Реклама на сайте Advertise with us

Взломан автообменик http://BuxarExchange.com (Нужна помощь)

Расширенный поиск по форуму
 
Новая тема Новая тема   
Автор
Поиск в теме:
+ + +


С нами с 30.04.06
Сообщения: 89
Рейтинг: 45

Ссылка на сообщениеДобавлено: 01/09/06 в 14:49       Ответить с цитатойцитата 

Взломан автообменик http://BuxarExchange.com (Нужна помощь)

В общем взломали у меня обменик и вытянули около 2к у.е.
Взлом происходил следующим способом:
В авто режиме заказыватся обмен вмз на вме, вмз на вмр, вме на вмр или вмз еа еголд
В процессе обмена взломщику удавалось подставлять и проплачивать вместо вмз, вме - вмр

Как выяснилось это не единичный случай, были взломаны еще несколько обменников.

Далее предложения от меня.
Заплачу за информацию каким способом был произведен такой взлом.
Для тестирования просьба использовать отладочный вариант обменника (оналог того что был до взлома): https://buxarexchange.com/bk/

0
 



С нами с 28.07.05
Сообщения: 79
Рейтинг: 36

Ссылка на сообщениеДобавлено: 01/09/06 в 15:28       Ответить с цитатойцитата 

ответил в своем посте.

PHP/JS, ICQ 297102116

0
 
+ + +


С нами с 30.04.06
Сообщения: 89
Рейтинг: 45

Ссылка на сообщениеДобавлено: 01/09/06 в 15:57       Ответить с цитатойцитата 

wtf писал:
security audit делается намного быстрее глядя на код нежели в угадайку, ибо можно угадать не все буквы и пропустить что-то что прочитают позднее.

Дело в том, что мы склоны пологать, что причина была хост, а не скрипт (как можно полагать из того что мы писали Взломан автообменик http://BuxarExchange.com (Нужна помощь) )

Хотелось бы чтобы люд програмирующий скрипты с вм системой, мог бы невидя кода повторить взлом. Это было бы доказательство того, что он действидельно силен в зачите от взлома биллинг систем

А то так получается неочеть: Есть програмист который пишет скрипт и он 100% дает, что причина не в нем. Был тестер, он говарит, вот тут надо защиту добавить, тут. Мой же програмер говарит что ненадо. В итоге кому верить? Вывод, нужно доказательство. Если удасца повторить взлом, я померю что вы знаете что к чему (наводка дана по какому нетоду было взломано)

0
 

www.phpdevs.com

С нами с 24.10.02
Сообщения: 16633
Рейтинг: 16105


Передовик Master-X (01.09.2005) Передовик Master-X (16.09.2005) Передовик Master-X (01.10.2005) Передовик Master-X (16.08.2006) Передовик Master-X (16.10.2006) Ветеран трепа Master-X ()
Ссылка на сообщениеДобавлено: 01/09/06 в 16:03       Ответить с цитатойцитата 

У тебя обменник на виртуале. Подняли твой скрипт, посмотрели как работает - и сделали свое дело.

Никто не будет тут тебя ломать, это форум вообще другой направленности. Хотя скажем за $500 думаю найдутся желающие.

Пишу на php/mysql/django за вменяемые деньги.
Обращаться в личку.

0
 
+ + +


С нами с 30.04.06
Сообщения: 89
Рейтинг: 45

Ссылка на сообщениеДобавлено: 01/09/06 в 16:11       Ответить с цитатойцитата 

даже не на виртуале, а на простом хосте (рекомендованом как надежный для этих целей)

Мне не надо чтобы меня вообще ламали, мне нужно чтобы имено так проделали как было сделано. Т.е. во время выполнения оплаты вм, менять саму денезную единицу, но чтобы система подмены не заметилаю
Хотя если и другие дыры найдете, то тоже хорошо.

Давай сразу договаримся, даю по 100у.е. за каждую найденую дыру, которая реально может повредить обменнику (а не просто за какието ошибки). Естествено вы должны прожелать взлом и он должен получится, а также сообщить как устранить уязвимость.

На отладочном вм кошельки в тестовом режите, так что можете делать обмены сколько угодно чтобы понять суть.

0
 

www.phpdevs.com

С нами с 24.10.02
Сообщения: 16633
Рейтинг: 16105


Передовик Master-X (01.09.2005) Передовик Master-X (16.09.2005) Передовик Master-X (01.10.2005) Передовик Master-X (16.08.2006) Передовик Master-X (16.10.2006) Ветеран трепа Master-X ()
Ссылка на сообщениеДобавлено: 01/09/06 в 16:16       Ответить с цитатойцитата 

надежный хост - это свой дедикейт.

Пишу на php/mysql/django за вменяемые деньги.
Обращаться в личку.

0
 
+ + +


С нами с 30.04.06
Сообщения: 89
Рейтинг: 45

Ссылка на сообщениеДобавлено: 01/09/06 в 16:23       Ответить с цитатойцитата 


Ну это я знаю, то пока не потяну (особено после взлома)

0
 

форумъ сдохъ

С нами с 01.10.04
Сообщения: 4621
Рейтинг: 481

Ссылка на сообщениеДобавлено: 01/09/06 в 18:39       Ответить с цитатойцитата 

хе! сам не люблю платить за перестраховку, а тут его на 2К ломанули, а он все еще жмотится на дедик... сообразишь, когда 10К вымутят?

0
 

V.V.V.V.V.

С нами с 28.10.05
Сообщения: 2604
Рейтинг: 873

Ссылка на сообщениеДобавлено: 01/09/06 в 20:51       Ответить с цитатойцитата 

Я тебе уже в другом твоем топике сказал - учи русский язык!
Если ты говорить и писать правильно не умеешь, то какой здравомыслящий человек доверит тебе свои финансы, гр0м0тей?

А то, что мозгов у тебя не хватает хотя бы в Ворде проверять свою писанину, говорит еще и о скудности твоего ума, а так же о том, что ты до этого общался и вел дела лишь с такими школьниками, как ты.

Здесь общаются серьезные взрослые люди, которые уже давно знают, где можно выгодно и быстро обменять денежку.

Тебе здесь не место!

Покупаешь траф | Льешь попандер сюда.

0
 

Web Developer С++

С нами с 25.11.01
Сообщения: 859
Рейтинг: 759

Ссылка на сообщениеДобавлено: 02/09/06 в 01:56       Ответить с цитатойцитата 

buxar писал:
даже не на виртуале, а на простом хосте (рекомендованом как надежный для этих целей)
Мне не надо чтобы меня вообще ламали, мне нужно чтобы имено так проделали как было сделано. Т.е. во время выполнения оплаты вм, менять саму денезную единицу, но чтобы система подмены не заметилаю
Хотя если и другие дыры найдете, то тоже хорошо.
Давай сразу договаримся, даю по 100у.е. за каждую найденую дыру, которая реально может повредить обменнику (а не просто за какието ошибки). Естествено вы должны прожелать взлом и он должен получится, а также сообщить как устранить уязвимость.
На отладочном вм кошельки в тестовом режите, так что можете делать обмены сколько угодно чтобы понять суть.


100у.е. - это не серьезно! Чтоб взломать или прощупать безопастность нужен хороший специалист, не мало времени и усилий. За эти деньги врядли станет кто этим заниматся, только ради известности если только, но это не здесь и то врядли.
Рекомендую просто нанять специалиста и предоставить ему сами скрипты и хост, так продуктивнее будет.

Софт для вебмастеров, криптобот, программинг (C++/PHP), партнерка: https://dfservice.com/ru/

0
 



С нами с 29.08.04
Сообщения: 223
Рейтинг: 123

Ссылка на сообщениеДобавлено: 02/09/06 в 08:15       Ответить с цитатойцитата 

buxar писал:
Ну это я знаю, то пока не потяну (особено после взлома)

Тогда неочем говорить. Вот немного по секурити - http://dedic.ru/node/193

админю ваши дедики

0
 

форумъ сдохъ

С нами с 01.10.04
Сообщения: 4621
Рейтинг: 481

Ссылка на сообщениеДобавлено: 02/09/06 в 08:30       Ответить с цитатойцитата 

xRPC писал:
Я тебе уже в другом твоем топике сказал - учи русский язык!
Если ты говорить и писать правильно не умеешь, то какой здравомыслящий человек доверит тебе свои финансы, гр0м0тей?
А то, что мозгов у тебя не хватает хотя бы в Ворде проверять свою писанину, говорит еще и о скудности твоего ума, а так же о том, что ты до этого общался и вел дела лишь с такими школьниками, как ты.



тоже хотел намекнуть, но не так грубо (не люблю делать неприятно).

xRPC писал:
Здесь общаются серьезные взрослые люди, которые уже давно знают, где можно выгодно и быстро обменять денежку.


думаешь, так они и разбежались по школам?

0
 

пират

С нами с 25.10.02
Сообщения: 3071
Рейтинг: 776

Ссылка на сообщениеДобавлено: 02/09/06 в 12:15       Ответить с цитатойцитата 

С разбегу тебе все побежали дыры по 100 баксов продавать, когда через эту дыру можно взять 2к =) Здесь конечно все альтруисты, но бывают и не очень... И вообще ты своему обменнику такую антирекламу сделал - просто жуть. Ибо доверять безопасность левым людям - полный аут имхо.

0
 
Новая тема Новая тема   

Текстовая реклама в форме ответа
Заголовок и до четырех строчек текста
Длина текста до 350 символов
Купить рекламу в этом месте!


Перейти:  



Спонсор сайта

Реклама на сайте Advertise with us

Опросы

Рецепт новогоднего блюда 2022



Обсудите на форуме обсудить (11)
все опросы »