Васисуалий

Васисуалий
Рейтинг
215
Регистрация
23.10.2008
BosporNET:
Я под столом, дайте руку 😂

левую 😂

Алког0лик:
а вебмани вам об этом не скажут(правила у них такие).

по телефону звонишь и говорят, есть ли на кошельках заявленная сумма или нет

Васисуалий добавил 25.02.2010 в 23:14

bimcom:

Вебмани безопасность настроена на вход только с IP маски xxx.xxx.*.*

товарищ, уже сотню раз говорено, блок по маске эффекта мало дает (тем более если у вас что-то вроде корбины или укртелеком), нужен блок по ОДНОМУ ип адресу.

Васисуалий добавил 25.02.2010 в 23:17

bimcom:

почему не было СМС о запуске на не активированном оборудование.

активация обходится программно, и не представляет вообще никакой преграды для злоумышленника, слышал от компетентных лиц.

Васисуалий добавил 25.02.2010 в 23:21

bimcom:

почему касперский пропустил заразу.

потому что касперский - УГ

bimcom:

как злоумышленник узнал из какой подсети нужно искать машину зомби, ведь для этого нужно войти в панель вебмани

самое очевидное - когда троян тырил ваши пароли и файлы ключей, он передал и ваш текущий ип адрес, благо это элементарно

Вобщем с безопасностью у вебмани полный швах, тут надо быть постоянно настрёме. Все их тыканья в сторону того, что пользователи сами некомпетентны - довольно убоги. Могли хотя бы обеспечить круглосуточный арбитраж, так нет, пн-пт 9-00 - 18-00.

mika2010:
спасибо =(((( млин жалко конечно....как думаете кошелек стоит возвращать или нет? =(

mika2010 добавил 25.02.2010 в 13:09
а как они проникли на мой компьютер? вродиб письма подозрительные не читала, по сайтам сомнительным не лазила, только тут и еще на парочке сайтов...не понимаю как такое могло произойти =/

через дыру в браузере, при посещении зараженных сайтов

обязательно ставьте блокировку по IP (надо иметь статический) - зачастую помогает

денег этих там скорее всего уже нет, а отображается кэш.

Пишите в арбитраж, они вас отправят на процедуру восстановления доступа - 20 рабочих дней.

i42ne:
А вы думаете не проверяют? Такие ссылки и обратками не назовешь, они же не работают. Смысл платить за это лишние деньги?

вы каким местом читаете, сайт ТС в данном случае акцептор, а не донор.

WebLiner:
2 года, все ведут на главную.

ИМХО 2 года достаточно, чтобы сайт нельзя было завалить так легко.

Nordow:
Читаем заголовок "Отказ в обслуживании в Microsoft Windows при просмотре PNG (эксплоит, exploit)", где тут про запуск кода при просмотре картинки? Это код картинки, которая может подвесить explorer.exe. А незапустить выполнение вашего кода.


Читаем "Опубликовано 24 сентября 2004 года", с того времени давно уже закрыли эту дыру. Да и не пользоваться ИЕ - это одна из мер безопастности, про которую я говорил.

Поражаюсь с вас. Ему про Фому, он про Ерёму.

Я не конкретные эксплоиты дал, а показал возможность. Свежие эксплоиты находятся в привате, а не в паблике.

Slavomir:
Сервером даже не проверяется, было ли активировано оборудование с IP, с которого идут запросы.

факт 10 фактов

Васисуалий добавил 22.02.2010 в 23:24

Nordow:
Для того чтобы файл скопировался, нужно чтобы были разрешено исполнение ява скриптов, или ActiveX. Если бразузер у не ИЕ, и исполнение ява скриптом отключено - ничего этого не произойдет.
Даже если у вас ИЕ и разрешено выполнение скриптов, но у вас Виста или Виндовс7, с включенной защитой и вы работает не из под админа, то вылезет предупреждающее окно, что кто-то пытается писать файл, куда нельзя.
Так что утверджение, что достаточно открыть хтмл страницу и у вас будет вирус - не сосотвествует действителньости. Нужно и совпадение других условий.

http://www.xakep.ru/post/33370/Windows_PNG_IHDR_block_DoS_exploit.txt

http://www.computerra.ru/think/expert/35915/

тупо в картинке может быть вредоносный код

imho-no:
Васисуалий, да это слив чистой воды.

Конечно, вам прямиком в клуб "Слив" под началом KMY. Удачи 🚬

imho-no:
скидывайте на народ, например, а в этот топик - ссылки. идет?

Я знал что от вас будет именно это предложение и уже приготовил ответ :D

Все они есть в публичном доступе в интернете - ищите и обрящете, а на блюдечке вам носить это уж лишняя для меня работа. А сами берите - не жалко.

Комментаторам в одно место поясняю на фразу

"> а вы издайте книгу и тогда посмотрим как вы запоете про нарушение авторских прав"

- "спердобейся" меня не интересует. Впрочем объема моих публикаций книги на две хватит.

Всего: 2049