Pull to refresh
1
0
Send message
Блин, теперь и на ПХД на доклады не попаду( Прошлый ZN, почти весь на HW залип..
Интересно он кейс продовану открыл, чтобы тот бабло вернул?)) Мол, что-то не так с вашим лотом)
Отправил себе через сервис мегафона на 5s — пришло следущее
а
&# 1585;&# 1585; &# 2403; &# 2403;
&# 20887;


потом отправил себе через pushbullet, и он перестал запускаться) Даже после перегруза...) Помогло только убийство мессаги через ПК

*Поставил пробелы после диеза, так как текст обращался в злополучное сообщение
К слову, Ваше мнение мне тоже импонирует. Достойно. Честно. (Это без сарказма) Я бы сам так скорее всего сделал.

Но не все заслуживают такого подхода. Если первая реакция — штыки, то спец вправе и обидеться.
Поступил человек правильно. Багу, нашёл, о ней заявил, публикацию сделал… А то что жлобы недальновидно начинают угрожать расправой — это их проблемы.

Я уверен, что при другом подходе с их стороны можно было бы получить всю инфу по ресёчу, а может и привлечь спеца, чтобы более полный пентест провёл…

Шантаж был бы если бы он вымогал, а не получив «поламал бы их полностью». Автор же просто предложил услуги по выявлению уязвимости, а Не хотите — я дальше пошёл, Вас трогать не буду. Оставайтесь при своих и ждите типа в шляпе потемнее.

После этого пошёл и сделал публикацию для сообщества.

Красавчик, чего сказать.

С жлобами по жлобски.
Молодец! Такие как ты и Чикей, заметно поднимают авторитет белых шляп.
Частенько услышишь мнение, что безопасники (пентестеры, аналитики и др.) стали на светлую сторону силу, только потому что не смогли получить профит на тёмной стороне.

«Но помни, если ты сделаешь первый шаг по тёмному пути, ты уже не сможешь с него свернуть...» (С) ;)
Очень дорого, конечно(

Придётся ждать пока шведу не украдут Ваши наработки и не наладят массовые продажи в икеях )

Огромный плюс за аккуратность. Не скажешь, что DIY
«Your system has been tainted… S0rry!»

Okay)
я один опасаюсь exe'шник с первого задания открывать?)
а какой левел должен быть у участника по 80ти бальной шкале? )
ясно… ну это лишний раз подтверждает теорию о том что база составлена из нескольких кусков.

Что является косвенной уликой невиновности самого сервиса.
а кто проверял базу gmail?

Я вот попробовал около 10-12 ящиков — все не подходят. Может мне так повезло, конечно) Просто лень с капчей бороться.

Судя по всему, проверяю ту самую базу, потому как там есть ящики яндекса, как писали выше.

4929090 записей.

Если прошлые базы были хоть чуть валидны, то эта вообще похожа на старую и полностью отработанную.

Кто-то нашёл рабочие адреса в ней? Мне кажется шумиха на пустом месте.

и главное не объяснят с чем не согласны. Всё правильно написал.
кому интересно, свободно гуглятся и базы gmail.com… Может кто статью напишет на хабре)

Документы вк, могут помочь тем, кто не желает сильно заморачиваться с поиском.

Остальные базы из прошлых постов там тоже есть.

Кстати, учётки базы маил ру — рабочие… Я зашёл в одну, сменил пароль, отказался от ввода номера телефона и попал в почту человека. Почта активная. Вы бы как-нибудь прокачали алгоритм, я хз.

*Пароль, естественно, обратно сменил на какой был.
Только что проверил пару-тройку учёток. в те, которые заходит, просто просит изменить пароль.

Поменял пароль от учётки, отказался от введения номера телефона — вуаля, я в почте чужого человека.

Который, к слову почтой пользуется. Буквально 16 го августа зарегался в твитере и подтверждал свой маил.

*Пароль естественно вернул старый и из почты ушёл.

Mail.ru реагирует ещё медленнее яндекса((( У кого-то ящики уже по 10 лет там… И там могут серьёзные вещи быть заведены.
поискал в нете файл — нашёл датированный ранее сегодняшнего слива.
База mail.ru.txt
149 Мб, 28 августа в 22:56

база содержит рабочие пароли

4938663 учётки.

Собственно, просит при проваливании по старому паролю просто ввести новый.

возможно нас ждёт целая серия подобных разоблачений)

И как говорил Дункан: «Останется только один» )
это если только отбрасываем 90% числовых… Которые тоже ещё надо забрутить.

Но мы о пустом спорим. Вы всё правильно пишите, но
habrahabr.ru/company/yandex/blog/236007/#comment_7944007

Information

Rating
Does not participate
Location
Череповец, Вологодская обл., Россия
Works in
Date of birth
Registered
Activity