Перейти к содержимому


Пожалуйста, смените пароль


  • Авторизуйтесь для ответа в теме
Сообщений в теме: 40

#21 LunarDarkness

LunarDarkness

    Темный лид Белого

  • Employee
  • 151 сообщений

Отправлено 27 July 2017 - 20:07

Вся суть угона аккаунтов.
Изображение

#22 Bloodpriest

Bloodpriest

    2D-космонавтик

  • Employee
  • 428 сообщений
  • Discord:Bloodpriest#0846
  • ГородМосква
     

Отправлено 27 July 2017 - 20:11

Пиздец вы.

#23 Kapucin

Kapucin

    Ветеран космонавтики

  • Employee
  • 1240 сообщений
  • ГородСуровый-сити

Отправлено 27 July 2017 - 20:15

Просмотр сообщенияLoly (27 July 2017 - 19:14) писал:

Нет, они воровались непосредственно в момент отправки пользователем формы входа.

Так спижжены все пароли или только те, которые вводились не так давно?

#24 Misterix

Misterix

    Ассистент

  • Employee
  • 27 сообщений
  • Byond:Misterixmax
  • ГородСанкт-Петербург

Отправлено 27 July 2017 - 20:18

Изображение

#25 Seldorne

Seldorne

    2D-космонавтик

  • Employee
  • 212 сообщений
  • Городволшебных мандаринов.

Отправлено 27 July 2017 - 20:24

Просмотр сообщенияOmen111 (27 July 2017 - 19:58) писал:

Изображение

А Лоли правит с апреля, ха-ха!
Make fuck Not kill

#26 Barka

Barka

    I was here

  • Employee
  • 4933 сообщений
  • ГородElysium of Light

Отправлено 27 July 2017 - 20:24

Просмотр сообщенияKapucin (27 July 2017 - 20:15) писал:

Так спижжены все пароли или только те, которые вводились не так давно?
Вводились. Минимум с мая. Вероятно, раньше.

#27 Hellrole

Hellrole

    Griefing Is Magic

  • Employee
  • 975 сообщений
  

Отправлено 27 July 2017 - 20:25


Скрытый текст

#28 Honk

Honk

    Это ФИАСКО, братан!

  • Employee
  • 1300 сообщений
  • Byond:Penot1971
  • Discord:Penot1971#0312
  • ГородПодгород.

Отправлено 27 July 2017 - 20:50

Изображение

#29 Ero

Ero

    Ассистент

  • Employee
  • 30 сообщений
  • Byond:Er0

Отправлено 27 July 2017 - 21:27

Изображение
Hello.

#30 ZLOFENIX

ZLOFENIX

    Генерал пальма

  • Employee
  • 1590 сообщений

Отправлено 27 July 2017 - 22:25

Скорей всего эта вишня еще с 1 апреля лежит в коде, когда нам говна залили, которое было относительно быстро замечено.
В общем меняйте парольки и цепляйте фольгу на голову.
Так-то вроде вычистил, но кто знает как и через что оно было залито.


#31 Loly

Loly

    「ALL STAR」

  • Employee
  • 9275 сообщений
  • Byond:MyLittleLoly
  • Discord:Loly#6528
  • ГородКиев
        

Отправлено 27 July 2017 - 22:31

Кляти дудосеры
Изображение

Изображение
Изображение

Скрытый текст


#32 canvas123

canvas123

    Ветеран космонавтики

  • Employee
  • 2279 сообщений

Отправлено 27 July 2017 - 23:14

Комментарии игрока Анимуса:
Аудио

Просмотр сообщенияNisse (22 June 2017 - 11:41) писал:

Говно-то на Блу, а умирает Грин почему-то!
Скрытый текст
Скрытый текст

#33 Otuska Bald

Otuska Bald

    Герой, которого заслуживает станция

  • Restricted Rights Employee
  • 2175 сообщений
  • ГородСанкт-Петербург

Отправлено 28 July 2017 - 02:30

Лоли - первый, кто за долгое время получил полный доступ к серверам и форуму, но виноваты все равно "оппозиционеры".
#вырваноизконтекста #тыдаженеиграешь #демагог #унасвсехорошо #онижедети #нуодногожераспедалили

#34 Regicide

Regicide

    2D-космонавтик

  • Employee
  • 372 сообщений
  • Byond:Dalek_Emperor

Отправлено 28 July 2017 - 07:11

Т.е, наебнули через типичный CSRF или я что-то не так понял?

