Вернуться   Биткоин Форум > Разработка и Техническое Обсуждение
2 января 2013, 11:32:48 PM   # 1
 
 
Сообщений: 87
Цитировать по имени
цитировать ответ
по умолчанию Re: [ЗАКРЫТО] ZIGGAP толпы источников аудита безопасности. 80,5 BTC потенциальных выигрышей!

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Это в настоящее время закрыты.

У нас было около десятка различных сканеров уязвимостей побежали против сайта, 5 Google приложений сброса паролей, кто-то использует прокси-сервер, который позволяет им изменить положение вещей на маршрут, пытавшийся CSRF attackes, атаки SQL-инъекции и многие другие.

Там не было никаких нарушений безопасности.





Первый флаг утверждал! fcmatt расположен BTC0.5 Флаг расположен в ToS




ZIGGAP LLC вошла в это толпы источников этапа аудита безопасности. Для захватов являются BTC80.5 в возможных выигрышах.

Скрытые в нескольких чувствительных местах веб-сайта и серверов ZIGGAP.com являются несколько строк или "флаги", Все эти строки начинаются с secret_. Каждая строка стоит BTC10. для одного из них, кроме. Это значительно меньше. Если вы найдете его, вы будете знать, почему.

Если вы обнаружите какие-либо одну из этих строк, просто пришлите нам по электронной почте info@ziggap.com с точными шагами вы взяли скомпрометировать сервер или сайт и точную строку которой вы находитесь. Первый человек, чтобы отправить нам строку получает выигрыш для него.

D / DOS атаки не будет вам право на выигрыш. Они не являются нарушением правил безопасности.

Этот конкурс начинается сегодня и заканчивается в 48 часов.

Пожалуйста, обратите внимание: Все заказы, созданные не будут списаны в реальности. Любые заказы, созданные теперь только причины тестирования.


Удачи.



-ZIGGAP
ZIGGAP сейчас офлайн Пожаловаться на ZIGGAP   Ответить с цитированием Мультицитирование сообщения от ZIGGAP Быстрый ответ на сообщение ZIGGAP


Как заработать Биткоины?
Без вложений. Не майнинг.


2 января 2013, 11:39:56 PM   # 2
 
 
Сообщения: 1204
Цитировать по имени
цитировать ответ
по умолчанию Re: [ЗАКРЫТО] ZIGGAP толпы источников аудита безопасности. 80,5 BTC потенциальных выигрышей!

Получил 1806 Биткоинов
Реальная история.





нашел. Вам докладывал.
fcmatt сейчас офлайн Пожаловаться на fcmatt   Ответить с цитированием Мультицитирование сообщения от fcmatt Быстрый ответ на сообщение fcmatt

2 января 2013, 11:41:28 PM   # 3
 
 
Сообщений: 87
Цитировать по имени
цитировать ответ
по умолчанию Re: [ЗАКРЫТО] ZIGGAP толпы источников аудита безопасности. 80,5 BTC потенциальных выигрышей!

нашел. Вам докладывал.

fcmatt нашел 0,5 Bitcoin строку, расположенную в плане обслуживания.

Я не был уверен, что если кто-нибудь на самом деле будет читать его.

Bitcoin адрес пожалуйста?
ZIGGAP сейчас офлайн Пожаловаться на ZIGGAP   Ответить с цитированием Мультицитирование сообщения от ZIGGAP Быстрый ответ на сообщение ZIGGAP

2 января 2013, 11:45:23 PM   # 4
 
 
Сообщения: 1204
Цитировать по имени
цитировать ответ
по умолчанию Re: [ЗАКРЫТО] ZIGGAP толпы источников аудита безопасности. 80,5 BTC потенциальных выигрышей!

нашел. Вам докладывал.

fcmatt нашел 0,5 Bitcoin строку, расположенную в плане обслуживания.

Я не был уверен, что если кто-нибудь на самом деле будет читать его.

Bitcoin адрес пожалуйста?

18MjdXpTyek3ESTPc2HCQnATv1jY4acUeR

Давайте посмотрим, где следующий может скрыть. Я знал, что там будет низкой висящие плоды, чтобы начать, но остальное будет сложнее.
fcmatt сейчас офлайн Пожаловаться на fcmatt   Ответить с цитированием Мультицитирование сообщения от fcmatt Быстрый ответ на сообщение fcmatt

2 января 2013, 11:47:05 PM   # 5
 
 
Сообщения: 924
Цитировать по имени
цитировать ответ
по умолчанию Re: [ЗАКРЫТО] ZIGGAP толпы источников аудита безопасности. 80,5 BTC потенциальных выигрышей!

ZIGGAP LLC вошла в это толпы источников этапа аудита безопасности. Для захватов являются BTC80.5 в возможных выигрышах.

Скрытые в нескольких чувствительных местах веб-сайта и серверов ZIGGAP.com являются несколько строк или "флаги", Все эти строки начинаются с secret_. Каждая строка стоит BTC10. для одного из них, кроме. Это значительно меньше. Если вы найдете его, вы будете знать, почему.

Если вы обнаружите какие-либо одну из этих строк, просто пришлите нам по электронной почте info@ziggap.com с точными шагами вы взяли скомпрометировать сервер или сайт и точную строку которой вы находитесь. Первый человек, чтобы отправить нам строку получает выигрыш для него.

D / DOS атаки не будет вам право на выигрыш. Они не являются нарушением правил безопасности.


Удачи.



-ZIGGAP

Вы можете разместить весь соответствующий Bitcoin адрес? благодаря
Paraipan сейчас офлайн Пожаловаться на Paraipan   Ответить с цитированием Мультицитирование сообщения от Paraipan Быстрый ответ на сообщение Paraipan

2 января 2013, 11:47:33 PM   # 6
 
 
Сообщений: 87
Цитировать по имени
цитировать ответ
по умолчанию Re: [ЗАКРЫТО] ZIGGAP толпы источников аудита безопасности. 80,5 BTC потенциальных выигрышей!

нашел. Вам докладывал.

fcmatt нашел 0,5 Bitcoin строку, расположенную в плане обслуживания.

Я не был уверен, что если кто-нибудь на самом деле будет читать его.

Bitcoin адрес пожалуйста?

18MjdXpTyek3ESTPc2HCQnATv1jY4acUeR

Давайте посмотрим, где следующий может скрыть. Я знал, что там будет низкой висящие плоды, чтобы начать, но остальное будет сложнее.

Отправлено. TXNID c7381205d6120103fda2807f2ffdb4f107f2b413c46c7cb58fc3c36063c75a68
ZIGGAP сейчас офлайн Пожаловаться на ZIGGAP   Ответить с цитированием Мультицитирование сообщения от ZIGGAP Быстрый ответ на сообщение ZIGGAP

2 января 2013, 11:50:33 PM   # 7
 
 
Сообщений: 87
Цитировать по имени
цитировать ответ
по умолчанию Re: [ЗАКРЫТО] ZIGGAP толпы источников аудита безопасности. 80,5 BTC потенциальных выигрышей!

Вы можете разместить весь соответствующий Bitcoin адрес? благодаря

Я не уверен, я понимаю ваш вопрос. Какие Bitcoin адреса?
ZIGGAP сейчас офлайн Пожаловаться на ZIGGAP   Ответить с цитированием Мультицитирование сообщения от ZIGGAP Быстрый ответ на сообщение ZIGGAP

3 января 2013, 12:01:05 AM   # 8
 
 
Сообщения: 1204
Цитировать по имени
цитировать ответ
по умолчанию Re: [ЗАКРЫТО] ZIGGAP толпы источников аудита безопасности. 80,5 BTC потенциальных выигрышей!

нашел. Вам докладывал.

fcmatt нашел 0,5 Bitcoin строку, расположенную в плане обслуживания.

Я не был уверен, что если кто-нибудь на самом деле будет читать его.

Bitcoin адрес пожалуйста?

18MjdXpTyek3ESTPc2HCQnATv1jY4acUeR

Давайте посмотрим, где следующий может скрыть. Я знал, что там будет низкой висящие плоды, чтобы начать, но остальное будет сложнее.

Отправлено. TXNID c7381205d6120103fda2807f2ffdb4f107f2b413c46c7cb58fc3c36063c75a68

Спасибо.
fcmatt сейчас офлайн Пожаловаться на fcmatt   Ответить с цитированием Мультицитирование сообщения от fcmatt Быстрый ответ на сообщение fcmatt

3 января 2013, 12:03:30 AM   # 9
 
 
Сообщения: 924
Цитировать по имени
цитировать ответ
по умолчанию Re: [ЗАКРЫТО] ZIGGAP толпы источников аудита безопасности. 80,5 BTC потенциальных выигрышей!

Вы можете разместить весь соответствующий Bitcoin адрес? благодаря

Я не уверен, я понимаю ваш вопрос. Какие Bitcoin адреса?

Хорошо, вы говорите, секреты скрыты на серверах:

котировка
несколько строк или "флаги", Все эти строки начинаются с secret_

Но Bitcoins сохраняются в Bitcoin адресов, полученных из них, так разделяя адреса помогает нам увидеть Bitcoins действительно существуют, и убедитесь, что они на самом деле мы создали из тех, "секреты" в первую очередь.

Edit: Надеюсь, что я правильно понял условия.
Paraipan сейчас офлайн Пожаловаться на Paraipan   Ответить с цитированием Мультицитирование сообщения от Paraipan Быстрый ответ на сообщение Paraipan

3 января 2013, 12:06:25 AM   # 10
 
 
Сообщений: 87
Цитировать по имени
цитировать ответ
по умолчанию Re: [ЗАКРЫТО] ZIGGAP толпы источников аудита безопасности. 80,5 BTC потенциальных выигрышей!

Вы можете разместить весь соответствующий Bitcoin адрес? благодаря

Я не уверен, я понимаю ваш вопрос. Какие Bitcoin адреса?

Хорошо, вы говорите, секреты скрыты на серверах:

котировка
несколько строк или "флаги", Все эти строки начинаются с secret_

Но Bitcoins сохраняются в Bitcoin адресов, полученных из них, так разделяя адреса помогает нам увидеть Bitcoins действительно существуют, и убедитесь, что они на самом деле мы создали из тех, "секреты" в первую очередь. Надеюсь, поможет.

Извинения, похоже, есть недопонимание. Вы не взлом Bitcoin адреса себя. На данный момент только testnet BTC, хранятся в нашем hotwallet. Например, если вам удастся пойти на компромисс, что горячий бумажник и найти секрет там (есть один намек для вас), и объяснить нам, как вы сделали это, мы вышлем Вам реальный BTC.
ZIGGAP сейчас офлайн Пожаловаться на ZIGGAP   Ответить с цитированием Мультицитирование сообщения от ZIGGAP Быстрый ответ на сообщение ZIGGAP

3 января 2013, 12:07:36 AM   # 11
 
 
Сообщения: 924
Цитировать по имени
цитировать ответ
по умолчанию Re: [ЗАКРЫТО] ZIGGAP толпы источников аудита безопасности. 80,5 BTC потенциальных выигрышей!

Вы можете разместить весь соответствующий Bitcoin адрес? благодаря

Я не уверен, я понимаю ваш вопрос. Какие Bitcoin адреса?

Хорошо, вы говорите, секреты скрыты на серверах:

котировка
несколько строк или "флаги", Все эти строки начинаются с secret_

Но Bitcoins сохраняются в Bitcoin адресов, полученных из них, так разделяя адреса помогает нам увидеть Bitcoins действительно существуют, и убедитесь, что они на самом деле мы создали из тех, "секреты" в первую очередь. Надеюсь, поможет.

Извинения, похоже, есть недопонимание. Вы не взлом Bitcoin адреса себя. На данный момент только testnet BTC, хранятся в нашем hotwallet. Например, если вам удастся пойти на компромисс, что горячий бумажник и найти секрет там (есть один намек для вас), и объяснить нам, как вы сделали это, мы вышлем Вам реальный BTC.

Теперь я понимаю, как это происходит, благодаря
Paraipan сейчас офлайн Пожаловаться на Paraipan   Ответить с цитированием Мультицитирование сообщения от Paraipan Быстрый ответ на сообщение Paraipan

3 января 2013, 12:32:10 AM   # 12
 
 
Сообщения: 1204
Цитировать по имени
цитировать ответ
по умолчанию Re: [ЗАКРЫТО] ZIGGAP толпы источников аудита безопасности. 80,5 BTC потенциальных выигрышей!

человек, сделал опечатку при создании заказа .. Теперь заставляет меня ждать вечно, чтобы попробовать еще раз.
Вы должны сказать, как долго человек должен ждать.
fcmatt сейчас офлайн Пожаловаться на fcmatt   Ответить с цитированием Мультицитирование сообщения от fcmatt Быстрый ответ на сообщение fcmatt

3 января 2013, 1:56:11 AM   # 13
 
 
Сообщения: 1988
Цитировать по имени
цитировать ответ
по умолчанию Re: [ЗАКРЫТО] ZIGGAP толпы источников аудита безопасности. 80,5 BTC потенциальных выигрышей!

Для любых whitehats, которые не хотят использовать Bitcoin, я буду платить за каждый из оставшихся "флаги" что вы найдете.
TheButterZone сейчас офлайн Пожаловаться на TheButterZone   Ответить с цитированием Мультицитирование сообщения от TheButterZone Быстрый ответ на сообщение TheButterZone

3 января 2013, 5:54:59 PM   # 14
 
 
Сообщений: 87
Цитировать по имени
цитировать ответ
по умолчанию Re: [ЗАКРЫТО] ZIGGAP толпы источников аудита безопасности. 80,5 BTC потенциальных выигрышей!

Никакие вопросы безопасности не нашли до сих пор, однако несколько людей пытались сбросить наши приложения Google пароль.
ZIGGAP сейчас офлайн Пожаловаться на ZIGGAP   Ответить с цитированием Мультицитирование сообщения от ZIGGAP Быстрый ответ на сообщение ZIGGAP

3 января 2013, 8:27:44 PM   # 15
 
 
Сообщения: 1204
Цитировать по имени
цитировать ответ
по умолчанию Re: [ЗАКРЫТО] ZIGGAP толпы источников аудита безопасности. 80,5 BTC потенциальных выигрышей!

Никакие вопросы безопасности не нашли до сих пор, однако несколько людей пытались сбросить наши приложения Google пароль.

Этот тип взлома является жестким.

Во-первых, новый линукс установить. Никто не собирается делить OpenSSH ошибка для удаленного доступа для этого вида денег.
Не говоря уже о какой-либо веб-сервер ошибка для удаленного доступа (Apache / Nginx). Поэтому получение в дистанционно "старомодный" путь
почти невозможно. На основе быстрого сканирования, я помню только увидеть 3 порта открывается и достижимы. Остальные брандмауэров.

Теперь давайте поговорим о коде вашего сайта. Это очень простой дизайн. Количество страниц очень мало и что делает
за меньше возможностей по сравнению с большой веб-сайт с много вещей происходит. я хотел "купить" некоторые Bitcoins но
из-за опечатки в моей первой попытке, похоже, что она заперта меня какое-то неизвестное количество времени. Это само по себе делает меня
думаю, что любое, кто хочет попробовать SQL Injection лучше есть серьезное время на их руки, потому что код будет
вероятно, отказаться от попыток на основе некоторого значения (IP-адрес, печенье, что угодно). Так что ваши попытки будут просто идти в
мусор и пропустить основные части коды (угадывание здесь).

Я вижу, что вы использовали Google для входящей электронной почты. Я предполагаю, что ваш домен настроен с ними, или он направляется к
сервер, который блокирует порт 25 для всех, кроме Google. Ну взлом Google, вероятно, не очень хорошая идея, чтобы попробовать 😉
и один порт меньше говорить с (постфикса я себе представить). Для отправки только. Я вижу, вы упомянули сброс пароля
В Google Apps. Последнее, что я проверил социальной анг опорного лица Google необходимо, чтобы это произошло.
Смотрите здесь проблемы требуется, чтобы сделать такой хак: http://blog.cloudflare.com/post-mortem-todays-attack-apparent-google-app

Так честно .. единственный реальный вектор атаки, что вы ожидаете является SQL-инъекции в моем сознании. И если программист
провел всего несколько часов проверяющие пользовательские данные, введенные с помощью кода будет невозможно.

Если, конечно, вы не желаете для нападающего, ну, атаковать вас лично. Возможно, проникнуть в ваш меткий / дом и украсть ваш
fricking PC. Может быть, ваша компания вы работаете не так безопасен, и вы получаете доступ к веб-сайт с работы. Возможно ты
есть другие проекты, идущие на которые не занимаются Bitcoins и сидит на сервере 5 лет. Может быть, вы держите что-то
сочный в вашем автомобиле. Etc ... Но я не думаю, что кто-то здесь хочет совершить фелонию за несколько баксов не говоря уже охоту вам
вниз таким образом.

Таким образом, я предполагаю, что я из охоты, потому что последняя крупная ошибка я нашел лет назад, и это было для локального корня.
Я также думаю, что SQL инъекция может быть очень много времени, чтобы попытаться на основе моего краткого ковыряться прошлой ночью.
fcmatt сейчас офлайн Пожаловаться на fcmatt   Ответить с цитированием Мультицитирование сообщения от fcmatt Быстрый ответ на сообщение fcmatt

3 января 2013, 10:15:05 PM   # 16
 
 
Сообщений: 87
Цитировать по имени
цитировать ответ
по умолчанию Re: [ЗАКРЫТО] ZIGGAP толпы источников аудита безопасности. 80,5 BTC потенциальных выигрышей!

Никакие вопросы безопасности не нашли до сих пор, однако несколько людей пытались сбросить наши приложения Google пароль.

Этот тип взлома является жестким ...

У нас также есть два фактор AUTH на любых деликатных аккаунтах Служб Google, все наши наши системы используют полное шифрование жесткого диска, и мы принимаем все возможные меры, чтобы обеспечить что-либо доступ к административным разделам нашей системы (или любой конфиденциальной информации на всех по этому вопросу) являются абсолютно безопасный.

Даже если кто-то вломился в нашей машине или дома нет ничего, что они могли бы украсть, что дало бы им доступ к чему-либо чувствительным.
ZIGGAP сейчас офлайн Пожаловаться на ZIGGAP   Ответить с цитированием Мультицитирование сообщения от ZIGGAP Быстрый ответ на сообщение ZIGGAP

3 января 2013, 10:31:23 PM   # 17
 
 
Сообщения: 1148
Цитировать по имени
цитировать ответ
по умолчанию Re: [ЗАКРЫТО] ZIGGAP толпы источников аудита безопасности. 80,5 BTC потенциальных выигрышей!

котировка
Заказы должны выполняться лицом, не достигшим 100 лет

лол
chmod755 сейчас офлайн Пожаловаться на chmod755   Ответить с цитированием Мультицитирование сообщения от chmod755 Быстрый ответ на сообщение chmod755

3 января 2013, 10:45:42 PM   # 18
 
 
Сообщения: 121
Цитировать по имени
цитировать ответ
по умолчанию Re: [ЗАКРЫТО] ZIGGAP толпы источников аудита безопасности. 80,5 BTC потенциальных выигрышей!

Не недостаток безопасности, но ошибка:
Перейти купить Bitcoins -> Выберите ничего ("Выберите метод оплаты") -> Введите адрес (12gKdNCYoEZ9SfnRkiouNJV2QrCdyC8ooD) -> Ошибка страницы "Плохой шлюз"

Редактирование: и укажите "этикетки" для текстовых полей, я должен был искать в источнике, какое поле для чего (IE) ...
Mikej0h сейчас офлайн Пожаловаться на Mikej0h   Ответить с цитированием Мультицитирование сообщения от Mikej0h Быстрый ответ на сообщение Mikej0h

3 января 2013, 10:51:10 PM   # 19
 
 
Сообщений: 87
Цитировать по имени
цитировать ответ
по умолчанию Re: [ЗАКРЫТО] ZIGGAP толпы источников аудита безопасности. 80,5 BTC потенциальных выигрышей!

Не недостаток безопасности, но ошибка:
Перейти купить Bitcoins -> Выберите ничего ("Выберите метод оплаты") -> Введите адрес (12gKdNCYoEZ9SfnRkiouNJV2QrCdyC8ooD) -> Ошибка страницы "Плохой шлюз"

Редактирование: и укажите "этикетки" для текстовых полей, я должен был искать в источнике, какое поле для чего (IE) ...

Текстовые поля имеют метки в них, пока не будет нажата кнопка в текстовом поле и начните печатать.
ZIGGAP сейчас офлайн Пожаловаться на ZIGGAP   Ответить с цитированием Мультицитирование сообщения от ZIGGAP Быстрый ответ на сообщение ZIGGAP

3 января 2013, 10:52:51 PM   # 20
BCB
 
 
Сообщения: 1050
Цитировать по имени
цитировать ответ
по умолчанию Re: [ЗАКРЫТО] ZIGGAP толпы источников аудита безопасности. 80,5 BTC потенциальных выигрышей!

Не недостаток безопасности, но ошибка:
Перейти купить Bitcoins -> Выберите ничего ("Выберите метод оплаты") -> Введите адрес (12gKdNCYoEZ9SfnRkiouNJV2QrCdyC8ooD) -> Ошибка страницы "Плохой шлюз"

Редактирование: и укажите "этикетки" для текстовых полей, я должен был искать в источнике, какое поле для чего (IE) ...

Текстовые поля имеют метки в них, пока не будет нажата кнопка в текстовом поле и начните печатать.

они имеют "заполнители" не "этикетки"
BCB сейчас офлайн Пожаловаться на BCB   Ответить с цитированием Мультицитирование сообщения от BCB Быстрый ответ на сообщение BCB



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW