22 января 2013, 10:04:25 PM   # 1
 
 
Сообщения: 1
Цитировать по имени
цитировать ответ
по умолчанию Re: bitfreak 's BTC-SCI!

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Эй, ребята,

я пытаюсь получить bitfreak! с SCI работает (на самом деле на моем локальном XAMPP). Но когда я пытаюсь пожертвовать что-то это не что-нибудь еще, чем белая страница не показывает. Когда я удалить эту часть из payment.php отображается адрес депозита.

Код:
// проверка возможных ошибок, прежде чем продолжить
если (пусто ($ _ GET [ 'и'])) {

  $ Check_result = bitsci :: check_payment ($ _ SESSION [ 'TOTAL_PRICE'], $ pubAdd, $ confirm_num);

  если ($ check_result === 'e1') {
    invalid_input ( 'Block Explorer, API отсутствует Пожалуйста, повторите попытку позже..');
  } ElseIf ($ check_result === 'e2') {
    invalid_input ( «Адрес поврежден Пожалуйста, вернитесь и попробуйте еще раз..»);
  } ElseIf ($ check_result === 'е3') {
    invalid_input ( «Неизвестная ошибка, пожалуйста, повторите попытку позже.»);
  } ElseIf ($ check_result === истина) {
    confirm_transaction ( 'IPN-control.php с.и.д. =? $ с.и.д., $ pubAdd, $ sec_str.);
  }
}

Что плохого в этой части? И: Это не генерирует секретный ключ в CSV-файл.

Надеюсь, что вы можете помочь мне получить эту вещь работает,

большое спасибо,

- jopo
jopo сейчас офлайн Пожаловаться на jopo   Ответить с цитированием Мультицитирование сообщения от jopo Быстрый ответ на сообщение jopo


Как заработать Биткоины?
Без вложений. Не майнинг.


23 января 2013, 2:56:30 AM   # 2
 
 
Сообщения: 588
Цитировать по имени
цитировать ответ
по умолчанию Re: bitfreak 's BTC-SCI!

Получил 1806 Биткоинов
Реальная история.





Это не ответ на ваш вопрос, просто наблюдение.

Вы проверяете эти параметры правильно? Другие мудрые кто-то может атаковать вашу систему, вводя команды в сценарий.

Вы конкатенация пользовательских параметров в код. В частности, с.и.д. параметр. Путь написан его созрели для удаленного файла включает.

Не идеальный пример, но relevane
https://www.owasp.org/index.php/Top_10_2007-Malicious_File_Execution
ЕКМ сейчас офлайн Пожаловаться на ЕКМ   Ответить с цитированием Мультицитирование сообщения от ЕОГО Быстрый ответ на сообщение ЕКМ



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW