RE: Флуд-ветка для всякой деревенщины.
Пользователи, просматривающие топик: none
|
Зашли как: Guest
|
Имя |
Сообщение |
<< Старые топики Новые топики >> |
|
|
RE: Флуд-ветка для всякой деревенщины. - 2011-11-29 08:29:40.933333
|
|
|
Nonse
Сообщений: 132
Оценки: 0
Присоединился: 2011-11-21 06:17:57.923333
|
[sm=go128.gif][sm=dont.gif]
|
|
|
RE: Флуд-ветка для всякой деревенщины. - 2011-11-29 11:04:43.353333
|
|
|
Brz
Сообщений: 2024
Оценки: 0
Присоединился: 2010-09-19 12:17:29.423333
|
quote:
ORIGINAL: The Joker Brz, ты не обидишься, если я тебя назову пустомелей? Так, знаешь, по-дружески. Ты утверждаешь, что на форуме много уязвимостей, причём таких, которые позволяют поиметь права админа, верно? Будущие лучшие друзья Матцал и rgo тебе сказали (разными словами, конечно, но смысл тот же), что никаких прав ты не поимеешь. Доказать, что чего-то не существует, невозможно, но можно попытаться доказывать, что оно всё-таки существует. Я предлагаю следующее: найди уязвимость на форуме и получи рута. Необязательно что-то портить. Просто найди и покажи Пупкину. Ну какого нахрен рута можно найти на форуме ASP.NET???! Прикалываешься? А если я к базе полезу - то Пупкин меня первый и сдаст ментам, потому, что я сижу тут под своим реальным IP-шником… Но вообще - принято.Поковыряю . 8|
|
|
|
RE: Флуд-ветка для всякой деревенщины. - 2011-11-29 11:19:38.770000
|
|
|
The Joker
Сообщений: 3485
Оценки: 99
Присоединился: 2008-10-07 16:22:13.730000
|
рута => админа. Не воспринимай буквально. Да вообще, даже это не принципиально. Сойдёт любая сколь-нибудь серьёзная уязвимость (XSS, возможность залить шелл, загрузить свои картинки, прочитать базу и т.д.). Если ты не нанесёшь вреда, то никто никуда тебя сдавать не будет. Более того, если вместо того, чтобы пользоваться дырой или продавать инфу желающим попользоваться, тихонько сообщищь админу и дашь рекомендации по закрытию, то будет тебе респект и уважуха. А после закрытия сможешь пиариться где угодно и сколько угодно. Это т.н. "белая IT-магия". Ждём-с.
|
|
|
RE: Флуд-ветка для всякой деревенщины. - 2011-11-29 11:45:19.813333
|
|
|
Brz
Сообщений: 2024
Оценки: 0
Присоединился: 2010-09-19 12:17:29.423333
|
The Joker, может тогда все вместе попробуем?Тут слухи нащщёт неприкрытой XSS ходили..Одному искать - тоскливо да и работы сейчас много..
|
|
|
RE: Флуд-ветка Усилитель синдромо-даунито-хромосомов. - 2011-11-29 12:08:34.670000
|
|
|
The Joker
Сообщений: 3485
Оценки: 99
Присоединился: 2008-10-07 16:22:13.730000
|
quote:
The Joker, может тогда все вместе попробуем? Ты типа приглашаешь "всех вместе", но обращаешься именно ко мне:-) Я-то тут причём? Кто из нас утверждал, что "форум решето": ты или я? Кто из нас бил себя в грудь и кричал "Если бы не моральные принципы.."? Я тебе указал способ показать всем ,что форум действительно решето, при этом не нарушая свои моральные принципы. Короче, я, с твоего позволения, останусь в зрительском зале.
|
|
|
RE: Флуд-ветка для всякой деревенщины. - 2011-11-29 12:17:18.093333
|
|
|
Mатцал Коушек
Сообщений: 10407
Оценки: 91
Присоединился: 2008-07-09 10:27:49.520000
|
Орба постоянно параноидально орала, что форум решето, и исчезла отсюда. Технологистка орала, что форум решето, и исчезла отсюда. Ещё куча даунов орала, включая Блэксана и Персону, тоже исчезли. Это просто тенденция какая-то, перед исчезновением тележить про решето. А почему же такая тенденция? А потому что, им жутко хочется выглядеть умными, рассуждая про решето. Потом они видят, что они тут вхрен никому не брякали, и велосипедят отсюда.
|
|
|
RE: Флуд-ветка Усилитель синдромо-даунито-хромосомов. - 2011-11-29 12:35:01.326666
|
|
|
The Joker
Сообщений: 3485
Оценки: 99
Присоединился: 2008-10-07 16:22:13.730000
|
Навеяно ассоциациями. Много букафф, поэтому напишу здесь.quote:
ORIGINAL: Mатцал Коушек Леонид Ильич, наши уже на Луне. Хорошо, пусть завтра на Солнце будут. Там же горячо? А вы ночью летите. Упали в яму лётчик-испытатель, подрывник и наркоман. Яма глубокая, стены отвесные – никак не вылезти. Попрыгали, покричали – без толку. Сели рядышком и мечтают. Спецназовец: Эх, если бы сюда мне хоть чуть-чуть взрывчатки… Я бы забил заряд в стену поглубже, взорвал бы её к чёртовой бабушке и мы бы выбрались из этой долбаной ямы! Лётчик: Эх, если бы мне сюда последнюю модель истребителя… Я бы на нём даже вертикально взлетел! Наркоман [достаёт из-за пазухи траву]: Пассаны… Ща забьём, взорвём и взлети-и-и-и-им.
|
|
|
RE: Флуд-ветка для всякой деревенщины. - 2011-11-29 12:59:23.650000
|
|
|
Brz
Сообщений: 2024
Оценки: 0
Присоединился: 2010-09-19 12:17:29.423333
|
quote:
ORIGINAL: Mатцал Коушек Орба постоянно параноидально орала, что форум решето, и исчезла отсюда. Технологистка орала, что форум решето, и исчезла отсюда. Ещё куча даунов орала, включая Блэксана и Персону, тоже исчезли. Это просто тенденция какая-то, перед исчезновением тележить про решето. А почему же такая тенденция? А потому что, им жутко хочется выглядеть умными, рассуждая про решето. Потом они видят, что они тут вхрен никому не брякали, и велосипедят отсюда. Размечтался! [sm=ag.gif] Йа теперича жить тут буду.Скоро мебель перетащу сюда, тиливизер и пару домохозяек в придачу.[sm=ag.gif] ЗЫ: я хоть раз хоть где-нибудь говорил, что я умный??!Наоборот - постоянно подчёркиваю, что в голове у меня опилки.Это ты думаешь, что я думаю, что я умный!
|
|
|
RE: Флуд-ветка для всякой деревенщины. - 2011-11-29 13:27:44.500000
|
|
|
rgo
Сообщений: 7170
Оценки: 281
Присоединился: 2004-09-25 05:14:25
|
quote:
ORIGINAL: Brz rgo этот хеш MD5(UniX) только он не один там вроде.Почему просто не попробовать просто сбрутить на gpu?ПО радужным таблицам?.. Э-э-х… Теоретик ты, я посмотрю. Ты попробуй, а потом говори. Давай вместе посмотрим в хеш. Он начинается так: $6$2JxHPKwp$g1hEI, значками $ он разбивается на три части. Первая часть – шестёрка – говорит о том что это SHA-512. Вторая часть говорит о том, что хеш с солью, следовательно радужные таблицы идут лесом. gpu тоже, потому что я знаю, что пароль вида: 2wl77gK~)JL^FjU6. То есть словарный перебор не даст ничего, поскольку пароль не содержит словарных слов. gpu тоже не поможет, поскольку пароль достаточно велик, чтобы даже кластер из десяти gpu трудился бы над ним долгие-долгие годы. quote:
ORIGINAL: rgo Допустим, даже, что sshd работает с опциейPermitRootLogin yes Весьма редкое явление..Чего только не бывает в этом мире… Редкое. Но я исключительно для упрощения задачи. На самом деле sshd сервер крутится на моём домашнем компе, а пароль не рутовский. Я бы ради азарта дал бы даже ip адрес, но как назло именно сейчас нету внешнего ip.
|
|
|
RE: Флуд-ветка для всякой деревенщины. - 2011-11-29 13:58:42.986666
|
|
|
Mатцал Коушек
Сообщений: 10407
Оценки: 91
Присоединился: 2008-07-09 10:27:49.520000
|
quote:
ORIGINAL: Brz Это ты думаешь, что я думаю, что я умный! Я-то про тебя вообще не думаю, ты просто пустое место, шлак. Я выше говорил, что про решето ты пишешь, чтобы выглядеть умным в собственных глазах. А в моих глазах, ты просто отстой.
|
|
|
RE: Флуд-ветка для всякой деревенщины. - 2011-11-29 18:17:57.916666
|
|
|
Brz
Сообщений: 2024
Оценки: 0
Присоединился: 2010-09-19 12:17:29.423333
|
rgo, ну может быть..В хеш-кракинге не особо силён.Вообще такие вещи ломаются исключительно с помощью СИ.Потому, что переть в лоб на бронированную стену, коей является Линукс, да ещё и настроенный грамотным админом - это анриэл полный… Mатцал Коушек, ну вот и хорошо.Если я для тебя пустое место - это скорее комплимент, чем оскорбление. Ты обычное хамло.Скольких людей ты здесь оскорбил и скольких новичков отвадил раз и навсегда от форума?Не считал?.. Если бы не твой талант клоуна - ты был бы вообще полным дерьмом.А так только наполовину. ;)
|
|
|
RE: Флуд-ветка для всякой деревенщины. - 2011-11-29 18:26:58.690000
|
|
|
Mатцал Коушек
Сообщений: 10407
Оценки: 91
Присоединился: 2008-07-09 10:27:49.520000
|
Насчёт новичков, чтоб ты знал, организация для них Первого Вопроса, и защита их там от нападок любого вида, Пупкин сделал по моей просьбе. Равно как, по моей просьбе, он сделал для них упрощённую регистрацию.
|
|
|
RE: Флуд-ветка для всякой деревенщины. - 2011-11-29 19:44:18.866666
|
|
|
rgo
Сообщений: 7170
Оценки: 281
Присоединился: 2004-09-25 05:14:25
|
quote:
ORIGINAL: Brz Ну какого нахрен рута можно найти на форуме ASP.NET???! Прикалываешься? Ты сам сказал, что в состоянии взломать любую авторизацию. Если любая, значит и парольная авторизация ssh тебе тоже подвластна. Ну и где? quote:
ORIGINAL: Brz rgo, ну может быть..В хеш-кракинге не особо силён.Вообще такие вещи ломаются исключительно с помощью СИ.Потому, что переть в лоб на бронированную стену, коей является Линукс, да ещё и настроенный грамотным админом - это анриэл полный… То что я расписал – это дефолтные настройки дистрибутива. Всё за исключением PermitRootLogin yes и выбора пароля.
|
|
|
RE: Флуд-ветка - 2011-11-29 21:03:28.836666
|
|
|
E345
Сообщений: 960
Оценки: -23
Присоединился: 2011-03-10 15:06:44.406666
|
rgo из поиска в гугле "Флуд" завуалированный список :)
|
|
|
RE: Флуд-ветка для всякой деревенщины. - 2011-11-29 22:02:00.740000
|
|
|
Brz
Сообщений: 2024
Оценки: 0
Присоединился: 2010-09-19 12:17:29.423333
|
quote:
ORIGINAL: rgo quote:
ORIGINAL: Brz Ну какого нахрен рута можно найти на форуме ASP.NET???! Прикалываешься? Ты сам сказал, что в состоянии взломать любую авторизацию. Если любая, значит и парольная авторизация ssh тебе тоже подвластна. Ну и где? quote:
ORIGINAL: Brz rgo, ну может быть..В хеш-кракинге не особо силён.Вообще такие вещи ломаются исключительно с помощью СИ.Потому, что переть в лоб на бронированную стену, коей является Линукс, да ещё и настроенный грамотным админом - это анриэл полный… То что я расписал – это дефолтные настройки дистрибутива. Всё за исключением PermitRootLogin yes и выбора пароля. Оспаде, rgo, ну где, ГДЕ я сказал, что "я могу"?!Я сказал, что "можно", а не "Я могу"!!Разницу улавливаешь?Уж ты-то вроде должен понимать.. Такие вещи вообще-то реальных бабок стОят, потому что стОят огромного труда и бессоных ночей.Сам заешь… Вот ковырнул слегка и сразу получил вот это - quote:
<!– Web.Config Configuration File –> <configuration> <system.web> <customErrors mode="RemoteOnly" defaultRedirect="mycustompage.htm"/> </system.web> </configuration> Фигня какая-то.Что тут можо поиметь?..
