вернем деньги за вычетом комиссии Вебмани (0.8%).

С 17 числа цена 150 WMZ или 4950 WMR

У меня в подписи есть сайт со всеми реквизитами, не нужно дожидаться моего или SafariLive ответа в ICQ чтобы оплатить, мы не круглосуточно онлайн.

Регистрируетесь на форуме http://autosed.com/forum/index.php и в примечании к платежу указываете e-mail на который зарегистрировались.

Когда будем онлайн - активируем, вопрос максимум 10 часов.

В будние дни, с утра до вечера, вопрос максимум 30 минут.

О
На сайте с 08.06.2011
Offline
113
#198

кроме повышения цены какие нибудь обновления будут ?

Сервис автоматического размещения рекламы в социальных сетях (https://clck.ru/CwRFB)
L!mur
На сайте с 26.06.2006
Offline
176
#199

отэц повышение цены не преследует никаких маркетинговых целей. Мы не обещаем за повышение какие-то блага.

Повышение, прежде всего, связано с желанием пользователей уменьшить приток новичков и желанием команды, в свою очередь, повысить качество, порог, уровень этого притока.

Софт живет, развивается, есть цели, есть реализация.

Есть цена, которая, как мы считаем, оправдана.

Хотите быть с нами, видите для себя в этом перспективу - присоединяйтесь.

Нет? Ну на "нет" и суда нет.

dino_spomoni
На сайте с 09.06.2007
Offline
633
#200

Вопрос, кто с редиректами работает, вы сразу ставите редирект или ждете пока проиндексируется все или пока траф пойдет на сед?

#1 ФАРМ партнёрка, API, 80%+ АПРУВ! Мега крутой конверт, льем всю фарму! -> https://bit.ly/3EvLxX8 | Профи в фарме? Тебе в Union Pharm! -> https://u.to/aXwsIg | PharmEmpire - ТОП Конверт фарма трафика!!! -> https://clck.ru/QrgKx | Рассылки цифровых сообщений и на WhatsApp! -> https://bit.ly/3FVSDYb

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий