First was Verified, now is Maza. Seems like a coordinated attack against the old guard russian forums. Exploit, Antichat and XSS need to take note of this.
Did you forget for crdclub.First was Verified, now is Maza. Seems like a coordinated attack against the old guard russian forums. Exploit, Antichat and XSS need to take note of this.
Exploit was under attack as wellFirst was Verified, now is Maza. Seems like a coordinated attack against the old guard russian forums. Exploit, Antichat and XSS need to take note of this.
она была под атакой менее суток, и не под атакой так то, а был запущен tcpdump, это немного разные вещи - https://ru.wikipedia.org/wiki/Tcpdump
щас появились интересные дыры просто.мне вот интересно почему это еще тут не светилось.на экспе буржут активно щас стали толкать форумы.могу только подсказать что это с августа-сентября пошло ну и самым любопытнм дать намек.короче bhf предупреждали летом еще но типа проигнорили и отправили в бан.он просто сказал что форум кривой,далее все видели резы.Интересный год. Уже не первый андеграунд форум похеколи =)
В те времена когда появился эксплоит и др форумы было популярно использовать BSD системы в качестве серверной оси... Хотя от уязвимости в веб приложении никакая ось не спасет... Но удивляет отутствие web application firewall... Есть как платные по адекватной цене так и опенсорс решения же.одном из linux демонов
Так а как он от зиродея спасет?Но удивляет отутствие web application firewall... Есть как платные по адекватной цене так и опенсорс решения же.
Так этот BHF вроде не на булке?пока все взломы объеденяет только одно - 0day vBulletin
ждем, скоро будет в паблике или в продажах ))
если эксп из той же песни, тогда пздц, значит это 0day в одном из linux демонов
Смотря от зиродея в чем. В движке форума если то вполне вероятно что спасет. Тупо по семплам данных из базы забличит передачу их например в случае sqliТак а как он от зиродея спасет?
Все так. Любой waf надо настраивать на работу именно с белым списком который очень тщательно настраивается, всего чего в нем нет надо фильтровать и резать. Многие не придают этому значения и в результате похек неизбежен.В те времена когда появился эксплоит и др форумы было популярно использовать BSD системы в качестве серверной оси... Хотя от уязвимости в веб приложении никакая ось не спасет... Но удивляет отутствие web application firewall... Есть как платные по адекватной цене так и опенсорс решения же.
P.S. Не разрушив что то старое не построить ничего нового. А это просто результаты стагнации и застоя в нашем сообществе.
runionwe25lxr3is.onionЭто было сказано к тому, что раньше в онионе повеселей было. А теперь потихоньку все борды накрываются медным тазом. Начиная от мазы и заканчивая каким нибудь ололоРунионом.
Так этот BHF вроде не на булке?
Из 3000 строк 913 доменов ру, 1/3. Отголоски прошлого, когда по почте найти было тяжело, даже правоохранительным органам. Сейчас все гуглится, даже никакие логи майла не нужны.Удивляет количество .ru / .ua и иностранных почт. Неплохие приемки начнутся. Даже ICQ есть![]()
сейчас даЕсли кто не знал, получить доступ к любой российской почте для ментов не составляет никакого труда.