• XSS.stack #1 – первый литературный журнал от юзеров форума

Немножко race'ов. Отработанные и (ещё возможно) уязвимые таргеты

LIGUL

RAID-массив
Пользователь
Регистрация
04.05.2023
Сообщения
69
Реакции
35
Я считаю race довольно недооцененным эксплоитом, он в кучу раз проще чем сидеть париться с sql-ами/шеллами и остальными задротскими изысками. И уж точно лучше сидеть весь день тыкать race'ом по интернету, чем зная веб вдоль и поперёк сидеть получать 100$ на баг баунти за эксплоит который стоит дороже чем внешний долг либерии. Я не хакер и не задрот, поэтому race - мой любимый инструмент. В качестве таргетов у меня было несколько казино, букмекеров и нищих сайтов с лохотрон-рулетками, где на крипто-кошельке лежит от силы полторы штуки, а владельцем является типичный лох-миллионер, которого от обычного человека отличают только деньги.
Про часть таргетов я умолчу, поделюсь только теми сайтами, админов которых я считаю кончеными мудилами.
На оформление темы мне в общем-то плевать, тред создан только чтобы более опытные люди возможно заработали с этих сайтов копейку, проверив на них свои методы



 
А можно чуть понизить планку, интересно почитать.
Эм... хайд не я поднял, изначальный хайд был 1 реакция. Мб админ отредачил, понижать не буду

p.s. Изначально поставил хайд чтобы тему нельзя было никак найти
 
Последнее редактирование:
В качестве таргетов у меня было несколько казино, букмекеров и нищих сайтов с лохотрон-рулетками
Немного не по теме вопрос: Если не секрет, где таргетов добывал список? "Случайно набраузил" или как-то более методично?

Race это да, великая вещь! И недооценёная как правило.
По коду если тот же SQLi обычно это конкатенация строк, то race condition это как правило когда не одной ACID транзакцией делается к БД запрос, а сначала select отдельно, потом несколькими строчками (как правило условий разных) ниже уже insert или update, ну и поэтому если в параллель несколько запросов прилетает к ендпоинту, то select'нется одно и то же в них текущее значение и условия все вызовый пройдут. И если за SQLi разрабов научились тестировщики ругать, то рейс кондишны не так очевидны для разрабов и поэтому распространены дофига где, это факт!
Спасибо что такую годную тему как race поднял!!!
 
Я разумеется подсуетился и добавил всякого мусора в хэдеры чтобы клаудфлейр меня почаще пропускал
ой, а можно про вот это подробнее? (или где про это почитать)
не понятен механизм как CF начнёт пускать (429 это же rate limit ошибка если не ошибаюсь?) если в хэдерах мусор добавить.
 
Если честно, для меня большая загадка почему скилловые хакеры предпочитают пахать на баг ханте как рабы на галере, где тебя ещё и на деньги кидают, когда вокруг столько всего вкусного.
Золотые слова!
Регулярно сам задаюсь этим же вопросом про баг-баунти и народ спрашиваю: "зачем вы выпрашиваете награду, если можно пойти и (по праву умного) самому что надо взять?"
 
ой, а можно про вот это подробнее? (или где про это почитать)
не понятен механизм как CF начнёт пускать (429 это же rate limit ошибка если не ошибаюсь?) если в хэдерах мусор добавить.
там не 429 выдавало. Там выдавало cloudflare malicious request detected
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Знакомый ломал рынок gaijin с помощью rce в выставлении предметов на продажу, но её уже фиксанули.
Тоже советую там порыться, может что-то найдёте)
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Вопрос конечно не по теме, но интересно есть ли смысл производить bruteforce атаку на маленькие казино без 2фа для извлечения балансов с аккаунтов людей. Есть ли смысл в этом и будет ли профит? Кто уже занимался подобным ответьте пожалуйста.
 
Вопрос конечно не по теме, но интересно есть ли смысл производить bruteforce атаку на маленькие казино без 2фа для извлечения балансов с аккаунтов людей. Есть ли смысл в этом и будет ли профит? Кто уже занимался подобным ответьте пожалуйста.
покупай заточки под беты и казино, тогда и брутить в принципе можно.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
покупай заточки под беты и казино, тогда и брутить в принципе можно.
Не бро я имею ввиду, если взять условно базы казино сделать чекеры на OpenBullet / SVB пару штук и попробовать пробрутить базы по лог:пасс где нет 2фа для вывода
 
Золотые слова!
Регулярно сам задаюсь этим же вопросом про баг-баунти и народ спрашиваю: "зачем вы выпрашиваете награду, если можно пойти и (по праву умного) самому что надо взять?"
По такой логике я могу на улице подойти к тебе и отобрать у тебя телефон,деньги, жену) Право сильного хуле
Ну а если по вопросу, люди не хотят проблем с законом, не всем нравятся экстремальные виды спорта, не все шашкуют на дороге даже на спорт машинах и т.д.
 
По такой логике я могу на улице подойти к тебе и отобрать у тебя телефон,деньги, жену) Право сильного хуле
Ну а если по вопросу, люди не хотят проблем с законом, не всем нравятся экстремальные виды спорта, не все шашкуют на дороге даже на спорт машинах и т.д.
Ну ты "сравнил" конечно...

"Один законник с чемоданом может вынести денег из банка чем десяток автоматчиков" (c) Аль Капоне

Ну а кому нравится может в банк конечно же клерком устроиться - тоже варик.
 
Ну ты "сравнил" конечно...

"Один законник с чемоданом может вынести денег из банка чем десяток автоматчиков" (c) Аль Капоне

Ну а кому нравится может в банк конечно же клерком устроиться - тоже варик.
Ну смотри, я лично знаю людей которые если даже не при делах, но что-то ушлышат-увидят, не по своей воле даже, спать по ночам не смогут, будут трястись как в не себя, а есть люди для которых 5кг через границу провести обычное утро. Мы упускаем один важный фактор - психологический, поверь люди которые не приспособлены к таким вещам, сами себя доведут до точки не возврата)
" Работать нужно не 12 часов, а неграм" (с) Стив Джобс

Некоторые по 250к р. в месяц делают работая в банке, но единственный самый большой минус это конечно выгорание, я думаю этого никак не избежать.

Ну ладно это мы уже болталку развели. Просто хочу сказать, что нет какого одного правильно выбора(
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх