>>
E-mail Пароль Запомнить меня Регистрация
Допущено:  44053 | Допустим (: 8

#26105 - 28.03.2016 - Как же ты не заебал меня!, комментариев: 18, создано: Администратор
Вот действительно. Не заебал. Людям деньги платят за твою деятельность. А ты бесплатно работаешь. Так что честь тебе и хвала. Замечания устранил. Да ты сбрутефорсил мой логин, но поправить эту проблему у меня заняло 15 минут. То что я не всегда быстро реагирую на тебя... ну прости. Работы много :) Проект денег не приносит. Так что времени уделяется ему не много. По факту да плюшек хотелось бы сюда побольше. Не могу обещать, но очень хочу добавить. Ты не бросай своя тяжелый труд.
Вернуться
Администратор
Зарегистрирован: 16.07.2011
Сообщений: 1011

Или сайт Центробанка :)))

вот вы тут письками меряетесь, а русский человек мучайся!)))) Штормина, чо ты именно к этому сайту то докапался? Положи вон.. например Московский комсомолец.. они мня было дело банили.. за душевные камменты))

Администратор
Зарегистрирован: 16.07.2011
Сообщений: 1011

ну конечно апнута, я же сказал что твои эксперементы меня заинтересовали :))) просто времени не было позакрывать, жалко что не смог, реально бы скинул бабок на пивасик

ну все равно спасибо за эксперименты!!!

Похоже с пивом я обломался...Нихуя не получилось.Защита полюбому апнута)Все как и договаривались,я больше не лезу.

--- Добавлено 09:54 -------------

до гланд лизнул :))) забей, че боги то... я все мечаю что движок заменю тут с расширенным функционалом, но пока глушняк :(((

хуясе, я прочитал перепиську Богов)

Drinkins
Зарегистрирован: 16.07.2011
Сообщений: 19593

Чат с Админом - охуеть!

[Я был полным лошарой, плохо себя вел и меня забанили на вечно!!! Я прошу прощения у всех!!!]

МаленькийПринц
Зарегистрирован: 24.01.2015
Сообщений: 4150

Шторм_, ты штоле, сучка крашена, раунд 74?)

Шторм_
Зарегистрирован: 28.03.2016
Сообщений: 7

Похоже с пивом я обломался...Нихуя не получилось.Защита полюбому апнута)Все как и договаривались,я больше не лезу.

[Я был полным лошарой, плохо себя вел и меня забанили на вечно!!! Я прошу прощения у всех!!!]

МаленькийПринц
Зарегистрирован: 24.01.2015
Сообщений: 4150

хуясе, я прочитал перепиську Богов)

прям даже не знаю, как быть, то ли молиться на коленях, то ли креститься на яркий свет)

Может вам по какому-нить вайберу порешать свои делишки, а, Боги?)

Дриня писал про какой-то _штиль_, вероятно речь шла про "шторм"? предлагаю следующую его реинкарнацию записать в скрижалях в Загсе у Зевса как _цунами_) Ну что б никто не догадалсяблять)

Админ так много написал про себя сегодня... Прям взрослым дядечкой передо мной предстал) А я помню его, смотрящего Хоббитов ажди 17 гб скаченных с рюмкой Hennessy в руке)... летит времечко.

Администратор
Зарегистрирован: 16.07.2011
Сообщений: 1011

Давай :)

Шторм_
Зарегистрирован: 28.03.2016
Сообщений: 7

Ну ладно,седня позже попробую одну тему.Не получится отваливаю.Получится с тебя пивас.

Администратор
Зарегистрирован: 16.07.2011
Сообщений: 1011

Ну насколько мне известно md5 не подлежит расшифровке. По факту радужные таблицы это хитрый вариант перебора, но наличие соли в хэше сводит твои усилия к нулю. Так что сразу не вариант. Хотя че я тебе подсказываю :)))

Шторм_
Зарегистрирован: 28.03.2016
Сообщений: 7

Что нибудь придумаю

--- Добавлено 16:15 -------------

Радужные таблицы тоже тема,но пока их нету у меня.Про них узнал когда интересовался взломом gsm сигнала пару лет назад.Хеши ломает тоже быстро

Администратор
Зарегистрирован: 16.07.2011
Сообщений: 1011

Крякнуть с хэша словарем или ставить на подбор. Но думаю даже несколько компов не подберут сейчас пароли тамошние.

Шторм_
Зарегистрирован: 28.03.2016
Сообщений: 7

Был еще числовой пароль который удалось крякнуть с хеша.Но дальше мутить ни чё не стал,было некогда

--- Добавлено 15:54 -------------

Не тактику поменяю,будет все по другому.

Администратор
Зарегистрирован: 16.07.2011
Сообщений: 1011

Но... если я что замечаю. Сразу подчищаю. Так что работать придется активно. Тебе нужно будет меня опередить.

Шторм_
Зарегистрирован: 28.03.2016
Сообщений: 7

))))Представил эту картину.Базаров ноль,если что то будет,то по по чесноку,без этой хуйни с удалениями.Чужой труд уважаю.

Администратор
Зарегистрирован: 16.07.2011
Сообщений: 1011

Не тут тема такая что я сразу отреагировать не могу. А давать тебе возможность экспериментировать у меня желания нет. Но как минимум интерес мой ты уже вызвал :))) Банить тебя не будут. Не потому что это не поможет. А потому что я не хочу. При желании все можно сделать.

Надеюсь ты понимаешь что я не школьник, и уже давно не студент. Сайту уже 10 лет, и он так для души. А твои эксперименты у меня как минимум вызвали профессиональный интерес. По факту все иньекции фильтруются по входящим переменным. А я уж точно знаю какие они :) Просто времени нет закрыть их все. Но думаю закрою.

Что бы дефейснуть сайт, тебе нужно получить доступ к коду. А тут уже реально поработать надо. Есть большие сомнения. Давай так. Если дефейснишь с меня денег на пиво точно будет.. Просто index.html в корень положи. Я видел что ты делал, когда ты подбирал вариант существующих таблиц. Было прикольно наблюдать.

Как будто сидишь дома, а там взломщик варианты ключей к входной двери пробует подобрать. Сидишь и боишься спугнуть )

--- Добавлено 15:45 -------------

Да давать возможность не контролируемо экспериментировать, желания нет. А так пожалуйста!

--- Добавлено 15:47 -------------

А раз пароль не брутефорсил, значит просто сравнил хэш со словарем. Пароль очень простой был. Сейчас там пароль заменен. Попробуй снова вытащить. один хер с голым мд5 хэшем делать нечего.

Шторм_
Зарегистрирован: 28.03.2016
Сообщений: 7

Здарова братва)))Как и положенно меня один хуй ждет бан,но не будем о грустном.SQL иньекции уже приелись,кстати их на данный момент 22 по крайней мере мне известных.Хуево то что они "слепые" скорость слива базы оставляет желать лучшего.Но есть у меня секретное комбо еще в запасе.Но об этом чуть позже.Кстати брутфорс не юзал.Да было бы заебись еслиб сайт развивался,к этому я надеюсь и идем.Сайт в следующий раз не отключай,крысить не буду.И само собой о конкретных затираний базы,жестких дефейсов речи не идет.Будем совершенствовать сайт,в будущем один хуй монетизируешь,а он уже будет подготовлен в плане безопасности.Ну а про бесплатно как говорится "Все для фронта,все для победы!"

Drinkins
Зарегистрирован: 16.07.2011
Сообщений: 19593

Администратор, да ладно, всё равно в это никто не верит. Я сам даже иногда сомневаюсь.
Шучу ))))

Администратор
Зарегистрирован: 16.07.2011
Сообщений: 1011

Да и к вопросу Дринкинс и я это совершенно разные люди. Мы даже из разных городов! :)

Все права ... похуй :)
Почта menya@zaebalo.ru