Вернуться   Биткоин Форум > Bitcoin Обсуждение
25 июня 2011, 6:30:12 PM   # 1
 
 
Сообщения: 300
Цитировать по имени
цитировать ответ
по умолчанию Re: Camp BX Хакер / Аудит соответствия безопасности

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Всем привет,
      Команда лагеря BX была готовится к полной безопасности и соблюдения аудита в эти выходные, закрепив нашу кодовую и конфигурацию. Сторонний независимый аудит начнется сегодня, так что вы можете увидеть некоторые признаки стресса при использовании http://testnet.CampBX.com/ для торговли тест-монет.


Так что именно аудиторы проверяют нас на?

Все топ-10 уязвимостей определены OWASP проекта будут испытаны. Этот документ OWASP понимания признается и полагался на организациях по всему миру, включая PCI, МЭИ обороны, Федеральную комиссию по торговле, и бесчисленных множество других. Текущий топ-10 являются: https://www.owasp.org/index.php/Top_10_2010-A1
    A1: Injection
    A2: Cross-Site Scripting (XSS)
    A3: Broken аутентификации и управления Session
    A4: Незащищенные Прямые Ссылки на объект
    A5: Cross-Site Request подлог (CSRF)
    Неправильная Безопасность: A6
    A7: небезопасная Cryptographic хранение
    A8: Отказ Ограничить URL Access
    A9: Недостаточная Transport Layer Protection
    A10: непроверенное Перенаправление и Форварды


Кроме того, сотни дополнительных уязвимостей будут испытаны, что не сделал приведенный выше список топ-10. 

Мы будем также под ходом пару D-DoS (Распределенный отказ в обслуживании) Нападения из облаков аудитора в США и офшорные.


И самое главное, мы будем испытаны для стандартов безопасности соответствии с:
1) Все требования правительства США для тестирования удаленной уязвимости, как указано в национальной инфраструктуре Protection Center (NIPC).
2) Payment Card Industry (PCI) Стандарт безопасности данных
2) требования безопасности сканирования Программы Карты информационной безопасности Visa USA (в CISP)
3) Visa International по информационной безопасности счета) программа (АИС
4) Сайт Защита данных MasterCard Интернационалы в) программа (SDP
5) American Express' программа безопасности ИДС
6) Discover Card Информационная безопасность и соблюдение) программы (DISC


Мы сделаем выводы доступны для вас, так что вы можете сформировать свое собственное обоснованное мнение о безопасности в Кэмп-BX.

Будьте на связи,
     Keyur


Keyur @ Camp BX сейчас офлайн Пожаловаться на Keyur @ Camp BX   Ответить с цитированием Мультицитирование сообщения от Keyur @ Camp BX Быстрый ответ на сообщение Keyur @ Camp BX


Как заработать Биткоины?
Без вложений. Не майнинг.


25 июня 2011, 6:36:54 PM   # 2
 
 
Сообщения: 700
Цитировать по имени
цитировать ответ
по умолчанию Re: Camp BX Хакер / Аудит соответствия безопасности

Получил 1806 Биткоинов
Реальная история.





 

Все одновременно!
virtualfaqs сейчас офлайн Пожаловаться на virtualfaqs   Ответить с цитированием Мультицитирование сообщения от virtualfaqs Быстрый ответ на сообщение virtualfaqs

25 июня 2011, 6:38:41 PM   # 3
 
 
Сообщения: 1540
Цитировать по имени
цитировать ответ
по умолчанию Re: Camp BX Хакер / Аудит соответствия безопасности

Действительно хороший сайт, вы можете сказать, его сделано в США.
FlipPro сейчас офлайн Пожаловаться на FlipPro   Ответить с цитированием Мультицитирование сообщения от FlipPro Быстрый ответ на сообщение FlipPro

25 июня 2011, 6:44:24 PM   # 4
 
 
Сообщения: 168
Цитировать по имени
цитировать ответ
по умолчанию Re: Camp BX Хакер / Аудит соответствия безопасности

