Daca administratorul serialepenet.ro urmareste RST-ul, ori vreun cunoscut de-al acestuia, ii atrag atentia ca sufera de o vulnerabilitate web severa care imi ofera acces complet pe server. Eu am notificat-o prin pagina de contact, fara sa descriu in amanunt problema, in ideea ca voi fi contactat pe e-mail-ul pe care l-am furnizat. Motivele pentru care am ales sa le aduc la cunostinta vulnerabilitatea, in detrimentul hranirii alter ego-ului meu prin show-off, sunt ca apreciez munca depusa si ca online-erii romani ar trebui sa se ajute reciproc. Pe langa raportarea vulnerabilitatii, m-am oferit sa elimin backdoor-urile si vulnerabilitatile existente, sa ii ajut la un security hardening(configuri, pachete, permisiuni, servicii, chroot, kernel patch, firewall, etc) si sa le pun la punct sistemul de coduri premium. Sunt constient de disclose-ul pe care un user de aici l-a facut, publicand bazele de date ale serialepenet.ro si fisierulmeu.ro(erau gazduite pe acelasi dedicat). Mi-a placut cum a escaladat printr-un SQLi, dar ii acord o bila neagra pentru ca nu a cenzurat tabelul cu utilizatori. Din jumatate de milion de utilizatori sa ne gandim ca cel putin o cincime foloseste aceeasi parola pentru mail: daca utilizam un dictionar compilat cu cuvinte romanesti, speculez ca gasim un collide pe hash unei patrimi din cincime. Avem deci 25.000 de e-mail-uri romanesti cu parola, tocmai bune pentru a le crawla mesajele dupa cuvinte cheie si a le spama intre ele cu advertoriale targetate sau cu malware. Inaintea unui disclose, ganditi-va si la consecinte, dar nu neaparat d.p.d.v. etic, ci sa nu devina o iresponsabilitate din inconstienta. Imi justific actiunile prin dorinta de a preveni alte disclose-uri pe viitor si pentru faptul ca sunt foarte multumit de calitatea serviciilor serialepenet.ro. Astept un e-mail. Respect!