|
|
|
RE: Флуд-ветка для всякой деревенщины. - 2011-11-29 22:35:52.916666
|
|
|
Mатцал Коушек
Сообщений: 10407
Оценки: 91
Присоединился: 2008-07-09 10:27:49.520000
|
Можно поиметь бледный вид и тонкие ноги.
|
|
|
RE: Флуд-ветка для всякой деревенщины. - 2011-11-30 00:54:44.270000
|
|
|
Brz
Сообщений: 2024
Оценки: 0
Присоединился: 2010-09-19 12:17:29.423333
|
Можно поиметь и Microsoft IIS6, если он не пропатчен! Я требую гарантий того, что меня не забанят и не посодют в дурку тюрьму, если я начну ломиться в порты и/или скулю крутить на серваке! Я серьёзно. Надеюсь, бэкапы во время делаются?..
|
|
|
RE: Флуд-ветка для всякой деревенщины. - 2011-11-30 05:20:39.903333
|
|
|
The Joker
Сообщений: 3485
Оценки: 99
Присоединился: 2008-10-07 16:22:13.730000
|
Никуда тебя не посадят. По форуму когда-то бродил дамп базы, даже акки у модеров тырили, и никого не посадили. А от тебя требуется просто найти и показать, тырить и ломать ничего не нужно.
|
|
|
RE: Флуд-ветка для всякой деревенщины. - 2011-11-30 11:04:45.553333
|
|
|
Zabanen
Сообщений: 4
Оценки: 0
Присоединился: 2011-11-29 14:36:39.020000
|
Люди вот подскажите видел тему где про бан обсуждают но сейчас не могу ее найте( Как просмотреть на сколько дали бан?и кто дал бан? Мой предыдущий ник Nonse Вот ссылка на мой старый профиль Меня чё навсегда забанили?)
|
|
|
RE: Флуд-ветка для всякой деревенщины. - 2011-11-30 11:16:45.076666
|
|
|
Brz
Сообщений: 2024
Оценки: 0
Присоединился: 2010-09-19 12:17:29.423333
|
quote:
ORIGINAL: The Joker Никуда тебя не посадят. По форуму когда-то бродил дамп базы, даже акки у модеров тырили, и никого не посадили. А от тебя требуется просто найти и показать, тырить и ломать ничего не нужно. Неумеючи можно и хрен поломать..)) Тут сервак 2003 sp2(вроде не фейк?)..Патч вышел только что - в начале Ноября.Везёёт… ))) quote:
ORIGINAL: The Joker Никуда тебя не посадят. По форуму когда-то бродил дамп базы, даже акки у модеров тырили, и никого не посадили. У меня есть дамп, но он 2003 года :) .. Могу выложить, если кому надо.
|
|
|
RE: Флуд-ветка для всякой деревенщины. - 2011-11-30 11:57:58.600000
|
|
|
Mатцал Коушек
Сообщений: 10407
Оценки: 91
Присоединился: 2008-07-09 10:27:49.520000
|
quote:
ORIGINAL: Zabanen Люди вот подскажите видел тему где про бан обсуждают но сейчас не могу ее найте( Как просмотреть на сколько дали бан?и кто дал бан? Мой предыдущий ник Nonse Вот ссылка на мой старый профиль Меня чё навсегда забанили?) Навсегда не банят. Тебя забанили всего-лишь до 15.04.2039
|
|
|
RE: Флуд-ветка для всякой деревенщины. - 2011-11-30 13:21:40.846666
|
|
|
Zabanen
Сообщений: 4
Оценки: 0
Присоединился: 2011-11-29 14:36:39.020000
|
А кто забанил? И если попросить разбаниться можно?
|
|
|
RE: Флуд-ветка для всякой деревенщины. - 2011-11-30 13:27:14.123333
|
|
|
Mатцал Коушек
Сообщений: 10407
Оценки: 91
Присоединился: 2008-07-09 10:27:49.520000
|
Ты, что глупый как пробка, что-ли? Ну, ты же сам сюда выложил ссылку на свой профиль. Ну, зайди на свою собственную ссылку, олень, и посмотри, кто забанил.
|
|
|
RE: Флуд-ветка для всякой деревенщины. - 2011-11-30 19:58:14.293333
|
|
|
E345
Сообщений: 960
Оценки: -23
Присоединился: 2011-03-10 15:06:44.406666
|
quote:
ORIGINAL: Zabanen А кто забанил? И если попросить разбаниться можно? попросится можно тут Забанил вас Sunzer после "Клинический идиот Предупреждение" можно было и остановиться.
|
|
|
RE: Флуд-ветка для всякой деревенщины. - 2011-12-01 01:19:31.816666
|
|
|
Brz
Сообщений: 2024
Оценки: 0
Присоединился: 2010-09-19 12:17:29.423333
|
Пупкин - зверь!Ни щёлочки не оставил.Все порты задраены кроме 80(естесс-но)..Уже даже не знаю что делать..Прямо параноик какой-то..Придётся скулю крутить.А меня от неё тошнит! [X(][sm=be.gif][sm=ag.gif]
|
|
|
RE: Флуд-ветка для всякой деревенщины. - 2011-12-01 02:34:50.713333
|
|
|
Zabanen
Сообщений: 4
Оценки: 0
Присоединился: 2011-11-29 14:36:39.020000
|
quote:
ORIGINAL: E345 quote:
ORIGINAL: Zabanen А кто забанил? И если попросить разбаниться можно? попросится можно тут Забанил вас Sunzer после "Клинический идиот Предупреждение" можно было и остановиться. Спасибо,да я не видел предупреждений,на других хакерских форумах прдупреждение ввиде сообщения, а тут не так.
|
|
|
RE: Флуд-ветка для всякой деревенщины. - 2011-12-01 07:00:05.643333
|
|
|
zzsnn
Сообщений: 7459
Оценки: 680
Присоединился: 2007-09-25 07:17:14.240000
|
Mатцал Коушек, будь ласка, зайди сюда http://forum.xakep.ru/m_2577247/tm.htm , представься и объясни даме почему у нас такие требования на просьбу взлома странички её парня. У тебя лучше получится. А то она явно не совсем вменяема.
|
|
|
RE: Флуд-ветка для всякой деревенщины. - 2011-12-01 07:45:19.356666
|
|
|
Mатцал Коушек
Сообщений: 10407
Оценки: 91
Присоединился: 2008-07-09 10:27:49.520000
|
Да я видел там топик, не стал туда писать. Она мне не понравилась даже фото просить, гавно. Она не будет ничего отвечать, она просто забежала и ушла. Это просто грязная тёртая шалава, прошла огни и воды. Ни одна нормальная девушка не будет себе брать короткий ник, из трёх букв. Девушки интуитивно берут себе длинные красивые ники. А там ник гоночной собаки.
|
|
|
RE: Флуд-ветка для всякой деревенщины. - 2011-12-01 17:33:40.703333
|
|
|
PSH
Сообщений: 790
Оценки: 10
Присоединился: 2011-07-27 15:38:26.123333
|
quote:
ORIGINAL: E345 Будете ставить/украшать елку? :) Конечно. Но не сейчас, разумеется, а дней через 20-25. …Выборы, кстати, в воскресение. [video]1CLBANCVHTw[/video]
|
|
|
RE: Флуд-ветка для всякой деревенщины. - 2011-12-01 19:48:36.790000
|
|
|
The Joker
Сообщений: 3485
Оценки: 99
Присоединился: 2008-10-07 16:22:13.730000
|
quote:
ORIGINAL: Brz Пупкин - зверь!Ни щёлочки не оставил.Все порты задраены кроме 80(естесс-но). Сколько дней тебе понадобилось, чтобы это выяснить? [шёпотом] Открой для себя nmap :-)quote:
ORIGINAL: Brz Уже даже не знаю что делать..Прямо параноик какой-то..Придётся скулю крутить.А меня от неё тошнит! [X(][sm=be.gif][sm=ag.gif] Никакой спешки, в принципе, нет. Но интересно, что у тебя получится. Если на форуме и есть "щели", то они … на форуме. А sql-сервер, по всем понятиям, не разрешит подключение с твоего компутера (даже если Пупкин сам скажет тебе логин/пароль).
|
|
|
RE: Флуд-ветка для всякой деревенщины. - 2011-12-01 20:51:02.916666
|
|
|
E345
Сообщений: 960
Оценки: -23
Присоединился: 2011-03-10 15:06:44.406666
|
quote:
…Выборы, кстати, в воскресение. [video]DDT1ArXeXhc[/video] за кого голосуете? :)
|
|
|
RE: Флуд-ветка для всякой деревенщины. - 2011-12-02 06:04:30.773333
|
|
|
PSH
Сообщений: 790
Оценки: 10
Присоединился: 2011-07-27 15:38:26.123333
|
quote:
за кого голосуете? :) Mне было бы здорово, если бы получилось вообще не ходить на выборы. А то.. тошнит просто. И агитация достала.
|
|
|
RE: Флуд-ветка для всякой деревенщины. - 2011-12-02 12:16:23.313333
|
|
|
Brz
Сообщений: 2024
Оценки: 0
Присоединился: 2010-09-19 12:17:29.423333
|
quote:
ORIGINAL: The Joker quote:
ORIGINAL: Brz Пупкин - зверь!Ни щёлочки не оставил.Все порты задраены кроме 80(естесс-но). Сколько дней тебе понадобилось, чтобы это выяснить? [шёпотом] Открой для себя nmap :-)quote:
ORIGINAL: Brz Уже даже не знаю что делать..Прямо параноик какой-то..Придётся скулю крутить.А меня от неё тошнит! [X(][sm=be.gif][sm=ag.gif] Никакой спешки, в принципе, нет. Но интересно, что у тебя получится. Если на форуме и есть "щели", то они … на форуме. А sql-сервер, по всем понятиям, не разрешит подключение с твоего компутера (даже если Пупкин сам скажет тебе логин/пароль). Nmap - игрушка для детей.Открой для себя профессиональные инструменты. ;) Дырок (да , конечно в самом форуме!) нарыл уже кучу, как и ожидал.Могу скинуть в ПМ, если интересно.Жаль времени только мало, поэтому работаю медленно.К весне, наверное, управлюсь. :)
|
|
|
RE: Флуд-ветка для всякой деревенщины. - 2011-12-02 12:40:35.880000
|
|
|
The Joker
Сообщений: 3485
Оценки: 99
Присоединился: 2008-10-07 16:22:13.730000
|
quote:
ORIGINAL: Brz Дырок (да , конечно в самом форуме!) нарыл уже кучу, как и ожидал.Могу скинуть в ПМ, если интересно.Жаль времени только мало, поэтому работаю медленно.К весне, наверное, управлюсь. :) Мы опять вернулись к пустой болтовне. Я тебе предложил логичный способ показать, что ты действительно нашёл уязвимость. Повторюсь: 1. Ты нашёл уязвимость и, возможно, создал нечто (exploit, proof of concept), позволяющую её использовать. 2. Ты связался с Пупкиным, предупредил его о существующей угрозе и, возможно, предложил метод решения. 3. Ты оставил Пупкину некоторое время на латание дыры, затем проверил её снова и, убедившись в том, что дыра закрыта, запостил длинный и умный текст с рассказом о проделанной работе. 4. Пупкин подтвердил, что уязвимость имела место быть, и что ты вообще герой. Внимание, вопрос: в каком пункте присутствует пустой трёп во флуд-ветке или отправка спама мне в личку?
|
|
|
RE: Флуд-ветка для всякой деревенщины. - 2011-12-02 14:02:35.390000
|
|
|
E345
Сообщений: 960
Оценки: -23
Присоединился: 2011-03-10 15:06:44.406666
|
флуд-ветка вроде как и создавать для "флуда" а не прямых обещаний делать все, что напишешь тут:D глупый спор, без кулаков. quote:
Mне было бы здорово, если бы получилось вообще не ходить на выборы. А то.. тошнит просто. И агитация достала. имеешь право не ходить)) или кто-то заставляет?
|
|
|
|
|