Если вы предоставите информацию Почтового Адреса в США, вы заработаете большое преимущество в надежности по той обменной трюме в Чили и Японии.
qikaifu сейчас офлайн Пожаловаться на qikaifu   Ответить с цитированием Мультицитирование сообщения от qikaifu Быстрый ответ на сообщение qikaifu

25 июня 2011, 7:02:59 PM   # 5
 
 
Сообщения: 1540
Цитировать по имени
цитировать ответ
по умолчанию Re: Camp BX Хакер / Аудит соответствия безопасности

Если вы предоставите информацию Почтового Адреса в США, вы заработаете большое преимущество в надежности по той обменной трюме в Чили и Японии.
Если они предлагают полную прозрачность, я думаю, что они имеют очень хорошие шансы на захват всего рынка.
FlipPro сейчас офлайн Пожаловаться на FlipPro   Ответить с цитированием Мультицитирование сообщения от FlipPro Быстрый ответ на сообщение FlipPro

25 июня 2011, 7:29:01 PM   # 6
 
 
Сообщений: 56
Цитировать по имени
цитировать ответ
по умолчанию Re: Camp BX Хакер / Аудит соответствия безопасности

Не забывайте, масштабные тесты, вам может понадобиться
Joan сейчас офлайн Пожаловаться на Joan   Ответить с цитированием Мультицитирование сообщения от Joan Быстрый ответ на сообщение Joan

25 июня 2011, 7:31:43 PM   # 7
 
 
Сообщения: 168
Цитировать по имени
цитировать ответ
по умолчанию Re: Camp BX Хакер / Аудит соответствия безопасности

Если вы предоставите информацию Почтового Адреса в США, вы заработаете большое преимущество в надежности по той обменной трюме в Чили и Японии.
Если они предлагают полную прозрачность, я думаю, что они имеют очень хорошие шансы на захват всего рынка.

Я не понимаю тех обменов, почему, черт возьми, они хотят, чтобы скрыть реальную мировую информацию о себе, например, адрес, официальный номер телефона, информацию о компании регистрации, и т.д., от общественности. Не они знают эти данные поддерживают доверие людей, которые торгуют на платформе?

Campbx имеет очень положительный знак, чтобы быть профессиональным, ответственным и прозрачным. Просто сделайте это лучше.
qikaifu сейчас офлайн Пожаловаться на qikaifu   Ответить с цитированием Мультицитирование сообщения от qikaifu Быстрый ответ на сообщение qikaifu

25 июня 2011, 7:33:46 PM   # 8
 
 
Сообщения: 2030
Цитировать по имени
цитировать ответ
по умолчанию Re: Camp BX Хакер / Аудит соответствия безопасности

Если вы предоставите информацию Почтового Адреса в США, вы заработаете большое преимущество в надежности по той обменной трюме в Чили и Японии.
Если они предлагают полную прозрачность, я думаю, что они имеют очень хорошие шансы на захват всего рынка.

Я не понимаю тех обменов, почему, черт возьми, они хотят, чтобы скрыть реальную мировую информацию о себе, например, адрес, официальный номер телефона, информацию о компании регистрации, и т.д., от общественности. Не они знают эти данные поддерживают доверие людей, которые торгуют на платформе?

Да, это не так, как я не делал полный WHOIS на них, когда они впервые опубликованы. Если бы только был способ поиска сообщений на форуме .... хмм ....

Если только.....

Тогда вы сможете найти адрес
TraderTimm сейчас офлайн Пожаловаться на TraderTimm   Ответить с цитированием Мультицитирование сообщения от TraderTimm Быстрый ответ на сообщение TraderTimm

25 июня 2011, 7:33:58 PM   # 9
 
 
Сообщений: 56
Цитировать по имени
цитировать ответ
по умолчанию Re: Camp BX Хакер / Аудит соответствия безопасности

Должен сказать, я не был впечатлен, что их сайт. Я подписался и обнаружил, что их код изменил мое имя пользователя для всех символов в нижнем регистре. Почему бы кто-нибудь сделать такую ​​вещь? 
Триумвир сейчас офлайн Пожаловаться на триумвир   Ответить с цитированием Мультицитирование сообщения от триумвир Быстрый ответ на сообщение триумвир

25 июня 2011, 7:36:28 PM   # 10
 
 
Сообщений: 84
Цитировать по имени
цитировать ответ
по умолчанию Re: Camp BX Хакер / Аудит соответствия безопасности

Звучит многообещающе. Просто заметил, что мы можем получить ваши версии сервера от WHOIS. Пожалуйста, измените этот httpd.conf для меня!
angelo95 сейчас офлайн Пожаловаться на angelo95   Ответить с цитированием Мультицитирование сообщения от angelo95 Быстрый ответ на сообщение angelo95

25 июня 2011, 7:39:07 PM   # 11
 
 
Сообщения: 168
Цитировать по имени
цитировать ответ
по умолчанию Re: Camp BX Хакер / Аудит соответствия безопасности

Да, это не так, как я не делал полный WHOIS на них, когда они впервые опубликованы. Если бы только был способ поиска сообщений на форуме .... хмм ....

Если только.....

Тогда вы сможете найти адрес

[/ Цитата]


Я нашел это.
Но я предполагаю, что они могли бы сделать некоторые "свяжитесь с нами" на веб-сайте, сделать его официальным и легко найти.





Обычные детали и его прокси-сервера, например:

campbx.com

184.164.132.91

NetRange 184.164.128.0 - 184.164.159.255
CIDR 184.164.128.0/19
Имя SS5
Ручка NET-184-164-128-0-1
Родитель NET184 (NET-184-0-0-0-0)
Net Тип Прямой перерасчет
Происхождение А.С. AS20454
AS32164
Организация SECURED SERVERS LLC (SSL-65)
Дата регистрации 2011-05-13
Последнее обновление 2011-05-13

Название SERVERS LLC Обеспеченные
Ручка SSL-65
Улица 2353 W Университет корп
Город Темпе
Штат / провинция AZ
Почтовый индекс 85281
Страна США
Дата регистрации 2003-12-08
Последнее обновление 2009-11-25

Сайт Обеспеченные серверы: http://www.securedservers.com/index.php

securedservers.com

209.188.23.6

NetRange 209.188.23.0 - 209.188.23.31
CIDR 209.188.23.0/27
Имя CWIE
Ручка NET-209-188-23-0-1
Родительские SECUREDSERVERS (NET-209-188-0-0-1)
Net Тип перераспределены
Происхождение AS   
Организация CWIE, ООО (CWIE)
Дата регистрации: 2008-11-03
Последнее обновление: 2008-11-03

Название CWIE, ООО
Ручка CWIE
Улица 2353 W Университет корп
Город Темпе
Штат / провинция AZ
Почтовый индекс 85281
Страна США
Дата регистрации 1999-09-01
Последнее обновление 2009-02-20

Сайт CWEI: http://www.cavecreek.com/
qikaifu сейчас офлайн Пожаловаться на qikaifu   Ответить с цитированием Мультицитирование сообщения от qikaifu Быстрый ответ на сообщение qikaifu

25 июня 2011, 9:34:13 PM   # 12
 
 
Сообщения: 300
Цитировать по имени
цитировать ответ
по умолчанию Re: Camp BX Хакер / Аудит соответствия безопасности


@VirtualFAQs: Большое спасибо!

@qikaifu, Vegetta и TraderTimm: Согласен с вами на 100% относительно контактной информации. Информационное бюро должна быть завершена в середине недели и будет доступен на сайте livenet до запуска. Имейте в виду, что офисные помещения требует долгосрочных контрактов, и в таком городе, как Атланта они представляют собой огромные инвестиции для старт-ап компании. Именно поэтому мы сохранили его в качестве конечного пункта стартового контрольного списка.

Также хотелось бы добавить, что наша компания регистрационные данные являются публичные записи и доступны для рассмотрения в офисе Грузия госсекретаря Брайана Кемпа.

Спасибо!

Keyur @ Camp BX сейчас офлайн Пожаловаться на Keyur @ Camp BX   Ответить с цитированием Мультицитирование сообщения от Keyur @ Camp BX Быстрый ответ на сообщение Keyur @ Camp BX

25 июня 2011, 9:37:18 PM   # 13
 
 
Сообщения: 300
Цитировать по имени
цитировать ответ
по умолчанию Re: Camp BX Хакер / Аудит соответствия безопасности

Должен сказать, я не был впечатлен, что их сайт. Я подписался и обнаружил, что их код изменил мое имя пользователя для всех символов в нижнем регистре. Почему бы кто-нибудь сделать такую ​​вещь? 

ТВ,
       Bitcoin успех сообщества зависит от выхода на более случайных пользователей, которые не могут быть столь же хорошо знаком с технологией, как вы. Вот почему это было сознательное решение, что способствует удобству нашей платформы.

Спасибо,
      Keyur


       
Keyur @ Camp BX сейчас офлайн Пожаловаться на Keyur @ Camp BX   Ответить с цитированием Мультицитирование сообщения от Keyur @ Camp BX Быстрый ответ на сообщение Keyur @ Camp BX

25 июня 2011, 9:38:01 PM   # 14
 
 
Сообщения: 300
Цитировать по имени
цитировать ответ
по умолчанию Re: Camp BX Хакер / Аудит соответствия безопасности

Не забывайте, масштабные тесты, вам может понадобиться

Спасибо - мы, конечно, надеюсь, что так! Я думаю, что DDoS хорошее моделирование этого 😉

Keyur @ Camp BX сейчас офлайн Пожаловаться на Keyur @ Camp BX   Ответить с цитированием Мультицитирование сообщения от Keyur @ Camp BX Быстрый ответ на сообщение Keyur @ Camp BX

25 июня 2011, 9:49:00 PM   # 15
 
 
Сообщения: 1050
Цитировать по имени
цитировать ответ
по умолчанию Re: Camp BX Хакер / Аудит соответствия безопасности

Keyur, есть какие-либо представление о методах пополнения / вывода, что вы, ребята планируют интегрировать?
Другой вопрос, вы будете получать какой-либо обмена или лицензирования MSB? (Я понятия не имею, когда это применимо в случае обмена Bitcoin)


Serge сейчас офлайн Пожаловаться на Serge   Ответить с цитированием Мультицитирование сообщения от Serge Быстрый ответ на сообщение Serge

25 июня 2011, 10:03:12 PM   # 16
 
 
Сообщения: 308
Цитировать по имени
цитировать ответ
по умолчанию Re: Camp BX Хакер / Аудит соответствия безопасности

Keyur, есть какие-либо представление о методах пополнения / вывода, что вы, ребята планируют интегрировать?
Другой вопрос, вы будете получать какой-либо обмена или лицензирования MSB? (Я понятия не имею, когда это применимо в случае обмена Bitcoin)

Они сказали, что в другом потоке, что MSB находится на рассмотрении, IIRC. Их "юрисконсульт" сказал им ни обменной материал не относится, я понимаю, потому что в этот момент BTC не является признанным "валюта" или "товар",

Бар несколько боли роста, я на самом деле нравится то, что я вижу здесь до сих пор. Я до сих пор не удосужился, чтобы получить свой пароль, чтобы работать, но они, кажется, реагируют на критики, и если они могут ударить о земле работают с доверием и избежать теневых половин ответов (некоторые из предыдущих ответов Keyur в первом потоке не внушает особого доверия, по большей части, он, кажется, выпрямления, что, хотя).
elggawf сейчас офлайн Пожаловаться на elggawf   Ответить с цитированием Мультицитирование сообщения от elggawf Быстрый ответ на сообщение elggawf

26 июня 2011, 5:56:16 PM   # 17
 
 
Сообщения: 300
Цитировать по имени
цитировать ответ
по умолчанию Re: Camp BX Хакер / Аудит соответствия безопасности

Keyur, есть какие-либо представление о методах пополнения / вывода, что вы, ребята планируют интегрировать?
Другой вопрос, вы будете получать какой-либо обмена или лицензирования MSB? (Я понятия не имею, когда это применимо в случае обмена Bitcoin)


Serge,
      Только метод, доступный при запуске будет Dwolla. Мы будем работать с сообществом пользователей после того, что приоритеты, какой метод они хотели бы видеть рядом.

Спасибо,
    Keyur

Keyur @ Camp BX сейчас офлайн Пожаловаться на Keyur @ Camp BX   Ответить с цитированием Мультицитирование сообщения от Keyur @ Camp BX Быстрый ответ на сообщение Keyur @ Camp BX

26 июня 2011, 6:02:13 PM   # 18
 
 
Сообщений: 56
Цитировать по имени
цитировать ответ
по умолчанию Re: Camp BX Хакер / Аудит соответствия безопасности

Если вы предоставите информацию Почтового Адреса в США, вы заработаете большое преимущество в надежности по той обменной трюме в Чили и Японии.
Если они предлагают полную прозрачность, я думаю, что они имеют очень хорошие шансы на захват всего рынка.

Я не понимаю тех обменов, почему, черт возьми, они хотят, чтобы скрыть реальную мировую информацию о себе, например, адрес, официальный номер телефона, информацию о компании регистрации, и т.д., от общественности. Не они знают эти данные поддерживают доверие людей, которые торгуют на платформе?


эта информация доступна для MtGox (его генеральный директор), но эта плата удаляет темы, которые затрагивают его.
не прошу меня почему.
относительная сейчас офлайн Пожаловаться на относительную   Ответить с цитированием Мультицитирование сообщения от относительной Быстрый ответ на сообщение родственница

26 июня 2011, 6:02:37 PM   # 19
 
 
Сообщения: 300
Цитировать по имени
цитировать ответ
по умолчанию Re: Camp BX Хакер / Аудит соответствия безопасности


Бар несколько боли роста, я на самом деле нравится то, что я вижу здесь до сих пор. Я до сих пор не удосужился, чтобы получить свой пароль, чтобы работать, но они, кажется, реагируют на критики, и если они могут ударить о земле работают с доверием и избежать теневых половин ответов (некоторые из предыдущих ответов Keyur в первом потоке не внушает особого доверия, по большей части, он, кажется, выпрямления, что, хотя).

Elggawf,
      Прошу прощения, если некоторые из ответов наткнулся как теневые - это никогда не было намерения.

Имейте в виду, что ответы на, казалось бы, простые вопросы приходят после долгих дискуссий с адвокатами, сканирование с помощью тонкой печати политики, а также вперед и назад связи с государственными учреждениями, как Департамент банковского дела и финансов. Эти ответы представляют собой конкурентное преимущество для бизнеса. Я должен оседлать тонкую грань между обменом и открытым Sourcing бизнесом к конкуренции.

Спасибо,
      Keyur

PS: Вы, возможно, придется сбросить пароль только один раз, так как мы сделали несколько настроек для политики проверки пароля после регистрации.  


Keyur @ Camp BX сейчас офлайн Пожаловаться на Keyur @ Camp BX   Ответить с цитированием Мультицитирование сообщения от Keyur @ Camp BX Быстрый ответ на сообщение Keyur @ Camp BX

26 июня 2011, 6:04:47 PM   # 20
 
 
Сообщения: 300
Цитировать по имени
цитировать ответ
по умолчанию Re: Camp BX Хакер / Аудит соответствия безопасности

Звучит многообещающе. Просто заметил, что мы можем получить ваши версии сервера от WHOIS. Пожалуйста, измените этот httpd.conf для меня!

Angelo,
    Мы уже изменили это несколько дней назад! Вы можете проверить заголовки HTTP. 

Обновленная информация может занять некоторое время, чтобы распространяться на WhoIs записей.


Благодарим Вас за нас!
      Keyur

Keyur @ Camp BX сейчас офлайн Пожаловаться на Keyur @ Camp BX   Ответить с цитированием Мультицитирование сообщения от Keyur @ Camp BX Быстрый ответ на сообщение Keyur @ Camp BX



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW