Jump to content

Gushterul

Active Members
  • Posts

    526
  • Joined

  • Last visited

  • Days Won

    2

Everything posted by Gushterul

  1. That's what I call hacking:)
  2. Nu sunt pe viata, ROTLD poate sa treaca oricand aceste domenii la plata anuala si se pregateste de zor. (chiar daca o sa mai dureze, o sa se intample, este inevitabil) Da-le un telefon si intreaba-i sa iti dea un contract orice factura fiscala prin care scrie "pe viata":) O sa vezi ca sunt cum iti spun eu. + degeaba iti da contul cu 400 ron, domeniile tot ale lui raman. Trebuie facut transfer drept folosinta si trebuie sa platesti fiecare domeniu inregistrarea lui, ca defapt domeniul chiar daca este "al tau", ai doar drept de utilizare, nu este proprietatea ta. Detalii: Romania Top Level Domain
  3. 1. Domeniile .RO nu sunt pe viata, sunt pe perioada nedeterminata, cand se va trece la plata anuala trec toate 2. Tinand cont ca cel care le cumpara trebuie sa replateasca transferul de proprietate, poate e mai bine sa le spargi pe bucati. Nu cred ca da cineva 34 de milioane pe numele acestea bulk...
  4. Oricum nu le merge businessul stai calm. Am avut si eu site de vanzari de exploituri acum 10-15 ani...
  5. Modat?
  6. Conturi pe la banci nu dai?
  7. Pentru ca e enervant... FileShare Download 1337.tgz
  8. Te duci la Amazon, si iti faci propriul "root" cu EC2, e gratis: Amazon Web Services (AWS) - Cloud Computing Services
  9. Si nu e "how to secure" deloc, modifica-i titlul;)
  10. funny: Dupa cum nu stiti, sunt 1337 (leet nu?) mile, adica vre-o 2000km intre Hawai si cel mai apropiat tarm in Christmas Island, cam greu sa scapi de acolo....
  11. Puneti in .htaccess sa redirectioneze https://rstcenter.com catre https://rstforums.com
  12. Nu sunt subventionate stai calm. Ti-am zis sunt doar un fel de bonus neimpozitat si atata tot. Probabil ar trebui sa il re-consideri si sa il judeci mai putin pe patron, chiar daca probabil a rotunjit un pic suma:) Ar putea foarte bine sa nu ti le dea, e un bonus si ar trebui sa fii multumit.
  13. Cei de la Qualys au zis ca au reusit remote shell via email. La cate nebunii am vazut la viata mea, de aceea nici nu m-am chinuit sa vad ce si cum, ca o sa apara mai devreme sau mai tarziu... Probabil s-au legat cumva de 0xfffffful ala Pai patch manual sursa in nss, recompilare ce sa ii faci... exista tot servere vechi cu tot felul de distrouri si aplicatii critice care nu pot fi migrate, nu poti sa upgrade ca iti crapa dependintele si tot asa...
  14. Deocamdata nu e asa periculos, inca asteapta toti sa vada acel shell code sau whatever, pentru ca gethostbyname nu accepta orice caractere, e destul de greu sa o exploatezi doar cu cifre si puncte for fun and profit... dar daca zic ei ca au reusit, nu mi-am spart capul sa imi dau seama ce au facut. (sau ma rog, poate au facut deja public ca n-am avut timp sa mai investighez, a trebuit sa patchuiesc manual pe la prieteni glibc-uri vechi:))
  15. Ai uitat sa mai pui un zero sau doua la final... Uite aici orientativ o lista cu preturile, pretul real e pe la 50% din lista, depinde oricum de exploit.
  16. Plateste cei 9 lei. Depinde de numarul de zile pe care le lucrezi in rest. Sunt scutite de taxe atata tot, adica iti da niste bani pentru care nu platesti impozit oarecum.
  17. Nah, o sa fie criptate, puse pe servere diferite chunk-uri si cheie in flash sa fie decriptate on the fly, si alte workarounduri...
  18. Au aflat probabil ca a scazut downloadul de pe torrente si s-au intrebat bai dar totusi astia cum vad filmele. Tocmai au aflat de "noua" tendinta: streaming:)
  19. Am testat pe 5 versiuni diferite de CentOS si nu da nici un php segfault codul de mai sus. Insa merge cel de mai jos: /* * GHOST vulnerability check * http://www.openwall.com/lists/oss-security/2015/01/27/9 * Usage: gcc GHOST.c -o GHOST && ./GHOST */ #include <netdb.h> #include <stdio.h> #include <stdlib.h> #include <string.h> #include <errno.h> #define CANARY "in_the_coal_mine" struct { char buffer[1024]; char canary[sizeof(CANARY)]; } temp = { "buffer", CANARY }; int main(void) { struct hostent resbuf; struct hostent *result; int herrno; int retval; /*** strlen (name) = size_needed - sizeof (*host_addr) - sizeof (*h_addr_ptrs) - 1; ***/ size_t len = sizeof(temp.buffer) - 16*sizeof(unsigned char) - 2*sizeof(char *) - 1; char name[sizeof(temp.buffer)]; memset(name, '0', len); name[len] = '\0'; retval = gethostbyname_r(name, &resbuf, temp.buffer, sizeof(temp.buffer), &result, &herrno); if (strcmp(temp.canary, CANARY) != 0) { puts("vulnerable"); exit(EXIT_SUCCESS); } if (retval == ERANGE) { puts("not vulnerable"); exit(EXIT_SUCCESS); } puts("should not happen"); exit(EXIT_FAILURE); } Later edit merge daca maresti la acel PHP $i de la 2600 in plus...
  20. The first year of registration for a .net domain is $0.99. Second and subsequent years regular price of $14.99/year applies. Program and pricing specifications and availability are subject to change without notice. Other terms and restrictions may apply.
  21. I-ai terminat pe aia la ROTLD, o sa le ia doi ani sa fixeze...
  22. Iti dai seama ca Snowden nu a scos tot ce stie:) Mai nasol este ca oamenii tac si inghit...
  23. Trimite-i lu' Ponta, zi ca ai gasit solutia sa iesim din criza. (si sa nu uiti sa ii zici ca te-am trimis eu, asa ca referer)
  24. Daca exista vre-o metoda de autentificare mai buna ca parola, din 7 miliarde de oameni banuiesc ca o gasea cineva pana acum. Dar nu te opreste nimeni sa tot incerci, poate candva cineva o sa vina cu o idee. Dar putin probabil:)
×
×
  • Create New...