#26105 - 28.03.2016 - Как же ты не заебал меня!, комментариев: 18, создано: Администратор
Вот действительно. Не заебал. Людям деньги платят за твою деятельность. А ты бесплатно работаешь. Так что честь тебе и хвала. Замечания устранил. Да ты сбрутефорсил мой логин, но поправить эту проблему у меня заняло 15 минут. То что я не всегда быстро реагирую на тебя... ну прости. Работы много :) Проект денег не приносит. Так что времени уделяется ему не много. По факту да плюшек хотелось бы сюда побольше. Не могу обещать, но очень хочу добавить. Ты не бросай своя тяжелый труд.
Вернуться
Зарегистрирован: 16.07.2011
Сообщений: 1013
Или сайт Центробанка :)))
Зарегистрирован: 16.07.2011
Сообщений: 1013
ну конечно апнута, я же сказал что твои эксперементы меня заинтересовали :))) просто времени не было позакрывать, жалко что не смог, реально бы скинул бабок на пивасик
ну все равно спасибо за эксперименты!!!
Зарегистрирован: 16.07.2011
Сообщений: 20383
Чат с Админом - охуеть!
[Я был полным лошарой, плохо себя вел и меня забанили на вечно!!! Я прошу прощения у всех!!!]
МаленькийПринцЗарегистрирован: 24.01.2015
Сообщений: 4150
Шторм_, ты штоле, сучка крашена, раунд 74?)
Зарегистрирован: 28.03.2016
Сообщений: 7
Похоже с пивом я обломался...Нихуя не получилось.Защита полюбому апнута)Все как и договаривались,я больше не лезу.
[Я был полным лошарой, плохо себя вел и меня забанили на вечно!!! Я прошу прощения у всех!!!]
МаленькийПринцЗарегистрирован: 24.01.2015
Сообщений: 4150
хуясе, я прочитал перепиську Богов)
прям даже не знаю, как быть, то ли молиться на коленях, то ли креститься на яркий свет)
Может вам по какому-нить вайберу порешать свои делишки, а, Боги?)
Дриня писал про какой-то _штиль_, вероятно речь шла про "шторм"? предлагаю следующую его реинкарнацию записать в скрижалях в Загсе у Зевса как _цунами_) Ну что б никто не догадалсяблять)
Админ так много написал про себя сегодня... Прям взрослым дядечкой передо мной предстал) А я помню его, смотрящего Хоббитов ажди 17 гб скаченных с рюмкой Hennessy в руке)... летит времечко.
Зарегистрирован: 16.07.2011
Сообщений: 1013
Давай :)
Зарегистрирован: 28.03.2016
Сообщений: 7
Ну ладно,седня позже попробую одну тему.Не получится отваливаю.Получится с тебя пивас.
Зарегистрирован: 16.07.2011
Сообщений: 1013
Ну насколько мне известно md5 не подлежит расшифровке. По факту радужные таблицы это хитрый вариант перебора, но наличие соли в хэше сводит твои усилия к нулю. Так что сразу не вариант. Хотя че я тебе подсказываю :)))
Зарегистрирован: 28.03.2016
Сообщений: 7
Что нибудь придумаю
--- Добавлено 16:15 -------------Радужные таблицы тоже тема,но пока их нету у меня.Про них узнал когда интересовался взломом gsm сигнала пару лет назад.Хеши ломает тоже быстроЗарегистрирован: 16.07.2011
Сообщений: 1013
Крякнуть с хэша словарем или ставить на подбор. Но думаю даже несколько компов не подберут сейчас пароли тамошние.
Зарегистрирован: 28.03.2016
Сообщений: 7
Был еще числовой пароль который удалось крякнуть с хеша.Но дальше мутить ни чё не стал,было некогда
--- Добавлено 15:54 -------------Не тактику поменяю,будет все по другому.Зарегистрирован: 16.07.2011
Сообщений: 1013
Но... если я что замечаю. Сразу подчищаю. Так что работать придется активно. Тебе нужно будет меня опередить.
Зарегистрирован: 28.03.2016
Сообщений: 7
))))Представил эту картину.Базаров ноль,если что то будет,то по по чесноку,без этой хуйни с удалениями.Чужой труд уважаю.
Зарегистрирован: 16.07.2011
Сообщений: 1013
Не тут тема такая что я сразу отреагировать не могу. А давать тебе возможность экспериментировать у меня желания нет. Но как минимум интерес мой ты уже вызвал :))) Банить тебя не будут. Не потому что это не поможет. А потому что я не хочу. При желании все можно сделать.
--- Добавлено 15:45 -------------Да давать возможность не контролируемо экспериментировать, желания нет. А так пожалуйста!--- Добавлено 15:47 -------------А раз пароль не брутефорсил, значит просто сравнил хэш со словарем. Пароль очень простой был. Сейчас там пароль заменен. Попробуй снова вытащить. один хер с голым мд5 хэшем делать нечего.Надеюсь ты понимаешь что я не школьник, и уже давно не студент. Сайту уже 10 лет, и он так для души. А твои эксперименты у меня как минимум вызвали профессиональный интерес. По факту все иньекции фильтруются по входящим переменным. А я уж точно знаю какие они :) Просто времени нет закрыть их все. Но думаю закрою.
Что бы дефейснуть сайт, тебе нужно получить доступ к коду. А тут уже реально поработать надо. Есть большие сомнения. Давай так. Если дефейснишь с меня денег на пиво точно будет.. Просто index.html в корень положи. Я видел что ты делал, когда ты подбирал вариант существующих таблиц. Было прикольно наблюдать.
Как будто сидишь дома, а там взломщик варианты ключей к входной двери пробует подобрать. Сидишь и боишься спугнуть )
Зарегистрирован: 28.03.2016
Сообщений: 7
Здарова братва)))Как и положенно меня один хуй ждет бан,но не будем о грустном.SQL иньекции уже приелись,кстати их на данный момент 22 по крайней мере мне известных.Хуево то что они "слепые" скорость слива базы оставляет желать лучшего.Но есть у меня секретное комбо еще в запасе.Но об этом чуть позже.Кстати брутфорс не юзал.Да было бы заебись еслиб сайт развивался,к этому я надеюсь и идем.Сайт в следующий раз не отключай,крысить не буду.И само собой о конкретных затираний базы,жестких дефейсов речи не идет.Будем совершенствовать сайт,в будущем один хуй монетизируешь,а он уже будет подготовлен в плане безопасности.Ну а про бесплатно как говорится "Все для фронта,все для победы!"
Зарегистрирован: 16.07.2011
Сообщений: 20383
Администратор, да ладно, всё равно в это никто не верит. Я сам даже иногда сомневаюсь.
Шучу ))))
Зарегистрирован: 16.07.2011
Сообщений: 1013
Да и к вопросу Дринкинс и я это совершенно разные люди. Мы даже из разных городов! :)