• XSS.stack #1 – первый литературный журнал от юзеров форума

Проект минута в минуту. 23 июля, ЧЕРНЫЙ день

prostoman

(L3) cache
Пользователь
Регистрация
31.08.2023
Сообщения
208
Реакции
41
Хронология событий 23 июля:
14:49 - первая новость от Reuters о взятии админа
15:10 - модеры чистят все темы на форуме, связанные с задержанием админа
16:27 - Rehub: "Всех приняли в одном месте"
16:27 - Фотка возможного админа появляются в твиттере
16:57 - фбр меняют dns .is домена на 141.*
17:00 - .is домен поменял провайдера на OVH.
17:17-17:20 - на .is домене появляется плашка дефенса европола и сбу
17:33-17:44 - .is домен то пашет, то падает
18:00 - сертификат .as домена подменили
18:15 - onion зеркало упало
18:17 - .as и .is выдает 504 ошибку (Bad Gateway)
18:24 - onion подняли под сниффом
18:33 - dns xss.pro изменен на forwarding00.*
forwarding01.*
18:42 - onion лег
18:45 - дамагалаб легла
18:54 - ssx.is лег
19:00 - onion заработал
20:30 - thesecure.at (jabber xss.pro) dns изменен на 185.*
20:31 - thesecure.at (jabber xss.pro) dns изменен на edna.ns.cloudflare.com и tim.ns.cloudflare.com
22:38 - thesecure.at поднялся и подключился
22:40 - .as домен лежит (504)
00:10 - .is домен заработал
00:13 - .as домен заработал
00:14 - onion заработал
00:44 - все легло (504)
00:53 - .as домен заработал
00:54 - на .is по прежнему висит дефейс европола
1:29 - onion заработал
1:30 - админ онлайн (управляет деталями профиля) и сразу после этого домен упал
1:31 - домен заработал, админ онлайн (смотрит раздел "что нового")
1:32 - админ ливнул
1:36 - тему с основным обсуждением снесли
1:45 - админ онлайн (смотрит список разделов)
1:54 - .as домен лег, onion заработал
02:05 - админ онлайн (
Смотрит тему StarkINC кинул на 0.04btc
Смотрит профиль пользователя StarkINC
Выполняет модераторские обязанности
Смотрит список пользователей)
02:53 - все домены легли
03:09 - .as домен заработал
03:12 - onion ожил
04:28 - админ онлайн (афк)
04:30 - админ онлайн (смотрит раздел "дорогая администрация")
04:37 - админ онлайн (смотрит раздел "для модераторов")
04:39 - первое сообщение от лица админа на форуме: "Ребята, основной сервер не затронут. Все силы брошены на замену инфраструктуры.
Ближайшее время форум и джаббер могут быть недоступны непродолжительное время.
Отключение доменов это обычное явление. Не стоит поддаваться панике.
Как только разберусь в ситуации - вернусь с ответом."
04:40 - эксплоит лег
09:43 - админ онлайн (смотри профиль пользователя INC)
09:44 - админ онлайн (смотри профиль пользователя Bratva)
16:40 - админ пишет: "Тоха недоступен, но этот вариант событий был обговорен с ним заранее, с целью сохранения работоспособности форума вопреки всему и всем.

Состав модеров пока остается. Операции с депозитами на паузе."
17:01 - появляется много фоток с обыска в доме
 
Пожалуйста, обратите внимание, что пользователь заблокирован
15:10 - модеры чистят все темы на форуме, связанные с задержанием админа
Да, удаляли, было много одинаковых тем, ничего не было понятно. Получилось нехорошо.

16:57 - фбр меняют dns .is домена на 141.*
ФБР?

17:33-17:44 - .is домен то пашет, то падает
Кэш DNS, кэш браузера, не у всех DNS обновились моментально.

18:54 - ssx.is лег
Неправда, он уже давно мёртв, это фейк. Открытый дамп форума не есть хорошо.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх