Вернуться   Биткоин Форум > Обслуживание Обсуждение
3 мая 2013, 1:24:41 AM   # 1
 
 
Сообщения: 322
Цитировать по имени
цитировать ответ
по умолчанию Re: Сайт BFL является невероятно любитель ...

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Так, после просмотра этих прошлых ночью о них протечке своего собственного входа базы данных (http://www.reddit.com/r/Bitcoin/comments/1didas/is_butterfly_labs_sql_password_adminbtl123/), Я решил поразвлечься и копаться сайт.

Просто для удовольствия, вот что я нашел:

- Directory Listing Enabled
-- Интересные каталоги:
--- http://www.butterflylabs.com/upload/
--- http://www.butterflylabs.com/images -
--- http://www.butterflylabs.com/images/users/ <- Что, черт возьми, этот материал? Личные файлы и фотографии?
- 2 уязвимых плагинов tiny_mce (обе уязвимости были исправлены в течение веков, они не обновляются)
-- Archiv и это SWFUpload XSS. Там в 2 индивидуальный XSS»здесь, используя 2 различных параметров.
--- используя MovieName:
Код:
www.butterflylabs.com/js/tiny_mce/plugins/archiv/swf/swfupload.swf?movieName=%22]);}catch(e){}if(!self.a)self.a=!alert(%22stay % 20classy% 20BFL% 22); //
--- используя ButtonText:
Код:
http://www.butterflylabs.com/js/tiny_mce/plugins/archiv/swf/swfupload.swf?buttonText=.%3Cimg%20src='http://www.cabelas.com/assets/product_files/image/xss_reel .gif '% 3E
-- медиа плагин использует уязвимый moxieplayer.swf:
Код:
http://www.butterflylabs.com/js/tiny_mce/plugins/media/moxieplayer.swf?url=http://198.12.67.18/tears.flv
- Их сайт был скопирован с Webspawner.
-- Некоторые доказательства: http://butterflylabs.com/images//admin/admin_logo.png - http://www.webspawner.com/admin/login
-- Администратор страницы Логин: http://butterflylabs.com/admin

Не доверять компаниям этого дилетанту.

EDIT: Поздравляем быстрых исправлений. Теперь отключить каталог листинга @ https://support.butterflylabs.com/
EDIT 2: Все это исправлено. Оставайтесь на пальцах BFL ... Я не сделал
n4ru сейчас офлайн Пожаловаться на n4ru   Ответить с цитированием Мультицитирование сообщения от n4ru Быстрый ответ на сообщение n4ru


Как заработать Биткоины?
Без вложений. Не майнинг.


3 мая 2013, 2:12:58 AM   # 2
 
 
Сообщения: 288
Цитировать по имени
цитировать ответ
по умолчанию Re: Сайт BFL является невероятно любитель ...

Получил 1806 Биткоинов
Реальная история.





Хотя, это хорошо, что вы, чтобы предупредить людей. Я думаю, вы должны насторожить их вместо того, чтобы публично вылазку их подвигов, как только вы их нашли.

Но эй, если ваша тактика, чтобы получить профессиональные отделители, чтобы вызвать движение, больше власти я. Я просто не сделал бы это таким образом.
mustyoshi сейчас офлайн Пожаловаться на mustyoshi   Ответить с цитированием Мультицитирование сообщения от mustyoshi Быстрый ответ на сообщение mustyoshi

3 мая 2013, 2:31:04 AM   # 3
 
 
Сообщения: 361
Цитировать по имени
цитировать ответ
по умолчанию Re: Сайт BFL является невероятно любитель ...

Согласен с mustyoshi. Люди идут в тюрьму за * долгое время * за то, что n4ru просто сделал.
Todamont сейчас офлайн Пожаловаться на Todamont   Ответить с цитированием Мультицитирование сообщения от Todamont Быстрый ответ на сообщение Todamont

3 мая 2013, 3:03:18 AM   # 4
 
 
Сообщения: 322
Цитировать по имени
цитировать ответ
по умолчанию Re: Сайт BFL является невероятно любитель ...

Хотя, это хорошо, что вы, чтобы предупредить людей. Я думаю, вы должны насторожить их вместо того, чтобы публично вылазку их подвигов, как только вы их нашли.

Но эй, если ваша тактика, чтобы получить профессиональные отделители, чтобы вызвать движение, больше власти я. Я просто не сделал бы это таким образом.
Самый быстрый способ получить что-либо фиксированной является публичной вылазка.
n4ru сейчас офлайн Пожаловаться на n4ru   Ответить с цитированием Мультицитирование сообщения от n4ru Быстрый ответ на сообщение n4ru

3 мая 2013, 3:11:20 AM   # 5
 
 
Сообщения: 1386
Цитировать по имени
цитировать ответ
по умолчанию Re: Сайт BFL является невероятно любитель ...

Это слабое кодирование хорошей инфильтрации сделать это сам иногда
http://www.butterflylabs.com/images/admin/butterfly-admin.jpg
freedomno1 сейчас офлайн Пожаловаться на freedomno1   Ответить с цитированием Мультицитирование сообщения от freedomno1 Быстрый ответ на сообщение freedomno1

3 мая 2013, 3:12:22 AM   # 6
 
 
Сообщения: 288
Цитировать по имени
цитировать ответ
по умолчанию Re: Сайт BFL является невероятно любитель ...

Хотя, это хорошо, что вы, чтобы предупредить людей. Я думаю, вы должны насторожить их вместо того, чтобы публично вылазку их подвигов, как только вы их нашли.

Но эй, если ваша тактика, чтобы получить профессиональные отделители, чтобы вызвать движение, больше власти я. Я просто не сделал бы это таким образом.
Самый быстрый способ получить что-либо фиксированной является публичной вылазка.
Это нормально, и денди верить, что, кроме этого пикник, вы разместили информацию других людей в опасности. Скажем, кто-то все же попадет в системы BFL, в какого рода информацию вы думаете, что они хранятся на серверах? Информация о том, кто у кого есть вендетта против Bitcoin может поставить хорошее применение, например, почтовые адреса десятков тысяч людей. Не говоря уже о какой-либо информации, связанной оплаты.
mustyoshi сейчас офлайн Пожаловаться на mustyoshi   Ответить с цитированием Мультицитирование сообщения от mustyoshi Быстрый ответ на сообщение mustyoshi

3 мая 2013, 3:17:56 AM   # 7
 
 
Сообщения: 1386
Цитировать по имени
цитировать ответ
по умолчанию Re: Сайт BFL является невероятно любитель ...

Не правильный каталог Я считаю,
freedomno1 сейчас офлайн Пожаловаться на freedomno1   Ответить с цитированием Мультицитирование сообщения от freedomno1 Быстрый ответ на сообщение freedomno1

3 мая 2013, 7:24:59 AM   # 8
 
 
Сообщений: 85
Цитировать по имени
цитировать ответ
по умолчанию Re: Сайт BFL является невероятно любитель ...

Согласен с mustyoshi. Люди идут в тюрьму за * долгое время * за то, что n4ru просто сделал.

Что смешно. Нам нужны люди, чтобы сосредоточиться на безопасности, если они что-то особенно кодирования веб-сайт. Иногда мне кажется, что все, что некоторые программисты думают, когда они кодирования является то, что он должен работать во время их испытаний в 10 секунд, и если кто-то врывается в их систему, они говорят: "Это была не моя вина, что всегда эти злые хакеры, которые не имеют ничего лучше, чем разрушать мою тяжелую работу",
Взлом системы и, следовательно, подвергая госзакупках на смех публики, должны быть легализованы, чтобы повысить уровень безопасности. Есть способом много любителей бегущих большие проекты. Нам нужен способ, чтобы юридически выбить их.
wabber сейчас офлайн Пожаловаться на wabber   Ответить с цитированием Мультицитирование сообщения от wabber Быстрый ответ на сообщение wabber

3 мая 2013, 7:36:16 AM   # 9
 
 
Сообщения: 322
Цитировать по имени
цитировать ответ
по умолчанию Re: Сайт BFL является невероятно любитель ...

Согласен с mustyoshi. Люди идут в тюрьму за * долгое время * за то, что n4ru просто сделал.

Что смешно. Нам нужны люди, чтобы сосредоточиться на безопасности, если они что-то особенно кодирования веб-сайт. Иногда мне кажется, что все, что некоторые программисты думают, когда они кодирования является то, что он должен работать во время их испытаний в 10 секунд, и если кто-то врывается в их систему, они говорят: "Это была не моя вина, что всегда эти злые хакеры, которые не имеют ничего лучше, чем разрушать мою тяжелую работу",
Взлом системы и, следовательно, подвергая госзакупках на смех публики, должны быть легализованы, чтобы повысить уровень безопасности. Есть способом много любителей бегущих большие проекты. Нам нужен способ, чтобы юридически выбить их.
Хорошо сказано.
n4ru сейчас офлайн Пожаловаться на n4ru   Ответить с цитированием Мультицитирование сообщения от n4ru Быстрый ответ на сообщение n4ru

3 мая 2013, 8:39:02 AM   # 10
 
 
Сообщения: 1386
Цитировать по имени
цитировать ответ
по умолчанию Re: Сайт BFL является невероятно любитель ...

Согласен с mustyoshi. Люди идут в тюрьму за * долгое время * за то, что n4ru просто сделал.

Что смешно. Нам нужны люди, чтобы сосредоточиться на безопасности, если они что-то особенно кодирования веб-сайт. Иногда мне кажется, что все, что некоторые программисты думают, когда они кодирования является то, что он должен работать во время их испытаний в 10 секунд, и если кто-то врывается в их систему, они говорят: "Это была не моя вина, что всегда эти злые хакеры, которые не имеют ничего лучше, чем разрушать мою тяжелую работу",
Взлом системы и, следовательно, подвергая госзакупках на смех публики, должны быть легализованы, чтобы повысить уровень безопасности. Есть способом много любителей бегущих большие проекты. Нам нужен способ, чтобы юридически выбить их.
Хорошо сказано.
Согласовано хакеры, как изучение архитектуры и системы ИТС естественный инстинкт и любопытство просто сделать хорошую защиту, чтобы мы могли узнать
Стороны мы всегда говорим, злые хакеры мы имеем в виду злые крекеры лол (Злые содовые крекеры, так как они являются новыми повелителями XD
freedomno1 сейчас офлайн Пожаловаться на freedomno1   Ответить с цитированием Мультицитирование сообщения от freedomno1 Быстрый ответ на сообщение freedomno1

3 мая 2013, 3:49:24 PM   # 11
 
 
Сообщения: 1260
Цитировать по имени
цитировать ответ
по умолчанию Re: Сайт BFL является невероятно любитель ...

Я согласен, это ответственность дизайнера / программиста. Я недоволен этим и будет расследовать его идти вперед. Иногда кажется, что я должен делать все сам.

Инаба сейчас офлайн Пожаловаться на Инаба   Ответить с цитированием Мультицитирование сообщения от Инаба Быстрый ответ на сообщение Инаба

3 мая 2013, 6:12:43 PM   # 12
 
 
Сообщения: 994
Цитировать по имени
цитировать ответ
по умолчанию Re: Сайт BFL является невероятно любитель ...

Я согласен, это ответственность дизайнера / программиста. Я недоволен этим и будет расследовать его идти вперед. Иногда кажется, что я должен делать все сам.

Скажите, что вы об обычных ответах Джоша, но это ИМА была прекрасная реакция на эту ситуацию.

Щелкать кнутом!
dhenson сейчас офлайн Пожаловаться на dhenson   Ответить с цитированием Мультицитирование сообщения от dhenson Быстрый ответ на сообщение dhenson

3 мая 2013, 8:40:23 PM   # 13
 
 
Сообщения: 322
Цитировать по имени
цитировать ответ
по умолчанию Re: Сайт BFL является невероятно любитель ...

Я согласен, это ответственность дизайнера / программиста. Я недоволен этим и будет расследовать его идти вперед. Иногда кажется, что я должен делать все сам.


По крайней мере, вы, ребята ответили на это быстро и получил это исправлено. Было намного больше, что могло бы быть сделано со злым умыслом.
n4ru сейчас офлайн Пожаловаться на n4ru   Ответить с цитированием Мультицитирование сообщения от n4ru Быстрый ответ на сообщение n4ru

3 мая 2013, 9:39:52 PM   # 14
 
 
Сообщения: 1540
Цитировать по имени
цитировать ответ
по умолчанию Re: Сайт BFL является невероятно любитель ...

Вы отправили это потому, что вы хотите, чтобы размять свой электронный ОЕЭС.

Я уверен, что каждый рад, что вы решили, что время было потрачено лучше исправить эту проблему.
sgbett сейчас офлайн Пожаловаться на sgbett   Ответить с цитированием Мультицитирование сообщения от sgbett Быстрый ответ на сообщение sgbett

3 мая 2013, 11:56:45 PM   # 15
 
 
Сообщения: 756
Цитировать по имени
цитировать ответ
по умолчанию Re: Сайт BFL является невероятно любитель ...

Так, после просмотра этих прошлых ночью о них протечке своего собственного входа базы данных (http://www.reddit.com/r/Bitcoin/comments/1didas/is_butterfly_labs_sql_password_adminbtl123/), Я решил поразвлечься и копаться сайт.

Просто для удовольствия, вот что я нашел:

- Directory Listing Enabled
-- Интересные каталоги:
--- http://www.butterflylabs.com/upload/
--- http://www.butterflylabs.com/images -
--- http://www.butterflylabs.com/images/users/ <- Что, черт возьми, этот материал? Личные файлы и фотографии?
- 2 уязвимых плагинов tiny_mce (обе уязвимости были исправлены в течение веков, они не обновляются)
-- Archiv и это SWFUpload XSS. Там в 2 индивидуальный XSS»здесь, используя 2 различных параметров.
--- используя MovieName:
Код:
www.butterflylabs.com/js/tiny_mce/plugins/archiv/swf/swfupload.swf?movieName=%22]);}catch(e){}if(!self.a)self.a=!alert(%22stay % 20classy% 20BFL% 22); //
--- используя ButtonText:
Код:
http://www.butterflylabs.com/js/tiny_mce/plugins/archiv/swf/swfupload.swf?buttonText=.%3Cimg%20src='http://www.cabelas.com/assets/product_files/image/xss_reel .gif '% 3E
-- медиа плагин использует уязвимый moxieplayer.swf:
Код:
http://www.butterflylabs.com/js/tiny_mce/plugins/media/moxieplayer.swf?url=http://198.12.67.18/tears.flv
- Их сайт был скопирован с Webspawner.
-- Некоторые доказательства: http://butterflylabs.com/images//admin/admin_logo.png - http://www.webspawner.com/admin/login
-- Администратор страницы Логин: http://butterflylabs.com/admin

Не доверять компаниям этого дилетанту.

EDIT: Поздравляем быстрых исправлений. Теперь отключить каталог листинга @ https://support.butterflylabs.com/
EDIT 2: Все это исправлено. Оставайтесь на пальцах BFL ... Я не сделал

Довольно lulzy материал.

Согласен с mustyoshi. Люди идут в тюрьму за * долгое время * за то, что n4ru просто сделал.

Да правильно. В вас знают ... Иран. Или любая другая noncountry дыры.
MPOE-PR сейчас офлайн Пожаловаться на MPOE-PR   Ответить с цитированием Мультицитирование сообщения от MPOE-PR Быстрый ответ на сообщение MPOE-PR

4 мая 2013, 12:05:09 AM   # 16
 
 
Сообщения: 484
Цитировать по имени
цитировать ответ
по умолчанию Re: Сайт BFL является невероятно любитель ...

Сначала я хотел бы упомянуть Аарон Шварц в качестве встречного аргумента, но понял, что MPOE-PR прав. В основном, как noncountries дыры Ирана, США или Китай страдает
Редактирование: чтобы быть немного положительной +1 для реакции Инаба в.
Deafboy сейчас офлайн Пожаловаться на Deafboy   Ответить с цитированием Мультицитирование сообщения от Deafboy Быстрый ответ на сообщение Deafboy

11 мая 2013, 1:00:25 AM   # 17
 
 
Сообщения: 1540
Цитировать по имени
цитировать ответ
по умолчанию Re: Сайт BFL является невероятно любитель ...

смысл не согласен с МНО-пр. ALERT! получить разъяснение?

вы говорите, это хорошая практика для уязвимостей ВНЕ людей, не контактируя их первыми?
sgbett сейчас офлайн Пожаловаться на sgbett   Ответить с цитированием Мультицитирование сообщения от sgbett Быстрый ответ на сообщение sgbett

11 мая 2013, 5:41:45 AM   # 18
 
 
Сообщения: 1358
Цитировать по имени
цитировать ответ
по умолчанию Re: Сайт BFL является невероятно любитель ...

Вот кое-что интересное: http://webcache.googleusercontent.com/search?q=cache:V2NAhB0iUlwJ:butterflylabs.com/images/users/000/003/366/066/imageGallery/+&кд = 2&гл = еп&кт = CLNK&ГЛ = нам

котировка
FAA Письмо-Approval0001.jpg 06-Апрель-2012 2:15 31K

Я знаю только одного пилота, связанного с Butterfly Labs, и этот человек не имел бы доступ к компьютеру BFL на тот момент, потому что

Это позор, что изображение больше не доступно. Или это?
Phinnaeus Гейдж сейчас офлайн Пожаловаться на Phinnaeus Gage   Ответить с цитированием Мультицитирование сообщения от Phinnaeus Gage Быстрый ответ на сообщение Phinnaeus Gage

11 мая 2013, 12:27:01 PM   # 19
 
 
Сообщения: 756
Цитировать по имени
цитировать ответ
по умолчанию Re: Сайт BFL является невероятно любитель ...

смысл не согласен с МНО-пр. ALERT! получить разъяснение?

вы говорите, это хорошая практика для уязвимостей ВНЕ людей, не контактируя их первыми?

Я могу оценить теоретические перспективы вы откуда. Вот что происходит, когда вы пытаетесь связаться идиоты первым: http://www.google.com/search?q=bitdaytrade+reddit

Посмотрите посты там, у вас есть на самом деле компетентные люди пытаются говорить с парнем в безопасность и некоторые напыщенный болван надувая много дыма о мнимых экспертах он нанял, воображаемой опыт у него есть и так далее.

Таким образом, я могу, конечно, оценить практические перспективы предостеречь сообщества первым. Я думаю, в конце концов, все сводится к вызову суда. Ли OP думают отказавший сайт управляются здравомыслящими людьми, которые могут принять меры в наших правилах своевременно и эффективны, или же ОП думает, отказавший сайт является аферой ведения патентных лжецов (Vleisides, Zerlan и т.д)?
MPOE-PR сейчас офлайн Пожаловаться на MPOE-PR   Ответить с цитированием Мультицитирование сообщения от MPOE-PR Быстрый ответ на сообщение MPOE-PR

12 мая 2013, 9:07:56 AM   # 20
 
 
Сообщения: 2072
Цитировать по имени
цитировать ответ
по умолчанию Re: Сайт BFL является невероятно любитель ...

Я согласен, это ответственность дизайнера / программиста. Я недоволен этим и будет расследовать его идти вперед. Иногда кажется, что я должен делать все сам.



Все? О вы имеете в виду, как эти неполные обновления, которые не имеют вещества? Rrrrright лол

Dont заставить меня смеяться Джоши-мальчик.
сердцеед сейчас офлайн Пожаловаться на смузи   Ответить с цитированием Мультицитирование сообщения от смузи Быстрый ответ на сообщение льстец



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW