Pull to refresh

Comments 55

Полностью закрыли FTP для этого юзера :) и ответили

Ваше обращение с номером SD1000383520 было закрыто.

Решение:
В данной папке находятся сведения о заказе, которые обычно отображены в открытой части ООС.Загружать туда сведения никто не может.
Кто то успел разместить файл «здесь был Навальный.txt». — вот хулиганы.
До или после этой публикации на Хабрахабре?
Значит Навальный там правда был.
Предвижу неделю «Госзакупок» на хабре.
Население Тендеров +35
Доступ уже закрыт. На самих файлах внутри папки были атрибуты 644, так с существующими файлами вы бы ничего не сделали, максимум бы что закинули своих. Хотя можно было бы подсунуть xml в том формате что лежали внутри, интересно появилась бы она на сайте.
UFO just landed and posted this here
Кстати до сих пор работает анонимный доступ на данный фтп, можно пополнить базу организаций России, а так же спам базу для e-mail рассылок. К примеру там присутствует организация с названием «Тестовая организация 3».
UFO just landed and posted this here
Надо ещё посмотреть, не лежат ли там директории .svn :)
А. Ну значит, уже не один. Нашлись хабровчане :)
И вообще там в реалтайме интересное творится :)
Там список каталогов, похоже, меняется каждые несколько секунд. Резвится народ.
Ну и туда заливать интересные файлы. халявный ftp хостинг
В продолжение темы: 77.246.101.195/../ (анонимный вход!)

Уж не знаю, что оттуда полезного можно выцепить. Папок, доступных на запись сходу не нашлось.
Антарктида Хабр быстро вылечит от безответственности! Ща народ быстро ещё проконсультирует Закупки насчёт безопасности :)
А мне кажется что это совсем не плохая идея, если б они действительно прислушивались к советам.
Ну, вроде бы прислушиваются. Уже нельзя ни залить файл, да и по фтп наполовину прикрыли доступ :)
Ну что оттуда выцепить… Персональные данные…
В соответствии с ФЗ о персональных данных таковыми являются имя-фамилия-отчество. А в любом из файлов в папочке /auto/organization/all/ их огромное количество.
Надзорные органы! Ау!
Надеюсь, они не доберутся до сайта президента…
а вы кто? админ этого сайта?
Вы поломали их сайт! за вами выехали

image
Портлет временно отключен.
а почему не в зоне.рф? закупки.гов… дальше я бы не читал, и так всё ясно.
3аkуnku сн0ва в3л0малu… n0чему же uм таk не ве3ет?
UFO just landed and posted this here
файлик .bash_history в корне ftp — доставляет
Ребята, нам просто чего то не договаривают… мы то все про оптоволокно… а там давно уже телепаты в дуплексном режиме работают)
Это, видимо, отпускные.
вы не залили данное видео на сайт гос-закупок — так что незачёт)
Это тот самый сайт, по поводу которого были распилены сотни миллионов нефти?
Давайте вместе сделаем Тамбовскую область лучше! Хотя бы виртуально…
Только увидел данный пост, давно не заходил на великий Хабр, в начале января 2011 на tendery.ru мной была опубликована не до полу записка о наличии XSS в zakupki.gov.ru, прошло время ничего не изменилось ^_^ Зато милионы нефти все еще пилят…

Sign up to leave a comment.

Articles