Как стать автором
Обновить

Комментарии 51

«Он послал их на три буквы, добавив при этом, что если дадут премиум-аккаунт на Pornhub, то готов помочь закрыть уязвимость. „

Миром правит порно
Порно правит 19-летними пацанами.
А миром правит секс.
Мне как бы и жаль вас, что в 19 у вас было только порно, и жаль еще по другому поводу

Меня тоже пожалейте тогда — мне уже почти 27.

НЛО прилетело и опубликовало эту надпись здесь
Уверен, что вы то живете в мире где правят высшие материи. Даже интересно было бы взглянуть… Высокодуховные философы сосредоточенные исключительно на изучении мира. Понятие ЧСВ отсутствует как класс… Определенно было бы интересно. Вы навеное в буддистском монастыре живете, да?
А вот вокруг меня почему-то мир, в котором животные инстинкты никуда не делись. И по прежнему во многом определяют поведение людей.
Буддисты тоже трахаются, кстати.
НЛО прилетело и опубликовало эту надпись здесь
НЛО прилетело и опубликовало эту надпись здесь
Рулит физический доступ к серверу.
И владельцы рано или поздно его получат.
Или тупо арендуют другой. а этот прекратят оплачивать.
как-то двусмысленно звучит в контексте топика…
Он уже успел продать.

By Sunday afternoon, 1x0123, who goes by the handle Revolver when communicating via XMPP, confirmed that he had sold access to Pornhub to three people.

«2 guys with shell, 1 guy for a command injection script,» he told Salted Hash.

Pornhub contacted Revolver for more information. He offered to share those details, and help patch the vulnerability that allowed such access, for total cost of $5,000 USD. It isn't clear if the adult entertainment giant agreed to those terms.
2 guys 1 shell?
Заюзал недавнюю уязвимость в ImageMagick?
Так он, похоже, просто скрипткидди.
Тоже о ней сразу подумал, когда про изображения прочитал
Похоже на вирусную рекламу.
Рекламу премиум-аккаунтов на Pornhub? :)
Либо дурак, либо пиар.

Иначе чем объяснить, что он уже выдал инфу о том, что неоднократно им сообщал о багах и свое имя.
И что позволит отследить себя по премиум-аккаунту. А после — гарантированно получить смачных люлей.

неоднократно им сообщал о багах
Но нигде не сказано, что ему хоть раз заплатили. Значит не факт что отследят по финансам.
свое имя
Лишь сказано, что он отказывается сообщать своё имя, про то, сообщал ли он его раньше — ни слова.

Следовательно он вполне может до сих пор быть анонимным и таковым и оставаться.
«Revolver пояснил, что в прошлом неоднократно сообщал о багах, но не получал ответа от компаний, так что теперь не хочет сообщать им своё настоящее имя.» — нигде нет упоминания именно о данной компании.

И по премиум-аккаунту могут не отследить, так как он может быть анонимным без личных данных.
ну так «я найду тебя по ИП», или нет? :) рано или поздно зайдет и скачает без прокси.
хотя есть вариант что просто перепродаст кому-то этот премаккаунт.
Мне почему-то кажется, что данный человек не сидит и не заходит куда не надо без «прокси» и для него поднять приватный канал перед тем как зайти в интернет как для большинства чистить зубы, а по тому на это если и делать упор, то самый минимальный.
Он послал их на три буквы

он что русский?
Вот так?
FKU
похоже на команду ftp :)
На самом деле похоже, что русский, либо есть русские друзья.
В twittere ест картинка с упоминанием mail.ru
Кроме того, один из контактов указан
xmpp: realdeal@exploit.im (russian)
Да и цену он указал как 1k $, а не $1k.
Круг подозреваемых существенно сузился. Читают ли хабр админы порнхаба?
>> залил шелл и получил доступ к админке, так что теперь полностью контролирует сервер
>> если дадут премиум-аккаунт на Pornhub, то готов помочь закрыть уязвимость

То есть он получил доступ к админке, _полностью_ контролирует сервер, но не в состоянии втихую включить премиум для определенной учетки? Очень, очень странно :-) Так что это какой то самопиар обиженного юноши.
Может проще? Сервер рано или поздно вернется к владельцам. И тогда самозапилинная премиум учетка накроется. А он требует походу пожизненную легальную бесплатную премиум учетку.
Что мешает сделать множество премиум аккаунтов, а затем затереть следы своей активности и/или навести шорох в журналах регистрации премиум аккаунтов?
Скорее всего, после возвращения доступа хозяевам, они сразу откатают базу данных из бэкапа. Мало ли, что он мог там натворить
Он не получил доступ к админке, но может выполнять любые shell команды. Чтобы знать как включается premium нужно знать структуру БД и т.п. Видимо ему лень копаться, и он вроде как 5000$ просит, а не premium. 3000 вроде уже получил.
ТАМ ЖЕ ОДНИ ДЫРЫ!!!1
Простите, не смог удержаться (:
Выражение «У нас дыра в безопасности» из уст админа PornHub звучит двусмысленно.
«Ну хоть что-то у нас в безопасности»
«Безопасность в дыре»
Простите, А если он аноним, то с чего все думают ему 19 лет? Цифра в профиле ни о чем не говорит!
полистал этого чудика, и увидел пост про Кевина Митника, интересно, зачем оно запостило имя Кевина митника?
XSS оставил на его сайте
Главное, чтобы мой аккаунт с избранным не удалил.
Прошу прощения, но как эти 2 скриншота доказывают взлом? Доменную запись можно и в hosts прописать, например.
Пацан с репутацией уже. Вряд ли он бы стал так дешево её сливать.
Ради любопытства — а сколько весит папка Upload? :)
Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Другие новости

Истории