Jump to content

Leaderboard

Popular Content

Showing content with the highest reputation on 12/28/13 in all areas

  1. Acum cateva zile am gasit niste vulnerabilitati intr-un site de plati online. Initial am descoperit ca site-ul respectiv isi ia codurile captcha dintr-un fisier txt care continea ~1k de cuvinte random. Am mers putin mai departe si am gasit un director /fileadmin/ care continea extrem de multe fisiere si directoare. Acolo am descoperit si un director log/ care continea logurile de acces. In acest director era si un fisier intranet.log in care erau intregistrate logurile de acces din reteaua intranet. Am mai gasit si un alt director /intranet care continea documente interne ale companiei, strategii de marketing, date personale ale angajatilor etc. Am dat si peste niste xss-uri, un lfi. Am descoperit si un formular unde puteai urca anumite tipuri de fisiere. Nu am cautat mai multe la acel moment. Am incercat sa le cer celor care se ocupa de twitter si de facebook-ul companiei un e-mail la care sa pot raporta vulnerabilitatile. Mi-au spus sa raportez la info@*.com Am trimis mail acolo cu un raport de 2 pagini si 2 zile nu a raspuns nimeni. Am publicat pe blogul personal un video cenzurat si le-am trimis postarea printr-un mesaj pe facebook. In 20 de minute am avut vreo 300 de vizualizari pe blog de la niste ip-uri care apartin companiei. Am fost contactat de CISOul lor si mi-a cerut un numar de telefon. I-am spus ca nu vorbesc foarte bine engleza si ca ar trebui sa vorbim pe e-mail. I-am explicat unde sunt vulnerabilitatile si cum sa le repare. Eu ii spuneam si in cateva secunde era reparat Chiar era un sentiment placut. Dupa ce Au fost reparate, primesc urmatorul mesaj: Dupa ce am sters video-ul, am primit alt e-mail: A doua zi dimineata aveam banii in cont. Data viitoare cand raportati ceva, scrieti un raport care sa arate frumos, fiti amabili, incercati sa luati legatura cu cei care se ocupa de securitate si sigur veti avea de castigat
    1 point
  2. http://ge.tt/5CZc0bB1/v/0?c Prinde Busybox-uri si rootere, poate foloseste cuiva Prinde asa: admin:admin:220.53.4.1 admin:password:220.76.138.57 guest:guest:220.82.92.215 admin:admin:220.93.40.228 admin:admin:220.92.216.223 admin:root:220.86.207.134 guest:guest:220.86.97.198 admin:root:220.89.186.68 wolf:wolf:220.90.200.175 admin:password:220.106.108.166 admin:password:220.110.185.216 admin:password:220.116.203.1 admin:password:220.117.121.13 admin:admin:220.117.129.73 user:user:220.118.43.183 admin:password:220.127.37.99 admin:admin:220.128.139.193 admin:root:220.127.31.30 user:user:220.130.160.16 admin:admin:220.129.15.178 admin:password:220.130.116.125 user:user:220.129.56.163 admin:admin:220.130.201.213 admin:admin:220.130.211.33 admin:admin:220.132.115.20 larry:larry:220.133.1.52 admin:admin:220.133.211.135 admin:password:220.133.241.183 user:user:220.133.185.95 admin:admin:220.134.18.102 admin:admin:220.134.173.196 admin:admin:220.134.203.59 user:user:220.134.21.53 admin:admin:220.134.57.150 admin:admin:220.134.73.103 admin:admin:220.134.8.233 admin:password:220.135.183.249 DUP ian:ian:220.135.177.213 marvin:marvin:220.135.177.213 user:user:220.135.194.240 user:user:220.135.181.59 guest:guest:220.135.238.71 admin:admin:220.135.90.128 admin:admin:220.135.57.234 user:user:220.142.134.144 user:user:220.142.119.40 user:user:220.142.160.218 user:user:220.142.11.116 user:user:220.142.137.56 user:user:220.142.119.89 admin:password:220.146.205.219 admin:admin:220.142.115.196 admin:admin:220.149.120.10 admin:password:220.151.185.59 admin:admin:220.151.150.172 admin:password:220.158.79.163 admin:password:220.158.110.24 admin:password:220.158.74.161 admin:admin:220.160.125.242 admin:admin:220.161.124.98 admin:admin:220.163.81.146 guest:guest:220.175.154.205 admin:admin:220.174.236.113 DUP administrator:administrator:220.176.122.18 admin:admin123:220.176.122.18 DUP administrator:administrator:220.176.1.240 admin:administrator:220.176.1.240 admin:admin:220.176.67.166 admin:admin:220.176.72.206 admin:admin:220.176.95.230 admin:admin:220.176.95.50 guest:guest:220.178.253.90 admin:admin:220.178.28.2 admin:admin:220.178.41.58 admin:admin:220.178.61.123 admin:admin:220.184.102.249
    1 point
  3. Cine doreste sa imi spuna la multi ani sau sa imi traga puli in gura ca am deschis topicul, asta este binevenit aici
    1 point
  4. Am remarcat ca in ultima vreme am fost invadati de tot felul de indivizi, marea majoritate venind de pe irc (dupa vocabular). Ar fi de preferat ca cei care intra aici si doresc sa vanda ceva pe RST Market, sa aduca si un beneficiu acestei comunitati: un tutorial, o stire de securitate, un mic ajutor celorlalti utilizatori. Serios, aici nu e mercador. De asemenea, cand doresc sa vanda servere, sa spuna ce anume vand mai exact: server linux, distributie, model cpu, memorie. S-a umplut forumul de "vand root uid0 eth0". Ce saracia e asta fratilor? Eu o vad ca pe o bataie de joc si o sa incep sa dau warn-uri unde vad asa ceva. Invatati ce inseamna termenii pe care-i folositi! - root: Nu, nu este un server de scan. Este un utilizator cu drepturi depline intr-un sistem *nix - eth0: Reprezinta primul device de retea intr-un sistem linux. Va incomodeaza daca se numeste rl0, fxp0, em0, bge0? - uid0: Pai daca ati spus ca vindeti ROOT, poate el avea alt USER ID decat 0 ? E ca si cum ati spune ca vindeti masina cu volan si claxon.
    1 point
  5. Pai ba, avand in vedere ca eu sunt cel care baga nspe mii de tutoriale de pe udemy, ce titlu iau? )
    -1 points
  6. Doar dou? lucruri sunt infinite: universul ?i prostia uman?; iar de cea din urma sunt foarte sigur. Albert Einstein Normal ca prinde, cand vezi cat de tampiti pot fi unii, ramai masca. Intr-un ocean de prostie, cei care se remarca sunt cei mai prosti decat ceilalti sau geniile, dar e mai usor sa gasesti mai multi tampiti decat 1 geniu adevarat
    -1 points
×
×
  • Create New...