#35 Recei

Recei

    Green King

  • Employee
  • 5279 сообщений
     

Отправлено 28 July 2017 - 08:33

Просмотр сообщенияDalek_Emperor (28 July 2017 - 07:11) писал:

Т.е, наебнули через типичный CSRF или я что-то не так понял?
Через уязвимость в форуме воткнули обычный кейлоггер, который сидел в углу и тихо записывал все пароли во время проверки подлинности. А подделку запросов никак не провернуть, ибо форум за HTTPS

Цитата

1)Вся суть СБ: Загребли, но он невиновен? Пфф, виновен, просто улик при нем нет.
2)Все решается простой логикой основанной на правилах и бек-стори. Стыдно объяснять такие моменты.
3)Вперде Анимусяне!
4)#ящерсарматурой

#36 Regicide

Regicide

    2D-космонавтик

  • Employee
  • 372 сообщений
  • Byond:Dalek_Emperor

Отправлено 28 July 2017 - 08:44

Просмотр сообщенияRecei (28 July 2017 - 08:33) писал:

Через уязвимость в форуме воткнули обычный кейлоггер, который сидел в углу и тихо записывал все пароли во время проверки подлинности. А подделку запросов никак не провернуть, ибо форум за HTTPS

Странно это как-то. Я ради интереса шерстил форум на наличие уязвимостей к SQL-инъекциям, и что удивительно, не нашел. А тут целый троян на форум залили, вот те на.

#37 Recei

Recei

    Green King

  • Employee
  • 5279 сообщений
     

Отправлено 28 July 2017 - 09:23

Просмотр сообщенияDalek_Emperor (28 July 2017 - 08:44) писал:

Странно это как-то. Я ради интереса шерстил форум на наличие уязвимостей к SQL-инъекциям, и что удивительно, не нашел. А тут целый троян на форум залили, вот те на.
Вот поэтому и интересно кто это сделал, и зачем слил Пауку. Ибо вставлено это было во время очередного копротивления и атаки на форум во время его, Виола, правления, а доступ ему предоставили уже после свержения.

UPD: ВНЕЗАПНЫЙ ПОВОРОТ, ибо Паук доступ так и не получил и его на 20к нагрели примерно в мае. Хотя, денюжки он чудом вернул.

Цитата

1)Вся суть СБ: Загребли, но он невиновен? Пфф, виновен, просто улик при нем нет.
2)Все решается простой логикой основанной на правилах и бек-стори. Стыдно объяснять такие моменты.
3)Вперде Анимусяне!
4)#ящерсарматурой

#38 Jewlizardus

Jewlizardus

    Необучаемый Ящер

  • Employee
  • 2214 сообщений
  • Discord:@Jewlizard#4496

Отправлено 28 July 2017 - 09:39

Изображение
Изображение

#39 Poldan

Poldan

    Второй Б̴͡ар͢ха͘н҉̵̢д̡̢͝а̴̴͞р͢͝

  • Employee
  • 947 сообщений

Отправлено 28 July 2017 - 10:12

Зачем вообще колдовать с XSS, когда можно просто воткнуть в код форума кейлоггер?
Ну вы и пидоры.
АЧИВМЕНТ ГЕТ! Убить пришельца, будучи проглоченным им. [Телескопическая дубинка]

▲  ▲


#40 Jarl

Jarl

    Лазанья с Шепардом

  • Employee
  • 7514 сообщений
  • ГородЕкатеринбург

Отправлено 28 July 2017 - 16:57

Паук неправильно работает
Нужно было тред создать, где голосование за его избрание вестись будет
ИзображениеИзображение


Количество пользователей, читающих эту тему: 2

0 пользователей, 2 гостей, 0 анонимных