• XSS.stack #1 – первый литературный журнал от юзеров форума

LockBit ransomware: операция Cronos

Другие домены работают, с них можно скачать файлы.
Похоже что накрыли только шапку, не добрались до файлов.
Дедлайны операции Хроно заканчивались, пришлось отчитываться
 
Последнее редактирование:
Почему LB bug bounty не обнаружил уязвимость на PHP-сайтах?
Видимо за Bug Bounty LB платил так же как за доступы , сломаешь меня 1 раз ничего не получишь, сломаешь 10 раз получишь 1000 000$ может быть. :D
 
Нет доказательств того, что они использовали эту уязвимость, это просто домыслы. Давайте подождем и посмотрим на заявления полиции сегодня, они, вероятно, объяснят, что и как произошло.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Если бы он дал сорс код сайта, то скорее всего кто-то бы нашёл. Но и тут кнч есть возможность что сорс код слили бы и получили бы доступ к серверу.
Так ошибка в самом пыхе, а не в коде. Чуешь разницу, вайтхэт ты ***?
Хорошо что не пользовались фреймворком (для них). Я думаю так было бы легче их поймать. Уязвимость на одном фреймворке = Уязвимость везде где он используется.
Нужно было ему SOC тим нанять который в веб уязвимостях разбирается (а таких среди блечеров, нет). А среди вайтов, кто то с OSWE +OSDA
Ты плохо думаешь. Вообще не думаешь, просто среньк в воду. OSWE + OS(any) - это базовые вещи, на которые фапают только такие как ты. "Блечеры" с рдот (бывш. Ачат) обоссут тебе лицо за такое. Для примера, большая часть известных методик SQLi была создана там. Иди покушай...
Это всё, простая практика, нужно держать всё up-to-date и этого не было бы. Пришлось бы им искать 0day приватный, который хер найдут.
Очевидное-невероятное. 0day приватный сцук, только ты умеешь находить в ноунейм продуктах, офк. Рофляндия
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Интересно, даже очень. Вот вам пример когда ты "Неуловимый Джо" и когда ты НЕ "Неуловимый Джо", не спасает ничего. Так давайте же работать так, чтоб оставаться "Неуловимым Джо".

Вспоминаем альфабет, силкроад, и других легенд...
 
admin, слышал за движ вокруг локбита, но был сильно загружен, не успел зайти. Вчера увидел новости про снос их инфры, решил зайти отписать.

Дядя Тоха, живите долго! Нужно подготовить поколение для входа в найновейшую эпоху. Где деньги не имеют ценности, а единственный ресурс это коллективный разум. Аминь.


З.ы. деанон админа дамаги
Посмотреть вложение 77482
Наивные. Мемы смешные - суть не одна. Все кто постит и упоминает Тоху, вы что, серьезно думаете что ситуация даже косвенно касается его?) Открою маленький секрет, вчерашний ддос хсс был случайным совпадением. Школьник опять обозлился какой-то
Особенно смешно когда говорят "может это не конец?" или "да там только блог, пацаны, работаем". Да приехал Лб, инфре пиздец(если не всей то 90%). Что ж вы такие тупенькие-то...
Повторюсь. "Кто долги не платит, тот и жизнь не живёт". Он видимо пошел по пути жадной вредины...Не завидую сейчас обменникам, сколько в ближайшее время польется говна к ним...Работы непочатый край
Надеюсь ниточка на шее превратилась в золотую цепь, в гетто не любят ванилас без золота=)




Обращение ко всем адвертам, особенно к топам: вы должны были сменить железо и прочие следы еще вчера. А было б лучше если вы это сделали когда Лб ушел в бан. Верите в чудо или в розового слоника? Ну, теперь будьте аккуратны, ваш босс(нет, его не взяли) тянет вас на дно. Со временем поймете каким образом. А я предупреждал, а меня не слышали. Теперь из-за вашей(что раньше не ушли) и его тупости будете страдать, идиоты(это метафора к слепому).
 
Другой вопрос сколько времени они сидели там и мониторили а скорее всего сами выходили на связь с корпами, пресекая "сотрудничество".
Это самый важный вопрос бро. Даже не "пресекая" могли тянуть капля по капле инфу.
 
Нахуй вообще php юзать в 2к24
че вы так прицепились к пыхе. если бы не пыха была, пробили бы чем нибудь другим. им пробить нужно было, вот и пробили.
 
Тут на PHP ругаются, еще потом увидете новости про нЭксты, нАксты, Астро и прочую ересь, мажорные версии которых меняются очень часто (многие кодеры делают рука-лицо, когда смотрят сорсы "непробиваемых" фреймворков).
Таких новостей практически нет только потому что проектов на таких фреймворках мало, другие языки в принципе не так распространены как PHP. Это как неуловимый Джо, неуловимый потому что нахрен никому не нужен.

Но у меня другой вопрос, по эксплуатции уязвимости.
А почему вообще их сайт подгружал сторонние непроверенные PHAR-файлы? Это они так делали сборки или позволяли извне такое подгружать? Налицо непрофессиональное поведение.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Suspect arrested in Ukraine

Ukrainian authorities persevered through the challenges of a war-torn environment. Their collaborative effort led to the successful apprehension of suspects in Ukraine, showcasing their resilience and commitment to upholding the rule of law amidst adversity.
Despite the formidable constraints posed by the ongoing Russian war of aggression against Ukraine, local authorities persisted in their pursuit of justice, navigating through the complexities and challenges inherent in such a volatile environment, especially in relation to temporarily occupied territories in Eastern Ukraine. Amidst heightened tensions and logistical hurdles, the investigation encountered numerous obstacles that threatened to impede progress. However, through unwavering determination and resourcefulness, authorities pressed forward, adapting their strategies to circumvent the adversities presented by the conflict. The collaborative effort yielded tangible results, culminating in the successful house search and interview of suspects in Ukraine Ternopil on the request of the French judicial authorities. This achievement underscores the resilience and commitment of international law enforcement agencies to uphold the rule of law, even in the face of the most daunting circumstances.
 
Ого, как же так=)
Первые топы пошли? Ая-яй Лб...
Но он же еще хороший и платит, не правда ли? Сейчас "выставит на резервные сервера ваши таргеты" которым уже плевать на декрипт(он у них уже есть) и в закат=)
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх