Перешёл на светлую сторону Силы

[Удален]
14263

Так как раньше занимался дорами на ломе, добычей этого же лома и прочей нечистью - решил завязать и оставить в качестве хобби сие занятие.

Для затравки, дабы не быть многословным, хочу найти владельцев нескольких сайтов. Чтобы рассказать и, возможно, показать, как были взломы их сайты, как защититься от подобного в будущем.

Собсно, на сайтах ниже - находятся шеллы.

Пожалуй, начнём.

*ady*4.ru

kirkorov.**

fc-zhe**su.**

b*zkz.*u

stra**plan.ru

starta**o.ru

sin**ib.ru

au**bg.com

s**ague.ru

**forum.kz

dot**fan.ru

**extreme.ru

livefootball.**

avt**nomer.ru

tes**l.ru

infof**tforum.ru

trader-club.**

nokia-a**soft.ru

super**rate.ru

c**nisam.ru

tota**ars.ru

**online.ru

korea**pace.ru

mondeoclub.**

autote**.ru

ch**takoe.info

Это где-то 1/500 часть. Если будет спрос, буду выкладывать дальше. Думаю, владельцы этих сайтов всё-таки есть на сёрче, ну или через знакомых узнают.

Надеюсь, вы оцените правильно поступок и не будете пинать и кидаться помидорами)

fatalisu
На сайте с 28.12.2011
Offline
104
#1

а зачем звёздочками заделывать?

Болею за Олимпиаду в Сочи......Лучший VK месседж (http://ege.do.am/go?http://u.to/IgBkAg)
[Удален]
#2

Хз) Почему-то подумал, что так взрослее выглядит топик :)

Да и умников хватает которые пойдут и зальются, ибо я не на всех фиксил баги.

eN_Slon
На сайте с 13.02.2007
Offline
159
#3

MaxBelov25, выложите, пожалуйста Ваши паспортные данные, пока время исковой давности не прошло.

Парсинг, граббинг, автоматизация всего что вы можете сделать в браузере(и не только) сами. Любое кол-во, любые защиты.
[Удален]
#4
eN_Slon:
MaxBelov25, выложите, пожалуйста Ваши паспортные данные, пока время исковой давности не прошло.

Нашли в списке свой сайт и расстроились?

---------- Добавлено 14.04.2013 в 23:03 ----------

Я же помочь хочу, а вы...

К слову, только крупные сайты или заказные ломаются точечно. Большинство массово. Соотвественно, заливаются по одним путям. Я бы мог это рассказать) На примере многих движков.

siv1987
На сайте с 02.04.2009
Offline
427
#5
MaxBelov25:
На примере многих движков.

Ну в случае с koreanspace.ru понятно. И скорее всего там не один шелл. То же самое можно сказать и про ДЛЕ.

SeVlad
На сайте с 03.11.2008
Offline
1609
#6
MaxBelov25:
Я бы мог это рассказать) На примере многих движков.

Вот с этого и надо было начинать. За это многие спасибо скажут. В отличии от выкладывания в паблик адресов.

У нас для этого даже есть закреплённый топик в этом разделе. Найдешь, надеюсь ;) И мб дополнишь, чего там ещё не сказали.

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
[Удален]
#7
SeVlad:
Вот с этого и надо было начинать. За это многие спасибо скажут. В отличии от выкладывания в паблик адресов.

У нас для этого даже есть закреплённый топик в этом разделе. Найдешь, надеюсь ;) И мб дополнишь, чего там ещё не сказали.

Топик я видел. Сперва появилась идея просто пнуть владельцев сайтов)

6666
На сайте с 10.01.2005
Offline
505
#8

MaxBelov25, расскажите тут, забавный топик, годный.

Каждое мое сообщение проверила и одобрила Елена Летучая. (c) Для меня очень важно все что Вы говорите! (http://surrealism.ru/123.mp3) .
[Удален]
#9

Выдавать буду порциями, а то может быть шок :)

Я думаю, ни для кого не секрет, что есть фейковые варезные сайты. Там мои бывшие коллеги, да и сам таким промышлял, делают свои "сборки" дле, например. Есть такой товарищ Zloy, держит порядка десятка подобных сайтов. Которые очень популярны в рунете. Кодер очень толковый. Бекдор, соотвественно тоже. Пингается он на p2p сервак, который спалить очень сложно. На моей памяти никто бекдор этот не нашёл. С этим товарищем я познакомился случайно в поезде Харьков-Одесса, ехали на концерт Сплинов прошлой осенью :)

И продолжая речь об DLE - я вас прошу, очень прошу, не используйте эту CMS, пожалуйста. Это действительно самый дырявый движок. Платный, не платный, не важно. Серьёно. Баги в выводе новостей, перехват запроса пароля, всё это не фиксится уже много веток. Спросите об этом любого толкового хакера, который ривёрсил сей двиг, юзал версионирование...

Массово ломая DLE - я лился новости с файлом шелла thumbs.db.php. Иногда, на какой-то прошлогодней версии в профиль. Имя тоже.

Shelton724
На сайте с 26.05.2011
Offline
263
#10

MaxBelov25, прочитал сей топиг, захотел перейти на темную сторону. Переквалифицироваться из вебмастера в хакера пока не поздно.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий