[Ответить в тред] Ответить в тред

09/10/16 - Открыта доска /int/ - International, давайте расскажем о ней!
30/09/16 - BREAKING NEWS ШОК АБУ ПРОДАЛСЯ МЭЙЛУ (на самом деле нет)
25/09/16 - Персональное обращение Абу - СБОР ПОЖЕРТВОВАНИЙ НА ДВАЧ


Новые доски: /2d/ - Аниме/Беседка • /wwe/ - WorldWide Wrestling Universe • /ch/ - Чатики и конфочки • /int/ - International • /ruvn/ - Российские визуальные новеллы • /math/ - Математика • Создай свою

[Назад][Обновить тред][Вниз][Каталог] [ Автообновление ] 16 | 8 | 5
Назад Вниз Каталог Обновить

Аноним 27/10/16 Чтв 00:26:56  138685863  
gr.jpg (49Кб, 500x513)
Сап. Недавно узнал, что несколько лет назад я использовал CSRF атаку. Ну тогда я не знал, что это такое. Просто на уютном городском сервисе дневничков(прикрученных к форуму) мне не понравился один тип и я решил ему насолить. Будучи веб-кодером и кое-что понимая в таких вещах, я нашел в плагине дневничков лазейку и удалил все его записи с комментариями. Так себе взлом, конечно. Но тут примечательно то, что я сделал все без подсказок гугла.
Я в IT с малых лет. В сосничестве мы постоянно что-то взламывали и кого-то наебывали в онлайн играх, начиная с Meridian 59. Помню, как поехали на опен эир в столицу на вырученные от продажи ворованного шмота в mu online и акков в БК деньги.
Начинал работать с починки компов переустановкой винды, потом стал оператором в инет-кафе, а в 16 лет перекатился в похапе. Для этого я уехал из своей мухосрани в столицу и стал жить на съемной однушке еще с несколькими бакланами и телкой одного из них. Тру стори, я не тролль.
Сейчас мне почти 28. Около года назад я уволился из крупной конторы с хорошей должности(не пхпшника офк) и весь этот год долбил траву и играл в доту. И вот несколько дней назад я решил, что вернуться ко взлому, но уже на новом уровне, учитывая накопленный в индустрии опыт.
Решил потренироваться на кошках. Выбрал для этого сервис стриминга фильмов и сериалов,
который админит друг, бывший моим сенсеем в сосничестве. Все эти годы он упарывался админством и достиг охуенных высот.
Результатов пока особых нет. Веб-морда сервиса сделана в ногу со временем. Смешно сейчас вспоминать такие вещи, как уязвимость php-include.
В общем, беглый осмотр веб морды на предмет базовых вещей вроде xss, csrf почти ничего не дал. Но кое-что там есть и кроме него у них есть свой dns сервер, сервера стриминга на nimble streamer и наконец сам плеер. Тред создал с целью прост попиздеть на эту тему или даже найти кого-нить толкового с кем можно повалять дурака таким образом. Тут есть такой нюанс, что даже если у меня ниче не получится, можно будет попросить друга помочь.
Аноним 27/10/16 Чтв 00:31:50  138686283
>>138685863 (OP)
>Я в IT с малых лет.
Эх, везёт тебе. У меня интернет с нормальным комплюктером появился только к 20 годикам.
Аноним 27/10/16 Чтв 00:37:25  138686669
14643654834871.jpg (169Кб, 750x936)
Аноним 27/10/16 Чтв 00:40:03  138686844
14642842633220.jpg (26Кб, 604x349)
Аноним 27/10/16 Чтв 00:46:43  138687310
14613934829680.jpg (46Кб, 452x604)
Аноним 27/10/16 Чтв 00:50:22  138687556
1477164224446.jpg (261Кб, 1920x1080)
опиши как юзал CSRF атаку подробно
Аноним 27/10/16 Чтв 00:56:34  138688007
>>138687556
заманил его на фейковый сайт новостью по его интересам. т.е. там был ифрейм в котором реально грузился какой-то новостной сайт. на самом же деле я просто выполнил кучу запросов по урл вида mydiary.com/posts?action=delete&postid=%инкрементируемое значение% добавив эти url в src атрибут кучи элементов-картинок,которые прятались за ифреймом с новостным сайтом.
вроде так. это было давно, а я всегда плотно бухал и круил, тогда особенно. многое подзабылось.
а тебе зачем детали
Аноним 27/10/16 Чтв 01:00:14  138688248
Как скиллы поднять. В универе учился?
Аноним 27/10/16 Чтв 01:00:38  138688275
1477309759970.jpg (150Кб, 1200x1198)
много багов встречается этого типа.
оставь джаббер
Аноним 27/10/16 Чтв 01:02:28  138688391
>>138688275
нету. давай телеграмм

>>138688248
не учился
Аноним 27/10/16 Чтв 01:04:35  138688534
1477311250662.jpg (93Кб, 400x400)
давай телегу
Аноним 27/10/16 Чтв 01:06:10  138688640
YNykLbJ.jpg (80Кб, 480x480)
>>138688534
@chingachkok
Аноним 27/10/16 Чтв 01:15:12  138689200
Какие форумы/сайты норм по инф безопасности можно почитать?
Аноним 27/10/16 Чтв 01:15:55  138689249
>>138689200
xakep.ru ;)
Аноним 27/10/16 Чтв 01:41:17  138690662
>>138689249
Хехс

Смешно
Аноним 27/10/16 Чтв 01:50:41  138691097
>>138689200

pgp.ru
Аноним 27/10/16 Чтв 02:31:32  138693058
>>138691097
Спасибо. Классно.

Как тебе посл атака Jester?

[Назад][Обновить тред][Вверх][Каталог] [Реквест разбана] [Подписаться на тред] [ ] 16 | 8 | 5
Назад Вверх Каталог Обновить

Топ тредов
Избранное