• XSS.stack #1 – первый литературный журнал от юзеров форума

gofuckbiz.com (28k users)

Поп-Хлоп

(L3) cache
Пользователь
Регистрация
23.08.2019
Сообщения
213
Реакции
332
Слил их в 2016 году через SQL в заголовке X-Forwarded-For (при залогинивании).
В базе только айдишники, юзернеймы, хеш+соль (vBulletin), и емейл. Все остальное (личка, айпишники) по определенным соображениям публиковаться не будет.
[CLIKE] [/CLIKE]

Забавный факт. Я отписал администрации багрепорт про дырку. Они всё пофиксили, и заявили, что никаких уязвимостей у них нет, и не было. Ну чтож...
 
По поводу таких сливов. БД слита. Это свершившийся факт.
Поэтому, если нет просьб от сторонней площадки удалить базу - нет никаких претензий. К ТСу их и не будет. Могут быть только если ко мне, как к ответственному за раздел.

Хорошо и здорово, что уникальный материал появляется именно у нас. Иначе он будет появляться в другом месте, а нам бы этого не хотелось, так ведь? :)
 
По поводу таких сливов. БД слита. Это свершившийся факт.
Поэтому, если нет просьб от сторонней площадки удалить базу - нет никаких претензий. К ТСу их и не будет. Могут быть только если ко мне, как к ответственному за раздел.

Хорошо и здорово, что уникальный материал появляется именно у нас. Иначе он будет появляться в другом месте, а нам бы этого не хотелось, так ведь? :)
С большего ты прав.
 
Вот то что они так "красиво" поступили - это о многом говорит. Могли бы элементарно спасибо сказать. ТС порядочно поступил, когда сообщил о дыре, они как мудаки себя повели - так что какие могут быть претензии?
 
Вот то что они так "красиво" поступили - это о многом говорит. Могли бы элементарно спасибо сказать. ТС порядочно поступил, когда сообщил о дыре, они как мудаки себя повели - так что какие могут быть претензии?
на самом деле очень странно, админ гофака очень позитивный и адекватный чувак, знаю его еще с бородатых 200*
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх