24 декабря Архивач восстановлен после серьёзной аварии. К сожалению, значительная часть сохранённых изображений и видео была потеряна. Подробности случившегося. Мы призываем всех неравнодушных помочь нам с восстановлением утраченного контента!
Аноним 20/01/17 Птн 00:35:03 #1 №144869013 
14848617031180.jpg
14848617031201.jpg
Багхантинга/пентеста/информационной безопасности тред


Cап, харкач, надеюсь ты достаточно ночной. Сегодня мы поговорим о таком фарме денежных знаков, как багхантинг. Коротко, это поиск уязвимостей как в вебе, так и в настольном софте. Я пока интересуюсь только вебом.

Не жди от меня готовых решений, как вот прямо сейчас взять и заработать много денег. Я могу лишь помочь тебе и дать удочку, чтобы выловить рыбку. Распишу, как вкатиться, с чего начать, что изучать, плюсы и минусы.

Бумажным безопасникам, которые ололо составляют "матрицы угроз", ковыряются в ГОСТах, чтобы написать очередную должностную инструкцию, которая нахуй никому не нужна и остальное время устанавливающие антивирусы на рабочих местах, вход в тред запрещен, ибо вы не практики, а говно на ложечке, но по своему опыту общения мните себя ниебаца спецами. Черные шляпы првиетствуются, потому что я и сам баловался заливкой шеллов и сливом баз[spoielr](работал не по ру, майор иди нахуй.)[/spoiler]

Итак, поехали.

Пикрелейтед выплата за баг, который я недавно нашел по программе поиска уязвимостей в Гугле.
Аноним 20/01/17 Птн 00:38:10 #2 №144869217 
14848618905920.png
Итак, плюсы:

1. Достаточно легко вкатиться, чтобы начать зарабатывать на простых багах, типа XSS, которые есть везде.
2. С ростом навыков, скиллов и чутья на баги, есть возможность зарабатывать реальное бабло и не работать ни дня, используя багхантинг как основной источник заработка.
3. В этой сфере все связано, и начав изучать топ уязвимостей по OWASP, вы автоматически будете прокачить навыки везде, в программировании, в серверах, Линуксах и прочем.

Например, начав изучть SQLi(sql инъекции), чтобы разбираться в этом самому, на уровне понимания, а не на уровне "запустил sqlmap и он нашел все сам", вам наверняка придется разбираться, почему это приложение на, например php уязвимо к этой атаке. Потом, если есть возможность, через sqli вы захотите залить шелл, и вы начнете изучать уже устройство серверов, начнете гуглить, как раскрыть абсолютный путь, чтобы залить шелл, узнаете где располагаются и как найти конфигурационные файлы. Потом наверняка захотите побаловаться с Kali. И начнете с простейших консольных команд типа ls, pwd и так далее. Потом начнете поднимать уже свои сервера, чтобы детектить атакаи типа ssrf, ххe, rce.
То есть я хочу сказать, что здесь все связано между собой, одно вытекает из другого. Я часто читаю тут историю, как анон начинает изучать, допустим, php html js, напишет какую-то сраную гостевую книгу, и дропает из-за отстсутвия мотивации. Здесь же теже php html js вам придется изучать для того, чтобы не созидать, а ломать, и зарабатывать деньги.
Есть огромное коммьнюти, даже со своими локальными мемчиками, лол, которое зарабатывает на этом деньги
Спустя какое то время вы поймете, что получаете реальные знания, и дальше решаете уже сами, чем заниматься, уйти в черные шляпы, например, и сливать базы за бабло, или пойти в белые, искать баги, и уведомлять об этом владельцев.

Минусы:

1. Придется много читать, но только на первом этапе. Если голова светлая и есть чуйка на тонкие места, где есть баг, то проблем не будет
2. Как и везде нужна настойчивость.

Ну, что тут сказать, наверное не всем это дано или просто неинтересно.
sageАноним 20/01/17 Птн 00:39:01 #3 №144869272 
>>144869013 (OP)
Ты хотя бы предложения научись нормально составлять, а то нихера не понятно ты пытаешься донести. и разметка, да.
Аноним 20/01/17 Птн 00:40:28 #4 №144869353 
14848620287490.jpg
мистер робот в треде. все в кали линукс.
Аноним 20/01/17 Птн 00:41:08 #5 №144869389 
14848620690110.jpg
С чего начать, при условии что искать баги мы будем в вебе.

1. Нагуглить топ 10 уязвимостей owasp
2. Начать изучать каждую из них по отдельности, начав с простого, к сложному.
3. Основыне уязвимости, кторые вы будете встречать, это XSS, Open Redirect, LFI, Path Traversal, SQLi.
4 Гуглите эти сокращения и читаете статьи. Начать, как не странно, советую с античата, там полно годноты для начинающих, развежанной до самых мелочей.
5. Если с английским хорошо, это лишний плюс, потому за бугром пишут дохуя статей/презентаций по этой теме.
6. Дальше практикуетесь. Рекомендую приложение damn vulnerable web app, как вариант, ну или просто идете в гугл и ищите уязвимые сайты.
7. Как только вы уяснили базовые знания по этим типам уязвимостям, переходите к RCE. Это самое сладкое, что может найти багхантер.

На пике sqli, которую я нашел по программе Фейсбука.

Аноним 20/01/17 Птн 00:41:46 #6 №144869430 
>>144869272
Клавиатура новая, печатаю быстро, так что возможны опечатки. Если что-то не нравится просто съеби.
Аноним 20/01/17 Птн 00:42:42 #7 №144869489 
>>144869389
Это 1C ? Ты не продаван случаем?
Аноним 20/01/17 Птн 00:43:09 #8 №144869511 
ОП, можешь пояснить за свою безопасность? какими средствами обеспечиваешь анонимность?
Аноним 20/01/17 Птн 00:43:29 #9 №144869529 
>>144869430
Вот с новыми постами стало понятней, продолжай
Аноним 20/01/17 Птн 00:45:28 #10 №144869658 
14848623286280.jpg
Это в кратце.

Далее, если чувствуете в себе уверенность, можете идти, искать баги и зарабатывать.
Итак, основные площадки, где надо завести аккаунты.

https://hackerone.com/
http://bugcrowd.com/

Регистрируетесь, ищите программу, которая вас заинтересовала, ищите баги, отправляете репорт,получаете деньги.

Напоминаю, тем кто заинтересовался, я вам даю удочку, а рыбку лоиить вам, поэтому если тут не понятно, гуглите сокращения. В дальнейшем вы только и будете, что гуглить, читать и развиваться.

Самое главное правило участия в этих программах, никогда сука не просите денег, при общении с сотрудниками, не будьте как индусы, лол, которые в каждом репорте вымаливают деньги.


Сейчас я отойду покурить, и продолжим. И поговорим об инструментарии.

На пике XSS в Яндексе, заплатили за нее тыщ 20 вроде, рублей.
Аноним 20/01/17 Птн 00:46:22 #11 №144869714 
>>144869511
Мне не нужна безопасность, я не черная шляпа же. Работаю исключительно по белому.
Аноним 20/01/17 Птн 00:46:28 #12 №144869720 
>>144869511
Ты не понял о чём тред, лалка.
>>144869013 (OP)
Как-то слабо вериться в такую хуйню. 5к баксов за строчку кода? Пиздец.
Аноним 20/01/17 Птн 00:48:36 #13 №144869846 
>>144869714
Я про твое прошлое.
Связка вафля в кафе + тор + браузер с плагином впном + постоянная смена юзер агента будет более менее безопасной?
За тред спасибо, сохраню его на жестком диске
Аноним 20/01/17 Птн 00:48:46 #14 №144869856 
ОП как тебе яндекс толока?
Аноним 20/01/17 Птн 00:49:34 #15 №144869901 
>>144869720
Я понимаю о чем тред, но решил вклиниться и спросить ОПа о его прошлом
Аноним 20/01/17 Птн 00:50:18 #16 №144869947 
14848626190560.png
И тут я охуел.
А если у меня на хуявее П7, например, Гугле Плей Мьзик вылетает, когда я ставлю телефон на зарядку, сколько мне заплатят за такой открытый ололо-баг?
Аноним 20/01/17 Птн 00:52:01 #17 №144870064 
ОП бля нахуй, создал тред, так отвечай со скоростью света, куда ты сыбался?
Аноним 20/01/17 Птн 00:52:13 #18 №144870078 
>>144869658
20к за то, что нашёл всплывающее окно со стандартной надписью или я чего-то не понимаю?
Аноним 20/01/17 Птн 00:52:49 #19 №144870122 
Тут. Продолжаем и говорим про инструментарий. На вопросы отвечу потом.

Вам понадобятся.

Kali linux. Да, да, сколько бы не смеялись здешние недалекие, это швейцарский нож для работы пентестере. ЗДесь есть практически все, что нужно на начальном этапа.

Далее вам нужно будет изучть nmap. Множество багов и денег кроется в банально незакрытых портах, на которых крутиться какой-нибудь чувствительный сервис.
Аноним 20/01/17 Птн 00:54:39 #20 №144870236 
>>144870122
Возможно себе заработать на стабильное пропитание?
Нахуй нужен ОП, который не отвечает на вопросы, а пиздит сам с собой?
Аноним 20/01/17 Птн 00:55:16 #21 №144870270 
>>144870078
Не понимаешь. ОП нашел уязвимость на одном из их сервисов и выполнил её
Аноним 20/01/17 Птн 00:55:35 #22 №144870288 
>>144869720
>Как-то слабо вериться в такую хуйню. 5к баксов за строчку кода? Пиздец.
>>144870078
>20к за то, что нашёл всплывающее окно со стандартной надписью или я чего-то не понимаю?

Да, вы не понимаете. Такая простая XSS моежет привести к компрометации аккаунта на гугле.
Аноним 20/01/17 Птн 00:56:40 #23 №144870355 
14848630004910.jpg
Аноним 20/01/17 Птн 00:57:03 #24 №144870374 
>>144870288
То есть компрометации? Грубо говоря, хакир с помощью этой уязвимости может залесть ко мне на Гугел Драйв и украсть все мои фоточки?
Аноним 20/01/17 Птн 00:57:03 #25 №144870376 
>>144870122
Накидай начальных статей, плз. Есть опыт программирования, вкатиться будет легко, если покажешь самый оптимальный путь.
Аноним 20/01/17 Птн 00:57:24 #26 №144870398 
ОП, продолжай
Аноним 20/01/17 Птн 00:57:45 #27 №144870410 
>>144870374
Он может скинуть тебе ссылку, которая может выполнить что угодно javascript-овое.
Аноним 20/01/17 Птн 00:58:00 #28 №144870429 
14848630810450.jpg
>>144870122
Я пизжю для тех, кому это интеерсно, на вопросы отвечу по возможности же.


Далее, пожалуй самый главный инструмент, это BURP SUITE. Что-то а его вы должны изучить вдоль и поперек. В кратце, именно его вы будете использовать основную часть времени, занимаясь фаззингом веб приложений.
Аноним 20/01/17 Птн 00:58:28 #29 №144870458 
>>144870410
Например, блять? Ты разговариваешь с дауном.
Аноним 20/01/17 Птн 00:59:25 #30 №144870523 
Залейте потом тред на архивач, я спать пойду
Аноним 20/01/17 Птн 00:59:36 #31 №144870539 
>>144869013 (OP)
>античат
Орнул.
Аноним 20/01/17 Птн 01:00:45 #32 №144870608 
>>144870429
Ты сам говоришь, что индусы занимаются этим ради заработка. Если представить, сколько человек этим занимается, какова вероятность, что баг, который я найду, не нашёл кто-то до меня? Это пальцем в пизду.
Аноним 20/01/17 Птн 01:01:04 #33 №144870631 
>>144870429
BURP SUITE можно купить или своровать. Оптимально вообще, начиная разбираться с топ уявимостями по OWASP работать с ним.

Далее, следует помнить, что баги, как и дьявол, кроется в деталях. Поэтому мы должны увеличсить поверхность атаки, поэтому нам пригодиться сканер директорий, я советую dirb, входит в Kali Linux.
Аноним 20/01/17 Птн 01:01:09 #34 №144870638 
>>144870458
Например, последовательно отметит все письма и удалит их, нажимая на кнопки.
Аноним 20/01/17 Птн 01:02:27 #35 №144870725 
>>144870608
Вероятность есть, да, чтобы тебе заплатили, ты должен быть первым, кто сообщит о баге. Но индусы на то и индусы, что они как правило присылают низкокачественные репорты, сгенерированные каким-нибудь сканером, и их отшивают.
Аноним 20/01/17 Птн 01:03:36 #36 №144870787 
>>144870608
Двачую. В фейсбуке или гугле хуй найдешь
Аноним 20/01/17 Птн 01:03:52 #37 №144870809 
14848634320690.jpg
>>144869013 (OP)
Сейчас нет постоянной и стабильной работы в пентесте, а та, которую предлагают, совершенно не оплачивается.

Аноним 20/01/17 Птн 01:05:04 #38 №144870872 
>>144870725
Ебать, ну так чтобы нормально в этом понимать, надо иметь охуенный бэкграунд, вышку там, знать яваскрипт. Кого ты тут из /b/ можно научить таким тонкостям, если основная масса занимается кручением рулеток, фапом и сидением в вебм тредах? А не основная масса и так знает про этот способ заработка.
Аноним 20/01/17 Птн 01:05:59 #39 №144870922 
14848635590830.jpg
>>144870539
>>144870631
Ну и напоследок, преследуя цель расширения поверхности атаки, следует не забывать про поддомены. Для этого вам понадобятсья knockpy.py и sublist3r.py, которые брутит/ищет интересные поддомены.

Таким образом мой топ, для тех, кто решит начать:

BurpSuite
Kali
nmap
dirb
knockpy.py sublist3r.py

С этим вы бюудете работать в первую очередь. ПОтом, если пойдете дальше, будете писать уже свои инструменты или пользоваться уже готовыми, но более специалтзтрованными, под конкретную багу.
Аноним 20/01/17 Птн 01:06:12 #40 №144870932 
>>144869013 (OP)
>Пикрелейтед выплата за баг
Но ведь если баг действительно годный, на чёрном рынке за него можно выручить значительно больше.
Аноним 20/01/17 Птн 01:07:22 #41 №144871010 
>>144870932
Но тогда ты получаешь минус в карму.
Аноним 20/01/17 Птн 01:07:46 #42 №144871040 
>>144870872
Когда я вкатывался, я ничего этого не знал. Как я писал выше, я начал изучть, например XSS, а потом уже и js с html сам приложился. Вышка есть, да, непрофильная, но она не нужна, абсолютно, лол, вся инфа есть в открытых источниках. Тысячи людей занимаются этим как работой или хобби, кто-то успешнее, кто-то менее, но сам факт.
Аноним 20/01/17 Птн 01:08:47 #43 №144871103 
>>144871040
ОП ответь пжл на вопрос
>>144869846
Аноним 20/01/17 Птн 01:09:19 #44 №144871144 
>>144869013 (OP)
> [spoielr](работал не по ру, майор иди нахуй.)[/spoiler]
НАШЕЛ БАГ В ГУЛЕ
@
НЕ УМЕЕШЬ В ТЕГИ
Аноним 20/01/17 Птн 01:09:44 #45 №144871168 
>>144871040
Я посмотрел зал славы искателей багов о котором написано на сайте гугла, сколько надо хуярить, чтобы туда попасть?
https://bughunter.withgoogle.com/0x0A
Аноним 20/01/17 Птн 01:10:18 #46 №144871205 
>>144870809
Гормоны принял?

Есть работа.
Аноним 20/01/17 Птн 01:11:08 #47 №144871261 
14848638684820.png
Ну и напоследок, как я говорил, вам придется читать много по этой теме, много можно почерпнуть из твиттера тех людей, которые эти занимаются долго и упорно. Далее не забывайте читать всякие презентации с конференций типа blackhat. Там дохуя годноты.

Ну и для примера, посмотрите, сколько тут бабаок крутиться.

https://hackerone.com/hacktivity?sort_type=latest_disclosable_activity_at&filter=type%3Aall&page=1

По ссылке окрытые/закрытые репорты с выплатами.
Аноним 20/01/17 Птн 01:12:15 #48 №144871326 
оп формулирует как олигофрен, но в общем , по делу говорит.
20к$-от-пашки-за-баги-в-телеграмме-кун
Аноним 20/01/17 Птн 01:12:27 #49 №144871337 
>>144871168
Тебя вносят автоматически, как только твою багу примут, заплатят. Ну и ты сам должен завести там аккаунт.

Алсо все эти залы слава очень охуенный буст для ваших портфолио, особенно безопасников, ящитаю.
Аноним 20/01/17 Птн 01:13:24 #50 №144871400 
хосспаде как же я ору с опа
все, кто более-менее понимают о чем этот даун пытается говорить наверняка тоже орут так, как никогда не орали
второй курс бакалавриата на какой-нибудь околофинансовой безопасностим, судя по изложению, пониманию вопроса и вообще картинкам
хотя, чем больше тебе народу поверит, тем лучше лол
перед новым годом был такой же хацкер на собеседовании, а может это и был оп
Аноним 20/01/17 Птн 01:13:36 #51 №144871409 
За сколько лет изучения этой темы, ты смог получать бабосы?
Аноним 20/01/17 Птн 01:13:49 #52 №144871421 
>>144871337
Ну так сколько надо багов захуярить? 10 в месяц? Ты там есть?
Аноним 20/01/17 Птн 01:13:55 #53 №144871429 
>>144871400
А вот бумажный безопасник порвался.
Аноним 20/01/17 Птн 01:14:29 #54 №144871461 
booom, когда ты уже наиграешьсы с говеными xssками и за нормальный оффенс возьмешься?
Аноним 20/01/17 Птн 01:14:42 #55 №144871478 
>>144871421
Даже если ты найдешь один баг на 100$ ты там окажешься. Суть зала славы не в количестве.
Аноним 20/01/17 Птн 01:14:42 #56 №144871480 
>>144871261
Это только будут платить за баги тех сайтов, которые зареганы? Vimeo, Slack и т д
Аноним 20/01/17 Птн 01:15:05 #57 №144871506 
>>144871461
Лол, я не бум, но сам его почитываю иногда.
Аноним 20/01/17 Птн 01:15:26 #58 №144871522 
14848641261060.png
>>144871205
Где? За 30к сидеть в офисе под присмотром маменькиного сынка - директора? Ебал я такую работу.

Мимо_закончил_топовый_вуз.
Аноним 20/01/17 Птн 01:15:49 #59 №144871540 
>>144871400
Тоже проиграл. Ждем продолжение сериала.
Аноним 20/01/17 Птн 01:15:52 #60 №144871543 
>>144871429
да ладно, дауна увидеть можно уже по тому, что ты в открытых источниках ищешь информацию лол
и как, спиздил сканя паспорта с чьегй нибудь файлопомойки?
дауны серьезно думают, что стоящие рассказывают на конференциях или выкладывают в веб, дарквеб, да куда угодно
кофеварки иди дальше хацкай, лол
Аноним 20/01/17 Птн 01:16:02 #61 №144871552 
>>144871480
Да, у которых есть денежное вознаграждение. Некторые программы егоне предусматривают а просто говорят спасибо. Нужно читать описание программы.
Аноним 20/01/17 Птн 01:17:05 #62 №144871606 
>>144871461
Алиса, ты опять нахуярилась?
Аноним 20/01/17 Птн 01:17:26 #63 №144871625 
>>144869013 (OP)
Тут, конечно, про вк, но суть ясна, я думаю

Уже сколько раз собирался написать пост об этом, да все времени не было. А тут у меня пердак нехило так подгорел, так что ловите мессадж о том, почему НЕ НУЖНО УЧАСТВОВАТЬ В БАГБАУНТИ ОТ ВК. Это конечно же только мое мнение, вы можете быть с ним несогласны, особенно, если вы работаете в компании, где пароли в базе хранятся в открытом виде, да, ВК?

Начну издалека. Искать уязвимости это бесспорно весело, круто, и все такое. Сегодня ты потными ладошками набираешь "... OnError=alert...", а завтра хвастаешься перед одноклассниками алертом на каком-нибудь крупном сайте. Но с приходом такой "классной" штуки как "багбаунти", люди стали забывать, что хакером тебя делает не умение вставлять кавычку или писать html теги во все инпуты, а грамотная эксплуатация найденного бага.

Приведу простой пример. Ты нашел уязвимость в личных сообщениях на форуме поддержки какой-нибудь CMS. Первый вариант - ты посылаешь всем сообщения с мессаджем "hacked by vasya pupkin" и имеешь с этого ебанное ничего. Или второй вариант - ты пиздишь куки админа, льешь шелл, лезешь вглубь, на поддомены, находишь какой-нибудь сервак с апдейтами и добавляешь в новую версию бекдор, который заражает тысячи серверов, на которые у тебя теперь есть доступ. И это только один вариант развития событий, все зависит только от фантазии хакера.

Так вот. Багбаунти по сути убивает наповал такое понятие как "эксплуатация" уязвимости, за редким исключением, типа SSRF -> Zabbix RCE, когда ты пробуешь набить цену своему багу. Да, ты всегда можешь попробовать раскрутить баг и попросить больше денег, но с каких пор хакер должен блять торговаться, унижаться и отвоевывать каждый ссаный килобакс? Зачем вообще ставить себе искусственные рамки в духе "никакой соц инженерии" и ограничивать свою хеккерскую фантазию в плане эксплуатации найденного бага?
Кароче к чему я это все: мало найти уязвимость, важно уметь ее использовать с максимальной выгодой для себя.

А теперь вернемся к сути. Вот репорт на хакерване - https://hackerone.com/reports/181823
Объясняю суть - чувак нашел уязвимость вконтакте, которая позволяет отправить ЛЮБОМУ ПОЛЬЗОВАТЕЛЮ сообщение со своим JAVASCRIPT-кодом, который ИСПОЛНИТСЯ В БРАУЗЕРЕ ЖЕРТВЫ. Если еще понятнее - через эту багу можно угонять аккаунты пачками ваще не напрягаясь. А теперь посмотрите на то, во сколько оценили данную уязвимость.

500 баксов.

500.

Нужно ли мне говорить, что из такой уязвимости можно выжать миллионы баксов? Нужно ли мне говорить, что вконтакте подтирается вашими репортами и подобные "подачки" лишь демонстрируют их отношение к багхантерам и к безопасности своих пользователей. Ну, или другой маловероятный вариант - в отделе безопасности вконтакте работают неквалифицированные специалисты, неспособные грамотно оценить критичность уязвимости, хотя мне в это слабо верится.
Но я все же склоняюсь к тому, что ВК (а точнее мейлру) хуй клало на вас всех, и раз написано "максимум 500 бачей за XSS" значит и заплатят они 500 бачей за XSS. И не важно, что после такого отношения к багам любой нормальный человек мягко говоря охуеет и пойдет продавать уязвимости на черном рынке, где получит в сотни раз больше и в результате чего пострадают пользователи соц. сети.

Им похуй, 500 значит 500.

На этом я все. Цените свой труд и уважайте себя.
Аноним 20/01/17 Птн 01:17:49 #64 №144871651 
>>144871543
Какая разница, даун он или не даун? Заработал же ОП 5к баксов у Гугла и 20к рублей у Яндекса? Значит, что-то могёт.
Аноним 20/01/17 Птн 01:17:57 #65 №144871659 
14848642776650.jpg
>>144871543
Порнуху с компов пиздить.
Аноним 20/01/17 Птн 01:18:15 #66 №144871673 
14848642959410.jpg
>>144871522
>>144870809
Не, можно пойти в банк, и ебаться сутками с переводами, ебаться с гостами-хуестами, ублажать проверку, рвать жопу и получать 40к. Или пойти в структуры, но и там однохуйственная хуйня. Не, нахуй.

Мимо_криптограф.
Аноним 20/01/17 Птн 01:18:17 #67 №144871677 
>>144871543
Ты ебанутый и не понмиаешь, о чем идет оечь. Речь идет о том, чтобы найти баг. Баг может крыться в чем угодно, тем более в открытых источниках. Есть дохъуя примеров, когда платили за обычный листинг директорий, который предстваб себе, нуб, был найдем с помощью обычного нунлдорка в открытом источнике. Рот твой ебал.
Аноним 20/01/17 Птн 01:18:43 #68 №144871702 
>>144871606
алиса в самолёте на Гуантаномо, если ты понимаешь о чём я.
Аноним 20/01/17 Птн 01:19:13 #69 №144871729 
>>144871677
Сорян за опечатки, как я говорил, печатаю быстро на новой клавиатуре, лол.
Аноним 20/01/17 Птн 01:20:18 #70 №144871780 
>>144871702
Я про другую.
Аноним 20/01/17 Птн 01:20:32 #71 №144871793 
>>144871543
порву тебе шаблон : 99% охуенных тем которые реально приносят кеш из паблика цепляются
Аноним 20/01/17 Птн 01:21:26 #72 №144871834 
>>144871673
криптограф в плане анализа алгоритмов или просто знаешь как tls настроить?
Аноним 20/01/17 Птн 01:21:39 #73 №144871847 
>>144871625
Я понимаю твой багет, потому что сам с этим сталкивался. Сама по себе программа вк не очень лояльна к багхантеру.

Ну а по поводу эксплуатацию и всего такого. Вот тебе наглядный пример, что багхантинг это не оквычка и не alert(xss)

http://4lemon.ru/2017-01-17_facebook_imagetragick_remote_code_execution.html
Аноним 20/01/17 Птн 01:22:28 #74 №144871893 
>>144871010
Я серая шляпа, предпочту юзать баги в собственных интересах (не обязательно ради прямого профита), если это возможно, нежели палить разработчикам.
Аноним 20/01/17 Птн 01:22:44 #75 №144871905 
>>144871780
другая наверно бахнула и биберов жизни учит
Аноним 20/01/17 Птн 01:22:47 #76 №144871908 
>>144871834
Аналитик жи
Аноним 20/01/17 Птн 01:23:04 #77 №144871920 
>>144871893
Залупа скорее.
Аноним 20/01/17 Птн 01:23:26 #78 №144871937 
>>144871847
Дополню, в этом репорте прекрасно все. От чукйи багхантера до эксплуатации бага. При том что сама уязвимость ImageMagick довольно бородатая и как видите ее не пофиксили даже на фейсбуке.
Аноним 20/01/17 Птн 01:24:31 #79 №144871991 
>>144869013 (OP)
Говно занятие. Нестабильно, опасно, аутично.

Девелопером заработаю больше и стабильнее. И пользу миру принесу.

А минимальное знание вашего OWASP позволяет мне писать бездырные приложения.
Аноним 20/01/17 Птн 01:25:34 #80 №144872042 
>>144869013 (OP)
>хаккирь
>проебал разметку
Аноним 20/01/17 Птн 01:25:40 #81 №144872048 
>>144871908
скинь фейко-мыльце, былоб классно пару вопросов обсудить.
Аноним 20/01/17 Птн 01:26:12 #82 №144872075 
>>144871991
>опасно

Абсолютно не опасно, если ты работаешт с теми платформами, что я привел выше. Где ты увидел опасность то? Я же не про то, чтобы базу слить с шопа какого-нибудь. Тебя сами приглашают тут, чтобы ты нашел уязвимсоть.

>аутично

Тебе просто не знакомо чувство первооткрывателя в чем-то. Это круто, на самом деле. И еще денег приносит.
Аноним 20/01/17 Птн 01:26:32 #83 №144872084 
>>144872048
Зачем, няша? Задавай вопросы здесь.
Аноним 20/01/17 Птн 01:26:49 #84 №144872092 
>>144872042
Печатаю быстро на новой клаве, заебали уже.
Аноним 20/01/17 Птн 01:27:01 #85 №144872107 
Добавьте в архив, пожалуйста. Тред интересен, но сижу я за компьютером из последних сил. Уже утро начинается, а я не спал целые сутки.
 Аноним 20/01/17 Птн 01:27:24 #86 №144872126 
Знаете про домены с точкой на конце?

https://surveys.jetbrains.com./s3/
https://surveys.portswigger.net./s3/
https://surveys.research.microsoft.com./s3/
https://insidersurveys.windows.com./s3/
Аноним 20/01/17 Птн 01:27:40 #87 №144872138 
>>144872075
>первооткрывателя
>еще одна ебаная xssка пропущенная криворуким индусом
Аноним 20/01/17 Птн 01:28:16 #88 №144872167 
>>144871991

Дополню.

>Девелопером заработаю больше и стабильнее

Вкусовщина. Выще ссылку я кидал, чувак за один день заработал 40k. Успешные багхантеры зарабатывают и больше и без страха, что их выкинут из их уютного офиса Рога и Копыта.
 Аноним 20/01/17 Птн 01:28:30 #89 №144872177 
>>144872126
без ssl збс:
http://surveys.jetbrains.com./s3/
http://surveys.portswigger.net./s3/
http://surveys.research.microsoft.com./s3/
http://insidersurveys.windows.com./s3/
Аноним 20/01/17 Птн 01:30:14 #90 №144872264 
>>144872084
я с ойпада, неудобно набивать. если коротко хотел спросить про вычислительную сложность конструкции с нулевым разглашением zksnark
Аноним 20/01/17 Птн 01:30:31 #91 №144872278 
>>144872138
>еще одна xssка проебанная на крутом сервисе

А кто ее допустил, абсолютно похуй. Тут, как нельзя кстати, работает "Сперва добейся". Конкуренция тут большая, тысячи голодных индусов блять, но только некоторые находят действительно алмаз среди кучи говна.
Аноним 20/01/17 Птн 01:30:32 #92 №144872279 
Оп, поясни уже за анонимизацию
Аноним 20/01/17 Птн 01:31:20 #93 №144872317 
>>144872279

Если работаешь не по ру, то вообще похуй.

Если работаешь по ру - то тут похуй, захотят поймать, поймают.

Все.
Аноним 20/01/17 Птн 01:31:58 #94 №144872355 
>>144872177
Лол, это как
Аноним 20/01/17 Птн 01:32:06 #95 №144872359 
Бля, как то дня два назад по телеку показывали маня-конторку, которой правил школьник из вуза, где всех работников принимают только после прохождения полиграфа. Как же я тогда проиграл - просто 10/10 маньки.
Аноним 20/01/17 Птн 01:32:36 #96 №144872385 
>>144872279
Ну а так, естетсвенно на какой-нибудь залитый шелл не надо заходить с домашнего ойпи, лол.

Отойду покурить.
Аноним 20/01/17 Птн 01:33:35 #97 №144872432 
>>144872264
нинию, няша. Я диванный онолитег.
Аноним 20/01/17 Птн 01:33:49 #98 №144872442 
>>144871625
Указал бы хоть первоисточник
http://vk.com/club82661420
Аноним 20/01/17 Птн 01:35:13 #99 №144872501 
>>144872385
уже 10 лет захожу, брат жив нр зависимость есть>>144872385
Аноним 20/01/17 Птн 01:36:08 #100 №144872540 
ОП - хуила, збсь попиздел скринов из чужих репортов. Удивительно что про форумы ничего не сказал. И кали твой ебаный не всегда нужен. Прямые руки и желание развиваться. Форумы собсна
forum.antichat.ru
rdot.org/forum
forum.exploit.in

Аноним 20/01/17 Птн 01:36:21 #101 №144872549 
>>144872432
няша, я тоже
Аноним 20/01/17 Птн 01:38:53 #102 №144872669 
Как вкатиться в иб в 21 год?
Аноним 20/01/17 Птн 01:39:28 #103 №144872694 
>>144872385
>>144872317
Это понятно, не срать где живешь. Но что ты использовал, какие средства?
Дабл, трипл впн купленные на античате поверх тора к примеру?
Аноним 20/01/17 Птн 01:39:38 #104 №144872702 
Ну и в качестве мотивации скажу, что я далеко не успешный багхантер, активно вктился я в это год назад где-то, и начинал, как писал выше, да-да, со статей на ачате про XSS и sql.

Сначала это было просто хобби, я срубал там 100 баксов, тут, потом начал изучать плотнее, переш на более сложные баги, типа XXE. В итоге за год я заработал около 2 миллионов деревянных, что неплохо.

>>144872540

Но это мои репорты, ктоме одного скрина с XSS через багу в AngularJS.
Аноним 20/01/17 Птн 01:39:57 #105 №144872717 
Тест
Аноним 20/01/17 Птн 01:41:14 #106 №144872775 
>>144869658
Привет, lalka! Я давно тебя искал.

Dean0n3d
Он же: lalka-bugbounty https://yandex.com/bugbounty/researchers/lalka-bugbounty/
Он же: lalka https://hackerone.com/lalka
Он же: twitter.com/0x01alka
Аноним 20/01/17 Птн 01:41:51 #107 №144872798 
>>144872702
А с какой литературы начать?
Аноним 20/01/17 Птн 01:42:28 #108 №144872824 
>>144872775
Хех, да похуй мне.

>>144872798
Не знаю, я всю инфу искал исключительно в инете.
Аноним 20/01/17 Птн 01:43:07 #109 №144872853 
>>144872775
лолед
Аноним 20/01/17 Птн 01:43:15 #110 №144872857 
>>144871326
За какой срок?
Аноним 20/01/17 Птн 01:44:00 #111 №144872892 
>>144872857
Я не он, но отвечу, что 20k ему могли заплатить и единовременно, если баг крутой.
Аноним 20/01/17 Птн 01:44:16 #112 №144872910 
>>144872694
Поделись, ну что ты в самом деле>>144872824
Аноним 20/01/17 Птн 01:45:54 #113 №144872979 
>>144869947
Я уже зарепортил так что не думай об этой проблеме
Аноним 20/01/17 Птн 01:45:55 #114 №144872981 
>>144872910
Ну я же не знаю, чем ты занимаешься, лол. Если там шеллы покупаешь/заливаешь, хватит и тора с впнкой, если серъезное и грязное дерьмо, типа кардинга, то тут ничего не поможет, если захотят взять за жопу.
Аноним 20/01/17 Птн 01:46:06 #115 №144872985 
>>144869947
До тех пор, пока ты не пояснишь по хардкору, как это воспроизвести и что стоит и почему - ноль.
Аноним 20/01/17 Птн 01:46:20 #116 №144872997 
Как понимаешь, какой сайт выбрать для тестирования?
sageАноним 20/01/17 Птн 01:46:45 #117 №144873016 
>>144872985
>что сбоит
Самофикс. Ненавижу сенсоры
Аноним 20/01/17 Птн 01:47:09 #118 №144873031 
>>144869947
Нет, ничего не заплатят. Имеются ввиду секурные баги.
Аноним 20/01/17 Птн 01:47:19 #119 №144873042 
>>144872997
https://2ch.hk/
Аноним 20/01/17 Птн 01:48:17 #120 №144873087 
>>144872981
Понял, спс
Аноним 20/01/17 Птн 01:48:31 #121 №144873103 
>>144872997
К чему душа лежит, то и выбирай. Ну и самое главное смотри описание программы, чем шире у них скоуп, то есть рамки программы, тем лучше. Тем больше шансов найти что-то. Нол как я гвоорил, следует помнить одну простую вещь, баги есть везде.
Аноним 20/01/17 Птн 01:48:48 #122 №144873121 
>>144873042
Бля, я про методику выбора говорю. Ты же не тыкаешься в каждое свободное поле, на всех сайтах алерт
Аноним 20/01/17 Птн 01:49:35 #123 №144873159 
>>144873121
Вот кстати, да, я расписал с чего начать и инструментов, но про методику и забыл. Сейчас скину пару ссылок.
Аноним 20/01/17 Птн 01:49:36 #124 №144873160 
У тебя телеграм есть?
Аноним 20/01/17 Птн 01:51:02 #125 №144873231 
14848662626870.jpg
>>144869013 (OP)
Какой же из тебя веб-хантер, когда ты школьную разметку двача от руки печатал? Я схороню для потомков этот пост.
Аноним 20/01/17 Птн 01:51:03 #126 №144873232 
>>144872892
Так в том-то и речь, что единовременно - это хуйня. Можно и на ставках один раз выиграть крупную сумму. Интереснее как раз соотношение затраченного времени и получаемого профита на дистанции.
Аноним 20/01/17 Птн 01:51:54 #127 №144873272 
>>144873121
Вот, держи.

http://www.slideshare.net/bugcrowd/bug-bounty-hunter-methodology-nullcon-2016

А вообще на https://bugcrowd.com/ есть отдельный англоязычный форум, там много интересного можно почерпнуть в плане методологии поиска, хинтов и так далее.
Аноним 20/01/17 Птн 01:52:01 #128 №144873282 
14848663214810.jpg
Мама, я хакнул двощ
Аноним 20/01/17 Птн 01:52:16 #129 №144873294 
>>144873231
Это ты, друг?
Аноним 20/01/17 Птн 01:52:40 #130 №144873317 
14848663604220.jpg
>>144869013 (OP)
>[spoielr](работал не по ру, майор иди нахуй.)[/spoiler]

Ты по-моему туповат для взломов, программирования и компьютер сайнс в целом.
Аноним 20/01/17 Птн 01:53:58 #131 №144873388 

>>144873317
Это фича такая
Аноним 20/01/17 Птн 01:54:18 #132 №144873409 
>>144873232
Естетсвенно, что это непостоянный/нестабильный заработок, ты же не на окладе сидишь. Но да, если уделять этому пару часов в день, с учетом что у тебя уже есть багаж знаний, проблем быть не должно, а скорее наоборот, чем дальше ты учишься, тем сильнее возрастает шанс, что найдешь какую-нибудь RCE на гугле и уедешь на всю жизнь хиковать на теплые острова.
Аноним 20/01/17 Птн 01:54:19 #133 №144873410 
>>144869013 (OP)
>2017
>пассивная xss на доменах гугла и фейсбука
разве индусе не все поля еще сбрутили, в чем секрет успеха?
Аноним 20/01/17 Птн 01:55:35 #134 №144873481 
>>144873317
НО Ю
Человек говорит дело. Ясно и доходчиво, без воды.

>144872775-кун
Аноним 20/01/17 Птн 01:55:53 #135 №144873499 
>>144873410

https://hackerone.com/hacktivity?sort_type=latest_disclosable_activity_at&filter=type%3Aall&page=1

Баги есть везде. У некоторых ноги растут из-за того, что необновили какой-то код, у некоторых, наоборот, добавили несекурный функционал, какую-нибудь форму обратной связи, и вот пожалуйста, бага.
Аноним 20/01/17 Птн 01:58:44 #136 №144873636 
>>144873160
ping
Аноним 20/01/17 Птн 01:58:45 #137 №144873637 
14848667257520.webm
>>144869389
> советую с античата
Аноним 20/01/17 Птн 01:59:45 #138 №144873691 
>>144873499
вся работа в том, чтобы находить новые проекты крупных компаний и натаскивать программу на все страницы этих проектов?
Аноним 20/01/17 Птн 02:00:59 #139 №144873747 
>>144873637
И что такого. Для тех, кто только вкатывается, только там можно найти инфу на русском языке по базовым атакам. Дальше то понятно, нужно копать уже в сторону серьезных статей из докладов/коференций на английском языке, со всяикими техниками обхода фильтров и так далее.
Аноним 20/01/17 Птн 02:01:35 #140 №144873779 
>>144873637
А че не так? Если ты считаешь что "2005 года статья - слишком староооое. Несите мне новое", то тебя жаль
Аноним 20/01/17 Птн 02:01:52 #141 №144873795 
>>144873691
Не совсем понял. Все доступные программы, которые предоставляют вознаграждения висят там в окрытом доступе. Читай описание, выбирай понравившуюся и вперед.
Аноним 20/01/17 Птн 02:02:16 #142 №144873812 
Телегу кинь, у тебя пм в твиттере недоступны
Аноним 20/01/17 Птн 02:02:35 #143 №144873826 
>>144873747
Хотя пизжю конечно, не только там, rdot годный, но там по серьезнее, сразу можно не понять, лол.
Аноним 20/01/17 Птн 02:03:32 #144 №144873873 
Аноничи, заглянул к вам на огонек изза святой темы поднятой тут. Да уебёт кидающихся гавном ярость аллаха. Советую начать с SQL injection это самый сок потому как профит увидете сразу. Будете пиздошить чужие акки читать почты и т.д., кароче пару вечеров скрасите точно.
Как начать?

В гугле по запросу
filetype:php inurl:"index.php?id="

вываливается список ссылок

Вида http://ssaniysite.com/index.php?id=1

вам надо вставить кавычку ' (та что рядом с кнопкой энтер)

должно выйти так
http://ssaniysite.com/index.php?id=1'

Если контент пропал или вывалилась ошибка mysql error sintax блабла то вы уже рядом.
Чтоб не згружать на первое время работой в консольке и языком запросов SQL качните софт havij 1.16 годная тема выводит красиво инфу, но кривая как сука(кароч для начала пойдет) потом SQLmap потыкайте мануалы есть.

Как научится крутить в SQL injection ручную вот тред на антидевчате:
https://forum.antichat.ru/threads/43966/

Скачать можно хачивидж тут:
https://happy-hack.ru/sql/8726-havij-v116-pro-portable-cracked.html

Также советую установить этот плагин и юзать для хека тока фаерчпокас:
https://addons.mozilla.org/ru/firefox/addon/hackbar/
Аноним 20/01/17 Птн 02:03:38 #145 №144873877 
>>144873812
Ну и нахуй ты мне нужен, довн? Говна пожуй.
Аноним 20/01/17 Птн 02:03:47 #146 №144873886 
Оп, а что если найдя уберкритичный баг гугловский запросить у них бабла немеряно напрямую.
Написать им: Я нашел такой баг (дать беспалевный пруф) вы даете мне 100 000$.
Аноним 20/01/17 Птн 02:04:06 #147 №144873894 
>>144873812
Хуй знает, вроде окрыта была личка, открыл вроде, пиши, если вопросы есть какие.
Аноним 20/01/17 Птн 02:05:35 #148 №144873963 
>>144873886
Это дурной тон и минус в карму. Если бага крутая что прям пиздец, они заплатят тебе дпже больше, чем указано у них по правилам, не сомневайся. У многих кампаний максимальный предел бага неограничен.
Аноним 20/01/17 Птн 02:06:11 #149 №144873986 
>>144869013 (OP)
Слей базу регистрационных мыл сайта https://2ch.hk/b плизз)) )) )
Аноним 20/01/17 Птн 02:06:18 #150 №144873990 
>>144870932
Мой хороший приятель любит говорить "делай добро и бросай его в море". Очень ему нравится этот мультик.
Пока его не заебало ИТ и он им занимался вплотную, месяц с доходом ~20 килозелени считался у него средненьким таким, ничего особенного. При этом он мог совершенным рандомхуям подкинуть бабла, или сделать дорогой подарок мне предлагал музыкального оборудования на 3 килозелении в 2010 г., но я не принял подарок, хоть и было лестно.
Сейчас он пилит проект своей мечты, называть не буду, т.к. моментальный деанон, но скажу, что это производство. Благодаря принципу бросается добра в море, он познакомился и подружился с кучей крутейших людей, которые ему в этом проекте помогают. И он счастлив, хотя денег у него сейчас особо и нет, всё вваливает в проект.
Я к чему. Карма, не карма, но он искренне стремится сделать мир лучше для людей. И ловит благодаря этому счастье. Продажа бага на черном рынке может оказаться сиюминутно более прибыльной операцией, чем репорт владельцам, но в долгосрочной перспективе это не улучшает мир, а наоборот. В мире, ставшем чуть лучше, лучше живётся и тебе. Почему-то это знание не оседает в массовом сознании россиян.
Аноним 20/01/17 Птн 02:06:30 #151 №144874003 
>>144873886
>дать беспалевный пр
Ну и да, без Proof-of-concept'а у тебя багу не примут а вежливо пошлют.
Аноним 20/01/17 Птн 02:07:49 #152 №144874052 
>>144873990
Двачую карму. Все, кто занимается багхантингом, жуткие кармадрочеры. Я вот и сам таким стал, теперь я бы не стал точно дестроить или причинять вред, например, какому-нибудь сайту, а отписал бы одмину, чтобы он пофиксил.
Аноним 20/01/17 Птн 02:08:49 #153 №144874101 
>>144874052
>>144873990
Хуйня, пытался я бросать рыбу, хуй чо вышло ,всем похуй и добра мне не вернулось, уже лет 5 прошло.
Аноним 20/01/17 Птн 02:09:16 #154 №144874123 
>>144873990
Работник безопастности Яндекса, залогиньтесь, а то я чуть не заплакал.
Аноним 20/01/17 Птн 02:11:04 #155 №144874198 
>>144873990
Нет ни добра ни зла. Пора бы уже закрыть эту тему.
Аноним 20/01/17 Птн 02:11:24 #156 №144874213 
>>144874123
Лол, я не безопасник ни разу, и тем более не в Яндексе. Хотя околоайтишник, скажем так.
Аноним 20/01/17 Птн 02:12:25 #157 №144874256 
>>144874101
Просто ты рассчитывал на положительную обратную связь, меркантильный гандон :3
Аноним 20/01/17 Птн 02:12:52 #158 №144874273 
14848675727430.jpg
>>144872126
> Знаете про домены с точкой на конце?
Знаю твою мамку с точкой на пизде.
Аноним 20/01/17 Птн 02:14:31 #159 №144874333 
>>144874198
Зачем ты философские абсолюты пытаешься спроектировать на практику с совершенно очевидной точной отчета?
sageАноним 20/01/17 Птн 02:15:28 #160 №144874373 
>>144874333
>спроецировать
Сенсор
Аноним 20/01/17 Птн 02:17:41 #161 №144874480 
>>144874333
Ты серьёзно веришь в карму?
Аноним 20/01/17 Птн 02:19:37 #162 №144874554 
14848679773220.jpg
>>144874101
Надо давать не рыбу, бро, а удочку, и обхяснить как ей пользоваться. В вот если давать рыбу, то за спиной еще скажут УХХХ, ЗАЖРАЛСЯ, СУКА, РАСКУЛАЧИТЬ БЫ ТЕБЯ. Ну как-то так.

Ладно, я съебываю, если кто-то вкатится в эту тему, и заработает свои первые деньги этим направлением, то я буду рад за вас. Рад был пообщаться. Мир.
Аноним 20/01/17 Птн 02:19:53 #163 №144874567 
>>144874480
Тут не надо никакой кармы, просто факт такой что этот ваш багхантинг это нестабильное опасное занятие для молодых (потом уже не можешь столько аутировать). Так что или ты ведёшься себя хорошо, строишь связи, отношения, и к 30-ку ты можешь уже руководить чем-то, или ты пожил быстро, умер молодым. От голода или сторчания.
Аноним 20/01/17 Птн 02:20:24 #164 №144874592 
>>144874567
>опасное

Да с чего ты взял то?
Аноним 20/01/17 Птн 02:21:49 #165 №144874658 
>>144874567
Тебя наоборот с распростертыми объятиями встречают, и говорят, найди баг а мы заплатим денюжку, лол. Ты не уловил сути, короче, если так думаешь.

Все, теперь точно съебал.
Аноним 20/01/17 Птн 02:22:59 #166 №144874701 
>>144874592
>>144871625
Аноним 20/01/17 Птн 02:24:26 #167 №144874772 
>>144874480
Я - нет, кто-то да. Я склонен думать, что если ты улучшаешь по мере возможности среду обитания, от это выигрывают все, в первую очередь ты.
Карма в моем случае - это просто красивое слово, которое можно использовать как эвфемизм для этой концепции.
Аноним 20/01/17 Птн 02:26:02 #168 №144874856 
>>144873873
Бля забыл обьяснить самое главное. Уяхвимость позволяет попасть в базу данных сайта, где хранятся почты логины пароли и прочее. Часто пароли зашифрованные но часто нет.

После виыкания кавычки вывалилась ошибка или пропал контент - суйте ссылку без кавычки в хачвидж жмите старт и далее он вам все покпжет. Если баг есть выведет имя базы, далее выберете ее галочкой вытащите таблицы(tables) , далее если будет users/customers и прочее выберайте и вытаскивайте столбцы (columns) там уже вы увидете id login password и прочее, выбираете нужное вам и жмете get data. Запускайте несколько хавежей и хуярьте несколько сайтов сразу. Не вышло - следующий. За 10 минут таким банальным способом 3-4 сайта точно ломаются. Удачи, кому помог не ленитесь кидайте в тред свои находки, спрашивайте советов пока мы тут
Аноним 20/01/17 Птн 02:26:16 #169 №144874872 
>>144873873
You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '11''' at line 1
Нашел на 10 стр гугла сайт, добавил '
Я хакир?
Аноним 20/01/17 Птн 02:29:24 #170 №144875011 
>>144874872
Да ты хакир, без шуток читай чо делать дальше вот тут >>144874856
Аноним 20/01/17 Птн 02:30:58 #171 №144875081 
>>144874856
>хачвидж
>хавежей
блять, ты сам понимаешь что пишешь, нет? даже гугл не понимает о чем ты тут говоришь, даун блять
Аноним 20/01/17 Птн 02:33:28 #172 №144875177 
>>144875081

С мамашей свой так разговаривая псина деревянная. Тредом ошибся. Тут хеки одептов делают. Доебался до того как я пишу? Гугл не понимает? Для даунов есть ссылка на скачивание, там есть название на английском.
Аноним 20/01/17 Птн 02:34:32 #173 №144875228 
>>144875177
Я в этой теме больше лет, чем ты умеешь говорить, еблан блять. Не позорься, животное ебаное.
Аноним 20/01/17 Птн 02:36:22 #174 №144875302 
>>144875228 Ну давай пенсионер блиц опрос или ты пиздабол?
Аноним 20/01/17 Птн 02:36:48 #175 №144875326 
>>144875302
ну попробуй чмоша
Аноним 20/01/17 Птн 02:37:50 #176 №144875376 
>>144875326
Как через инклуд прочитать содержимое PHP файла?
Аноним 20/01/17 Птн 02:39:54 #177 №144875465 
>>144875376
ТЫ ПРО ПОХАПЭ, еблан?
Аноним 20/01/17 Птн 02:41:15 #178 №144875511 
>>144875465 фича в mysql позволяющая прочитать файл если file_priv=N ?
Аноним 20/01/17 Птн 02:44:18 #179 №144875623 
>>144875511
load_file какой-то?
что за пиздец, то пхп, то блять супер криво настроенные сервера, чо несешь даун?
Аноним 20/01/17 Птн 02:49:27 #180 №144875801 
эх, как же прияно дать на клык скрипткиду.
Аноним 20/01/17 Птн 02:49:32 #181 №144875804 
>>144875623
тест провален,продолжать нет смысла. Теперь я тебе разрешаю назвать свой носок женским именем засунуть в него свой хуй, разбудить мамку и показать ей как ты класно умеешь.

ответ на первый вопрос:
php://filter/convert.base64-encode/resource=%file.php%

Ответ на второй:
LOAD DATA LOCAL INFILE '%file%' INTO TABLE test FIELDS TERMINATED BY '\n'

Всего хорошего сладенький. Рассказывай теперь своим друзьям какой ты хакер тут ты уже зашкварился.
Аноним 20/01/17 Птн 02:50:37 #182 №144875849 
>>144875804
Феликс, аватарку забыл одеть.

Гормоны сегодня принял?
Аноним 20/01/17 Птн 02:52:13 #183 №144875902 
>>144875804
>>144875804
>php://filter/convert.base64-encode/resource=%file.php%
Как там в 2011?
>LOAD DATA LOCAL INFILE '%file%' INTO TABLE test FIELDS TERMINATED BY '\n'
>Я СКОЗАЛ load_file НЕ КАТИТ ТОЛЬКО КАК Я НАПИШУ
Ясно, скрипткид.
Как там metasploit, норм настроил?
Аноним 20/01/17 Птн 02:55:02 #184 №144875996 
>>144875902
Додс load_file не работает если file_priv=N
О чем мне с тобой дальше разговаривать? Ты сейчас попытался реабилитироваться, назвал меня скрипткидом, упомянул метасплоит, хорошо хоть это знаешь. Зашкварился повторно. Спокойной ночи анончики. Пусть вам приснятся дампы гигабайтные и шеллы траффистые.
Аноним 20/01/17 Птн 02:55:18 #185 №144876011 
блять, так и вижу как даун пишет админу "дяденька, у меня хакерские штуки, которые я на хакер.ру не работают,Ю вы можете php.ini настроить? а? что? у вас не php, а как у вас сайт арботает? .net? что"
Аноним 20/01/17 Птн 02:57:20 #186 №144876083 
>>144875996
>Додс load_file не работает если file_priv=N
>О чем мне с тобой дальше разговаривать?
>Мне нехую сказать, поэтому я напишу, что я шарю а ты нет без пруфов, вот
Уебывай и говно свое забери, скрипткид.
>Ты сейчас попытался реабилитироваться, назвал меня скрипткидом
Ну да, это ты накидал тут список говноПО тому шо ТЫ ХАКИР вот такой, без говноПО никуда, а я пытаюсь реабилитироваться, ага.

щенок блять
Аноним 20/01/17 Птн 02:59:55 #187 №144876176 
>>144876083
расскажи за труПО

мимоанон
Аноним 20/01/17 Птн 03:01:52 #188 №144876235 
>>144876083
Конченый я накидал мануал как начать с этим говно по (и указал лично что это зуита) и увидеть профит не влипая сутками в мануалы и документацию. Также если ты конченый вырубишь свою выборочную слепоту ты увидишь что я написал что можно начать с этого а потом почитать статью и научится крутить руками. Линк и пруфы выше. Всех благ. Надеюсь это у тебя излечимо.
Аноним 20/01/17 Птн 03:04:57 #189 №144876327 
>>144876083
ну или свою позицию изложи. было бы интересно
Аноним 20/01/17 Птн 03:18:17 #190 №144876736 
>>144872442
Дык сразу набежали бы, мол
>кококо рекламареклама репооорт
Аноним 20/01/17 Птн 03:18:39 #191 №144876752 
>>144875302

>>144876327
или ты пиздабол?

Помойму тут все ясно, свиду это типичная прыщеблядь. Изза упоминания дотнэта делаю вывод что это разраб на .net а не хацкер. Противоречащие выводы, но всёже.
Аноним 20/01/17 Птн 03:21:52 #192 №144876876 
>>144876752
Да нахуй мне скрипткиду что-то пояснять? Ты же кроме программ и пару протухших 2009 блять год этой хуйни!!!мануалов нихуя не знаешь.
Аноним 20/01/17 Птн 03:23:09 #193 №144876907 
>>144876876
Слит, диванный.
Аноним 20/01/17 Птн 03:23:46 #194 №144876923 
>>144876907
Ясно.
Аноним 20/01/17 Птн 03:24:00 #195 №144876937 
>>144876923
Понятно.
Аноним 20/01/17 Птн 03:24:42 #196 №144876962 
>>144876937
Иди гугли как там сервера на php 5.2 ломать, будь на острие, как говорится.
Аноним 20/01/17 Птн 03:25:22 #197 №144876979 
>>144876962
Нахуй ты мне отвечаешь?
Аноним 20/01/17 Птн 03:25:39 #198 №144876987 
>>144876979
Семен, плис.
Аноним 20/01/17 Птн 03:27:29 #199 №144877054 
>>144876876 ок го по свежаку пробежимся! Просто думал такое старое гавно (ну тоесть классику на самом деле) все знают.

Как эксплуатировать XXE когда WAF реагирует на SYSTEM?

Как посылать POST запросы через SSRF во внутреннюю сеть?

Как эксплуатировать mysql инъекцию в лимит после oрдер бай?

Аноним 20/01/17 Птн 03:27:29 #200 №144877055 
>>144876987
Под кроватью Семена не нашел, шизик?
Аноним 20/01/17 Птн 03:29:21 #201 №144877125 
>>144871522
> топовый_вуз
МФТN???????????????
Аноним 20/01/17 Птн 03:29:58 #202 №144877147 
>>144877054
>свежаку
>XXE
>свежаку
>POST запросы через SSRF
>свежаку
>mysql инъекцию в лимит после oрдер бай
>свежаку
Что еще спизданешь?
Аноним 20/01/17 Птн 03:30:37 #203 №144877175 
>>144877147
Вот серьезно, я просто проорал сейчас. Это просто пиздец блять. Ты сайты вида "васян_пердун_2006" ХАКИЕШЬ, ХАЦКОР?
Аноним 20/01/17 Птн 03:31:16 #204 №144877190 
>>144871522
Поверь в этой сфере 30к платят только стажерам на пол ставки.
Аноним 20/01/17 Птн 03:31:43 #205 №144877200 
>>144877175
блять, такой норм был тред про баунти, пока скрипткид со своим говном не прибежал.
Ты сука наглядный пример деградации веб-защиты(блять, слово вылетело из головы,но ты понял).
Аноним 20/01/17 Птн 03:32:43 #206 №144877226 
>>144877147
Слишком толсто.
Может сам хоть что-нибудь спизданешь или ты всего лишь врунишка?
Аноним 20/01/17 Птн 03:33:58 #207 №144877255 
>>144877175
РАУНД!

Ну давай оправдывайся. Слушаю.
Мб хоть чтото из этого пердуновского (дай бог 14г) знаешь?
Аноним 20/01/17 Птн 03:34:59 #208 №144877283 
>>144877054
>XXE когда WAF реагирует на SYSTEM

Я не он, но, например

<!DOCTYPE :_-_: SYSTEM "ftp://lol.com/">

или
Аноним 20/01/17 Птн 03:35:16 #209 №144877293 
>>144877283
или

<!DOCTYPE {0xdfbf} SYSTEM
Аноним 20/01/17 Птн 03:36:16 #210 №144877325 
>>144877200
Веб защиты хахахаха. Дядя я в офенсиве(если ты понимаешь о чем я) уже не первый год. А твои термины "веб защита" похожи на кафедру програмистов в шараге.
Аноним 20/01/17 Птн 03:37:13 #211 №144877354 
>>144877283
Отвектор артсплоита, но нет. Я имел ваиду public))
Аноним 20/01/17 Птн 03:39:19 #212 №144877404 
>>144877054
>Как эксплуатировать mysql инъекцию в лимит после oрдер бай?

Через PROCEDURE ANALYSE
Аноним 20/01/17 Птн 03:41:23 #213 №144877472 
>>144877325
Ахуенно.
Доебался до слов. Причем я даже написал, что слово из головы вылетело.
Я не знаю, где ты там первый год, но я более чем уверен, что вместо изучения технологий ты читаешь статейки античата.
Блять, да ты же скрипткид, что ты мне втираешь блять?
К слову, я людей с античата еще году в 2006 в хакерском закрытом канале в ирце нахуй послал, тк уебки ниначто не способные, такие же как ты, там были изначально.

И еще, если ты знаешь пару старинных вещей и пытаешься этим кого-то подловить, тк подобного дохуя и больше - то ты просто уебок. Это тебе таК, на будущее.
Аноним 20/01/17 Птн 03:41:35 #214 №144877477 
>>144877054
>Как посылать POST запросы через SSRF во внутреннюю сеть?

А это хуй знает, обычно для подтверждения баги хватает обычный векторов. Но просвяти.
Аноним 20/01/17 Птн 03:43:04 #215 №144877524 
>>144869013 (OP)
Годный тред
мимоцтфник
Аноним 20/01/17 Птн 03:43:53 #216 №144877547 
>>144877524
Был годным, пока скрипткид не пришел и не обосрался на весь тред.
Аноним 20/01/17 Птн 03:44:07 #217 №144877555 
>>144877404
Верно!

>>144877477
Смотри в сторону gopher://
Аноним 20/01/17 Птн 03:44:40 #218 №144877575 
>>144877472
Напиши уже хоть что-нибудь, что могло бы запруфать твою "профессиональность", а то выглядишь пустословом. И не надо кукарекать про то, что "доказывать что-то чушкам с двоща" тебе лень.
Аноним 20/01/17 Птн 03:44:54 #219 №144877588 
>>144873795
Он наверно имеет ввиду компьютерную программу. То что у тебя на пикче - типичнейшая дыра, наверно дохуя софта, которая может в поиск такой уязвимости, не? То есть ручками работать не надо будет, запустил программу на ночь, а утром уже посмотрел результаты.
Аноним 20/01/17 Птн 03:45:02 #220 №144877592 
>>144877524
Какая тима если не секрет?
Аноним 20/01/17 Птн 03:45:43 #221 №144877611 
>>144877588
> То есть ручками работать не надо будет, запустил программу на ночь, а утром уже посмотрел результаты.
Блять, и тебя он заразил.
Аноним 20/01/17 Птн 03:45:54 #222 №144877617 
>>144877524
Есть скрипта, в одном флаги точеные, в другом флаги дроченые. Куда фаззить пойдешь, куда реверсить?
Аноним 20/01/17 Птн 03:47:25 #223 №144877661 
>>144877592
Большая и сильная
топ 5 цтфтайм
Аноним 20/01/17 Птн 03:47:31 #224 №144877663 
>>144877555
А, ну это ты про суть обойти защиту, если атакуемый сервак режет определенные порты. Если яправильно понял, то подойдет еще

ftp://
sftp://
dict://

и dns запросы.

Правильно?
Аноним 20/01/17 Птн 03:47:51 #225 №144877672 
>>144877575
Чем тебе пруфать?
Или мне тоже спросить какую-то паблик хуйню, которая гуглится за 2 секунды? Или про "уязвимость" 10 летней давности спросить, про которую ты слышать не слышал, тк осталась она только на серверах Васянов?
Аноним 20/01/17 Птн 03:47:58 #226 №144877678 
>>144877575
Бро да он уже трижды слит, пусть кукарекает. Аноны сами видят кто лев толстой...
Аноним 20/01/17 Птн 03:48:46 #227 №144877705 
>>144877678
найс самоподсос.
Аноним 20/01/17 Птн 03:49:14 #228 №144877717 
>>144869013 (OP)
Все популярные ресурсы проверены на дыры вдоль и поперёк кучей желающих, вероятность найти хоть что-то крайне мала, не?
Аноним 20/01/17 Птн 03:50:30 #229 №144877762 
>>144877717
Не.
99% - скрипткиды, которые сканят фейсбуки всякой псевдо-хакерской парашей.
Куча всего есть.
Даже аноны с харкача бабло с ВК получали, например, причем относительно недавно.
Аноним 20/01/17 Птн 03:50:57 #230 №144877774 
Эй, хакеры, а вы пизду хоть раз вживую видели?
Аноним 20/01/17 Птн 03:51:06 #231 №144877782 
>>144877717
Идешь на hackerone.com в раздел hacktivity и видишь, что каждый день выплачивают кучу денег за репорты на самых популярных сайтах.
Аноним 20/01/17 Птн 03:51:14 #232 №144877785 
>>144877617
Я по стеганографии и крипте вообще
Аноним 20/01/17 Птн 03:52:02 #233 №144877811 
>>144877663
Неткат врубаешь и фаззиш порты. Мне так думается, не разу не встречал. Про днс да верно чекаю бурповским колаборатором сначала наличие запрсиков от бажной приложухи а потом пытаюсь читать файлы.
Ftp:// по каефу позволяет читать директории в java есть тулзень для этого поднимает сервачок и логирует все. Сорян скинуть не могу не помню как называется
Аноним 20/01/17 Птн 03:52:20 #234 №144877818 
>>144877774
Да, когда твоя мать свою раздолбанную мандень на вебку крутила.
Аноним 20/01/17 Птн 03:52:26 #235 №144877822 
>>144877774
Так тут успешные же все. Все 20+, состоятельные, даже если задроты, то денег на шлюху точно хватит.
Аноним 20/01/17 Птн 03:52:45 #236 №144877829 
>>144877818
По вебке это не вживую, даун девственник.
Аноним 20/01/17 Птн 03:53:33 #237 №144877849 
>>144877811
Ты хакаешь сервак, когда у тебя к нему полный доступ есть, да?
Аноним 20/01/17 Птн 03:53:47 #238 №144877858 
>>144877617
Кробабасы подъехали фаззить буду там где не задрочено авось чо и нафаззею а там где заточено позову кореша реверсить ято кавычкодав и скрипткиддес (мне так сказали)
Аноним 20/01/17 Птн 03:54:13 #239 №144877869 
>>144877829
А кто сказал, что по вебке смотрел?
Аноним 20/01/17 Птн 03:54:54 #240 №144877893 
>>144877869
>на вебку крутила.
Аноним 20/01/17 Птн 03:56:07 #241 №144877933 
Предлагаю на ночном завтра этот тред пересозать и померяться писюнами, надеюсь скрипткид не будет кукарекать снова, показывая он ебантяй и не рассмешит уважаемых людей.
Аноним 20/01/17 Птн 03:56:46 #242 №144877956 
>>144877933
Не знаниея бородатых паблик фишек, а рили достижениями.
Аноним 20/01/17 Птн 03:57:38 #243 №144877988 
>>144877933 друг это слишком толсто, ну как ты не поймешь?
Аноним 20/01/17 Птн 03:58:49 #244 №144878021 
>>144877988
Что толсто, еблан? Ты никакой свой вклад в сообщество показать не сможешь? Хотя бы 1 раз денежек за хакцорство получал?
Аноним 20/01/17 Птн 03:59:40 #245 №144878043 
>>144877893
Но я то рядом стоял.
Аноним 20/01/17 Птн 03:59:49 #246 №144878046 
>>144877933
А чем меряться то? Успешными репортами? Так я вот предполагаю, что ты типа из какого-нибудь ptsecurity, у тебя по любому и опыта больше и репортов, если это ты про офенсив говорил, я же самоучка например, и звезд с неба не хватаю, но гуглить и изучать что-то новое, чтобы проэксплуатировать при случае, смогу.
Аноним 20/01/17 Птн 04:02:34 #247 №144878127 
>>144878021 да получал. Деанонится не буду тут мои коллеги могут почитывать. Ах да, я ежемесячно получаю за это, ну за последние 3 месяца вышло где 2кк
Аноним 20/01/17 Птн 04:03:37 #248 №144878158 
>>144878046
Хактивити - это же не только хакеруан или подобные площадки. Можно и что-нить другое показать.
Мне вот интересно достижения других людей посмотреть.
Аноним 20/01/17 Птн 04:03:50 #249 №144878166 
>>144878046
поверь, он не оттуда)))
Аноним 20/01/17 Птн 04:04:21 #250 №144878185 
>>144878127
yarbabin, залогиньтесь.
Аноним 20/01/17 Птн 04:05:11 #251 №144878205 
>>144878046
Там эту древнюю хуйню(выше) на собеседовании спрашивают уххахахаххах
Аноним 20/01/17 Птн 04:05:23 #252 №144878215 
>>144878166
>>144878166
Типикал скрипткид.
Аноним 20/01/17 Птн 04:09:35 #253 №144878325 
>>144878205
Когда-нибудь, может быть, ты поймешь, что главное это не заучить старинную парашу, а понимать как/что работает.
Это отличает меня от тебя.
Аноним 20/01/17 Птн 04:10:24 #254 №144878353 
>>144878325
а как что работает?
Аноним 20/01/17 Птн 04:13:27 #255 №144878436 
>>144878353
Ну вот ты выше заученные вопросы задавал, на которые ты знаешь заученные ответы.
Но если тебя спросят "почему" - ты же обосрешься, ничего кроме "нуу эээ нуу" сказать не сможешь.
Аноним 20/01/17 Птн 04:14:48 #256 №144878455 
>>144878353 он работает за копейки и несет хуйню, я зарабатываю шесть-семь его годовых окладов и пытаюсь понять нахуй он ее несет
Аноним 20/01/17 Птн 04:15:22 #257 №144878464 
>>144878455
>он работает за копейки и несет хуйню
ТЫ скозал?
Аноним 20/01/17 Птн 04:16:50 #258 №144878489 
>>144878436
Бля жду вопрос
Аноним 20/01/17 Птн 04:18:01 #259 №144878515 
>>144878489
Жопой читаешь? Выше были вопросы/ответы. А объяснить сами процессы скрипткид не может, зато пытается доказать на анонимной доске, что он тут получает больше всех, знать не зная чужие доходы.
Аноним 20/01/17 Птн 04:18:14 #260 №144878519 

>>144878455
Ну сколько щас провинциальные кодеры на дотнете получают 500-600$ в месяц?
Аноним 20/01/17 Птн 04:19:22 #261 №144878547 
>>144878519
зато он меняет пароль раз в три месяца, и в нем есть цифры и спецсимволы.
Аноним 20/01/17 Птн 04:19:45 #262 №144878555 
>>144878515
Выбирай любой из вопросов я обьясню
Я думал ты чтото от себя сможешь сказать ну тыже хакер, олдфаг ебать. В 6ом школоту смачата в irc щемил
Аноним 20/01/17 Птн 04:24:49 #263 №144878672 
>>144878515
Такто я вайтбокс тоже могу(если ты понимаешь о чем я) тыже хакер
Аноним 20/01/17 Птн 04:26:53 #264 №144878718 
14848756135560.png
>>144878519
>Ну сколько щас провинциальные кодеры на дотнете получают 500-600$ в месяц?
Куда мне до таких высот. Я работяга обычный.
>дотнет
>сам придумал, сам раздувает
>скрипткид пиздабол
>классика

Аноним 20/01/17 Птн 04:28:41 #265 №144878757 
>>144878718
Вопросы будут или тебе помочь сформулировать?
Аноним 20/01/17 Птн 04:33:06 #266 №144878855 
Ебануться. Это тред с петухами 300к/сек
Аноним 20/01/17 Птн 04:33:15 #267 №144878860 
>>144878757
Ты клея обпыхался чтоли? Какие нахуй вопросы ? Вопросы/ответы были у скрипткида, я ему заметил, что полезно не заучивать вопросы/ответ, а полезно знать саму суть процессов/технологий, что и как работает, что из чего следует, почему происходит одно, а не другое. Понимание сути лучше, чем заученная хуйня.
Вот как думаешь, скрипткид знает, что такое модель OSI и нахуй её вообще знать? Вот где нужно начинать, а не с перечня программ уровня xspider(или как там назывался МЕГА СКАНЕР УЯЗВИОМСТЕЙ)
Аноним 20/01/17 Птн 04:33:45 #268 №144878872 
>>144878855
не с петухами, а со специалистами в области информационной безопасности.
Аноним 20/01/17 Птн 04:35:02 #269 №144878903 
Тред хорош.
Пол года назад хотел вкатится в хаккерство.
Хотел ставить на рандом вай-фай днс пересылку, на сайт с заражением системы на майнинг или просто пиздить инфу(куки, пароли и тд).
Ходишь по городу с ноутом(или малиной, хотел её взять, чтоб сразу сломать если запалят), ломаешь вайфай с помощью брута(можно пересылать хэнды на комп с мощной видяхой, что я и хотел сделать), ну а дальше днс ставить и все
Короче вопрос у вас, это было все реально сделать? А то я только коплю на малину, а ноут большой и громоздкий.
Аноним 20/01/17 Птн 04:35:12 #270 №144878907 
>>144878860
а какое отношение модель osi имеет к реально существующему интернету.
Аноним 20/01/17 Птн 04:36:08 #271 №144878928 
>>144878860
Братан модель оси и ее ебаные уровни нахуй не нужны в веб хакинге, яж говорил это не твой тред. Я тебе могу разжевать за любой баг в вебе про сети плз создай отдельный тред. И там вспоминай метасплоит и xspider(который умер в нулевых кстати)
Аноним 20/01/17 Птн 04:38:17 #272 №144878980 
>>144878903
Побойся бога, тут же белые шляпы онли.
Аноним 20/01/17 Птн 04:39:07 #273 №144878991 
>>144878928
Если ты хацкор уровня вставить кавычку, то никакой.
>Я тебе могу разжевать за любой баг в вебе
Ну ясно.
Аноним 20/01/17 Птн 04:39:46 #274 №144879006 
>>144878903
Ну по городу не стоит, долби соседей подрубайся к вайфаю, тыкай их роутеры(часто дефолтные пароли или вообще ничего). В них можно свой днс пихать в настройках.

Это не секундное дело чтоб по городу ходить, придется оселать постоянно.

Врядли кто спалит. На вопрос со делаешь скажи игру для телефона пишу. Поугорают и кйдут
Аноним 20/01/17 Птн 04:41:04 #275 №144879034 
>>144878991
А ты мне за модель оси разжевать решил ну это ебать по хакерски!
В шараге наверно заебали с ней да? В жизни то хоть пригодилось?
Аноним 20/01/17 Птн 04:42:30 #276 №144879061 
>>144878928
>И там вспоминай метасплоит и xspider(который умер в нулевых кстати)
Нахуй ты кстати мне мои же слова, адресованные скрипткиду, повторяешь?
Аноним 20/01/17 Птн 04:42:31 #277 №144879062 
>>144878928
а какой твой любимый плагин к ida?
Аноним 20/01/17 Птн 04:42:39 #278 №144879066 
>>144869013 (OP)
Очень интересный тред, ОП. Я сам баловался, с sql инъекцмями, но это лет 8 назад было, сейчас они уже не особо актуальны.

А кто еще, кроме гугла и фейсбука практикует выплаты за найденные уязвимсоти? Как вообще происходит общение после того, как она найдена? Куда выплачивают? Нужно ли платить налог россии?
Аноним 20/01/17 Птн 04:43:49 #279 №144879095 
>>144879034
>А ты мне за модель оси разжевать решил ну это ебать по хакерски!
Ты либо обиженка-скрипткид, либо просто жопой читаешь. Перечитай еще раз пост, где я упоминал модель.
Аноним 20/01/17 Птн 04:44:46 #280 №144879119 
>>144879006
Соседей на изи. Даже без брута. У них стандарт пароли типа "12345678", "password" и тд.
Ну если засунуть малину в рюкзак, с припаяной батарейкой, чтобы часа 4 держала заряд, то можно и спокойно стоять и курить, пока ловятся хэши.
Аноним 20/01/17 Птн 04:48:51 #281 №144879196 
Скрипт и мегамозг, который все баги всех систем знает спать ушли. Вместе.
Аноним 20/01/17 Птн 04:49:13 #282 №144879208 
>>144878991
Я вставляю кавычку, это портит синтаксис sql запроса (если там инъекция), изза того что юзеринпут не фильтруется должным образом. В зависимости от субд, типа запроса и места моего внедрения в запрос можно будет крутить эту инъекцию разными способами. А модель оси тут куда приписать? Точто яп обращается к базе данных по ее протоколу, сервер базы данных принимает сообщение на физический уровень и оно передается выше? Нахуй это тут?
Аноним 20/01/17 Птн 04:51:37 #283 №144879269 
>>144879095
Я понял ты решил уже хоть чтото спиздануть под конец не в попад. Поздравляю это твоя первая победа.
Аноним 20/01/17 Птн 04:51:40 #284 №144879272 
>>144879208
>Я вставляю кавычку, это портит синтаксис sql запроса
Ты таким образом мог Васянов в 2006 ломать, но не проекты с хакеруаныв 2017. Уебывай.
А модель была мной озвучена как пример того, что нужно изучать процессы, а не заучивать мертвые баги старинных систем.
Аноним 20/01/17 Птн 04:51:56 #285 №144879278 
14848771165390.jpg
ЩАс же мамкины хакеры побегут качать сик'юэль инджекшн, и половят дохуя вирусняков.
Или же сломают винду установкой кали.
Аноним 20/01/17 Птн 04:53:24 #286 №144879313 
>>144879269
Я хспайдер и метасплоит привел в пример скрипткиду, чтобы напомнить ему, что он скрипткид, то есть не человек, а животное, которое нихуя не понимает, просто берет непонятную ему парашу и использует её.
Нахуй ты встрял в разговор, если не понимаешь о чем шла речь - непонятно. То есть либо ты как раз тот скрипткид, который обиделся и поэтому орет, что знать нихуя не нужно, либо ты просто долбоеб, который как раз-таки сам спизданул не в попад.
Аноним 20/01/17 Птн 04:56:09 #287 №144879359 
>>144879313
ну а что ж ему, самому 0day сидеть искать.
Аноним 20/01/17 Птн 04:57:02 #288 №144879381 
>>144878872
Как тебе угодно, петух
Аноним 20/01/17 Птн 04:57:25 #289 №144879388 
>>144879272 бля какойже ты ущербный даун. Ты вообще не понимаешь что ты несешь.

https://hackerone.com/reports/23098
https://hackerone.com/reports/12583
https://hackerone.com/reports/115748

Да таких багов нет на х1. Только у васянов. Скинул бы свои репорты но деанонится изза какогото окологика нищеброда втирающего про модель оси в треде про хакинг не хочу.
Аноним 20/01/17 Птн 04:57:46 #290 №144879396 
>>144879359
Ну а почему бы нет?
Ты же
>Я тебе могу разжевать за любой баг в вебе
Аноним 20/01/17 Птн 04:58:31 #291 №144879409 
14848775112640.jpg
К вопросу о том, откуда берутся баги. Наверняка эта форма в письме не валидировала входящие данные.
Аноним 20/01/17 Птн 04:58:49 #292 №144879414 
>>144879359
Это только звучит круто. Найти дело 5 минут другое дело что продукт будет малоизвестный.
Аноним 20/01/17 Птн 04:59:31 #293 №144879429 
>>144869658
Мамин какер сдеанонился за 10 постов, лол.
Аноним 20/01/17 Птн 05:00:20 #294 №144879439 
>>144879388
>привел в пример сайты Васянов
Ясно.
Аноним 20/01/17 Птн 05:00:38 #295 №144879443 
>>144879388
>Скинул бы свои репорты
Блять, ору.
БЫ БЫ БЫ БЫ БЫ БЫ
Аноним 20/01/17 Птн 05:02:29 #296 №144879471 
>>144879388
ты случаем не пекафэт? видел их переписку по хакеруану, он особенно часто выдавал подобные перлы как и ты "блять, я бы показал сколько я нашел багов, да деанонится боюсь, но блять верьте на слово я суперхакир, имею по 300к/сек без пруфов"
Аноним 20/01/17 Птн 05:05:49 #297 №144879524 
>>144879396
Всего хорошего. Обмажься моделью оси и своей бумажкой из шараги. Про носок не забудь. Ахда напомню
С чего все началось ты сказал что ты хакер и в теме пиздец давно но не знаешь основ(это старая хуета). Оказалось что ты пиздабол. Кодер, учился в шараге (в вузе). Скорее всего пишешь на .нет . Ничего толком дельного сказать не смог только кидался говном. Я то увернулся но ты сам измазался пока кидался. Былаб это не анонимная борда над тобой бы еще долго потешались.
Аноним 20/01/17 Птн 05:06:56 #298 №144879542 
>>144879471
Честно мне похуй веришь ты или нет.
Аноним 20/01/17 Птн 05:07:04 #299 №144879547 
Знатоки, дайте совет пожалуйста
Учусь сейчас на погромиста в европке. Первый курс. Через пол года надо выбирать специализацию и ее дрочить еще три года, на выбор есть:
Software Engineering
Smart Systems
Mobile Solutions
IoT and Cloud Computing

Что бы вы порекомендовали?

Алсо, что бы по быстрому вкатиться в айти сферу и все таки начать зарабатывать деньги, начал учить андроид дев. Все правильно делаю?

спасибо
Аноним 20/01/17 Птн 05:07:43 #300 №144879561 
>>144879547
ты б хоть программу курсов почитал.
Аноним 20/01/17 Птн 05:08:01 #301 №144879567 
>>144879524
>Всего хорошего
>Ой, всё
Ясно.
Аноним 20/01/17 Птн 05:09:25 #302 №144879591 
>>144879547
>деньги
копейки
Аноним 20/01/17 Птн 05:10:27 #303 №144879610 
>>144879547
похапэ - проще вкатиться и ваканский больше.
Аноним 20/01/17 Птн 05:15:31 #304 №144879711 
>>144879547
Мне кажется, что идет уже переполнение этих андроид специалистов. + это нахуй не нужно.
4 по мне интересно, что сейчас все интернет вещи набирают оборот + стартап сможешь замутить какой нить. Типа умный носок работающий на твоем поте, и конектится к твоему смартфону и показывает насколько воняет твой носок, чтоб кинуть той шкуре в лицо.
Самому тоже надо делать выбор, но учусь в рашке. Думаю таки на ИБ. Погромист хуже пидораса. или червя-пидора, но это php-шники
Аноним 20/01/17 Птн 05:15:45 #305 №144879714 
Скрипткиддисы, когда находится время на поиск багов? После работы? Или с мамками живете и вам работать не нужно? Или только поиск багов? А вдруг нихуя не найдете, как платить за жилье и прочее?
Аноним 20/01/17 Птн 05:20:30 #306 №144879804 
>>144879610
>>144879711

Спасибо, поцоны.
Думаете стоит забросить ведро и начать пхп?
А то я аж целую неделю учусь, могу и бросить
Аноним 20/01/17 Птн 05:27:11 #307 №144879911 
>>144879388
Лол, проиграл с репортов, особенного первого, как imgur развели на 2к, указал ещё Remote Code Execution, высер с гопхером который БОЖЕЖ ТЫ МОЖЕТ ПОДКЛЮЧИТСЯ К SMTP и ОТПРАВИТЬ ПИСЬМО, больше половины хакероне состоит из убеждений вендора в КРИТИЧНОСТИ РЕПОРТА, всякими теоретическими высерами.
Аноним 20/01/17 Птн 05:28:06 #308 №144879928 
>>144879911
просто ты жадный.
Аноним 20/01/17 Птн 05:37:02 #309 №144880066 
>>144879911 заблуждение. Там не дауны сидят и принимают баги. Их задача заплатить тебе минимально, не нарушая правил программы. Бывает что они сами обьясняют критичность
Аноним 20/01/17 Птн 05:44:56 #310 №144880190 
>>144880066
>заблуждение
только кукарекнуть можешь или противопоставишь что-либо тексту, скрипткид?
Аноним 20/01/17 Птн 05:47:43 #311 №144880219 
>>144879804
Ну в пхп вкатиться гораздо проще, и ваканский в разы(в сотни раз даже наверное) больше, а дальше - думай сам. А если сравнивать уже сеньеоров - то может андроид и выйграет, то опять же вакансия нужна, скилы. Да и нахуй тебе это задротство, когда ты сеньеором станешь, не в 23 же года.
Аноним 20/01/17 Птн 05:50:27 #312 №144880255 
>>144880066
Конкретно в данном случае вендора развели теоретикой, и практикой которая на 100 баксов тянет, и напугами вбросив пару CVE - а как они реализуются эти CVE уже ума не надо - главное убедить и напугать.

Вот если бы реализовал, хотябы на примере POC'а не добивая до конца RCE - тогда и заслуга.

ОколоХССных даунов там больше половины, а специалистов которые реализовывают сложные векторы добивая по типу с порнхабом - единицы.
Аноним 20/01/17 Птн 05:52:11 #313 №144880277 
>>144880255
>ОколоХССных
Ты сейчас скрипткидов и кавычкадавов треда обосрал низахуй. Знания специалистов для чуханов. Нормальный скрипткид знает 3 старых бага и 2 старых тактики.
Аноним 20/01/17 Птн 05:57:31 #314 №144880336 
>>144879547
Неправильно, куда-то бы там не вкатывался, дрочи кресты.
Аноним 20/01/17 Птн 06:05:54 #315 №144880445 
Раз уж здесь весь цвет ptsecurity собрался, объясните на пальцах, как burp collaborator отлавливает dns запросы. Или как вообще сделать dns запрос и отловить на своей стороне при ssrf.

То есть я не силен в ssrf, но могу реализовать при случае так.

Допустим есть уязвимый урл http://lol.com?url=

Я делаю так http://lol.com?url=http://evil.com/ssrf.php, где evil.com контролирую, ессно, я а ssrf.php cодержит что-то типа <?php header("Location: http://мой_сервак:12345/"); ?>

Ну и смотрю логи.

А как сделать/отловить dns запрос?
Аноним 20/01/17 Птн 06:12:27 #316 №144880553 
>>144880445
Не совсем тебя понял, если раскрыть DNS, https://thesprawl.org/projects/dnschef/
Аноним 20/01/17 Птн 06:12:40 #317 №144880559 
>>144880445
скрипткид дальше кавычкодавста да запуска протухшего ПО не могет.
Если 2ой выебщик нихуя не напишет, а он не напишет, потому что выебщик, то я тебе чуть попозже распишу.
Аноним 20/01/17 Птн 06:16:06 #318 №144880608 
>>144880553
Ну вот, смотри, недавни нашумевший баг.

https://habrahabr.ru/post/319676/

>Ок. Это действительно случается довольно часто, когда компания блокирует обычные http-запросы, но не блокирует запросы DNS. Что ж, попробуем другой пэйлоад:

Там все мне понятно кроме одного, как именно чувак обошел dns-запросом фаервол и отловил его на своей стороне? Что для этого нужно, кроме самого сервака, который ведет логи таких запросов.
Аноним 20/01/17 Птн 06:21:16 #319 №144880688 
>>144880553
Алсо, спасибо за ссылку, интересная штука. Завтра(уже сегодня) внимательно изучу.

Аноним 20/01/17 Птн 06:36:58 #320 №144880901 
>>144869013 (OP)
Спасибо за тред, ОП. Ты - молодец, мало кто будет делиться такой инфой, вроде бы она и не приватная, но вот так разжевывать все для анона - просто подарок, который больше половины треда здесь не оценят.
Воннаби войтохед в треде. По молодости очень хотел вкатиться в реверсинг, какие-то простые кряки даже получались, редактировал ресурсы, менял OEP, обходил блоки проверки регистрации... только вот уже все почти забыл нахрен, да и инструменты те, наверное, уже устарели. Юзал HVIEW - ломаный/реганый подгонял старший товарищ (настоящий профи, знаменит на сцене), да и все остальные тулзы тоже он давал, не учил только особо, говорил всегда - учи АСМ, там разберешься. Ах да, протекторы худо-бедно снимал. Сейчас уже, наверное, не смогу восстановил ни одну таблицу импорта.
Аноним 20/01/17 Птн 06:54:46 #321 №144881171 
>>144880901
Максим?
Аноним 20/01/17 Птн 07:10:40 #322 №144881418 
>>144880559
С удовольствием прочитаю, если распишешь, только прочитаю уже завтра, лол, засыпаю пиздец. Заранее спасибо за разъяснения.
Аноним 20/01/17 Птн 07:17:53 #323 №144881537 
>>144870270
а в чем заключается конкретно эта уязвимость на яндексе?
Аноним 20/01/17 Птн 07:22:47 #324 №144881611 
>>144881171
Нет, не Максим.
Аноним 20/01/17 Птн 07:25:10 #325 №144881652 
>>144881171
Лол, я Максим который подходит под описание
Аноним 20/01/17 Птн 07:25:43 #326 №144881661 
Нашел баг в интерфейсе гугла
@
Дали $10к
@
Нашел орфографическую ошибку на сайте касперского
@
Дали 10 лет в колонии поселения и штраф $10к
Аноним 20/01/17 Птн 07:26:58 #327 №144881687 
>>144881661
С русскими связываться не стал бы. Те скорее на сгуху отправят, чем денег заплатят.
Аноним 20/01/17 Птн 07:36:14 #328 №144881844 
>>144871780
которая подруга Боба?
Аноним 20/01/17 Птн 07:38:56 #329 №144881900 
Фейсбук, Гугл - а кто еще заплатит, если найдешь багу? Например, нашел дырку на сайте какой-нибудь фирмы забугорной, у которой само собой нет никаких программ поиска багов, это просто корпоративный сайт. Никто ж не заплатит за такое. Надо вести будет переговоры с начальством фирмы?
Аноним 20/01/17 Птн 07:40:30 #330 №144881934 
>>144881900
>Никто ж не заплатит за такое.
продай в даркнете
Аноним 20/01/17 Птн 07:41:15 #331 №144881952 
>>144881900
Да, и скорее всего тебя пошлют на хуй.
Очень много ушлых.
Я как-то нашел баг в одной известной российской сети. Позвонил, админ попросил показать, я показал, админ отследил и закрыл багу, меня послали на хуй.
С забугорными тоже самое, всем похуй на баги.
Самое простое и прибыльное - заливать шеллы и продавать.
Аноним 20/01/17 Птн 07:43:26 #332 №144882004 
>>144881952
что означает "заливать шелл"?
мимо-даун
Аноним 20/01/17 Птн 07:46:26 #333 №144882059 
14848875866450.jpg
>>144881952
Ну есть сайт pisya.ru, ты, хацкор, заливаешь файл туда pisya.ru/images/file.php
Открыв эту ссылку, ты увидишь что-то типо пикрила.
Покупатель по итогу сможешь заливать какие-то свои файлы(или править их файлы, вставляя рекламу порнухи, н-р) и тд
Аноним 20/01/17 Птн 07:46:42 #334 №144882062 
>>144882004
->
>>144882059
Аноним 20/01/17 Птн 07:49:34 #335 №144882112 
>>144882059
Какие сейчас шеллы в ходу? Я раньше c99 заливал.
Аноним 20/01/17 Птн 07:49:57 #336 №144882118 
>>144882112
wso
Аноним 20/01/17 Птн 07:50:26 #337 №144882128 
>>144882112
антивирусы ща палят все за нехуй делать, мне кажется проще что-то свое небольшое напсать.
Аноним 20/01/17 Птн 07:51:15 #338 №144882137 
>>144882128
Хуй, надо уметь просто
Аноним 20/01/17 Птн 07:52:06 #339 №144882150 
>>144882137
Ну если ты правишь шелл - то это тоже самое, что самому писать. А так - др. веб, н-р, все шеллы палит известные.
Аноним 20/01/17 Птн 07:52:57 #340 №144882170 
>>144882150
Закриптованные там в base64 хотябы тоже палятся?
Аноним 20/01/17 Птн 07:53:20 #341 №144882174 
>>144882150
Банально ксорнуть а код получать с пастбина
Я стеганографически прятал
Аноним 20/01/17 Птн 07:56:14 #342 №144882234 
>>144882170
Ну я что пробовал - всё палил, там понятное дело всё шифровали.
>>144882174
Ну это тоже заебись придумал, может и прокатит такое.
Аноним 20/01/17 Птн 08:03:13 #343 №144882371 
А если я околовебдев, стоит ли вкатываться в такое?
Да и с современным вебом - такое уже слабо катит, нет?
И как вообще вкатиться?
Аноним 20/01/17 Птн 10:05:55 #344 №144886150 
Телеграм/KrobaKingdom
Аноним 20/01/17 Птн 10:06:20 #345 №144886171 
>>144882112
P.A.S
Аноним 20/01/17 Птн 10:20:44 #346 №144886772 
>>144869013 (OP)
>Бумажным безопасникам, которые ололо составляют "матрицы угроз", ковыряются в ГОСТах, чтобы написать очередную должностную инструкцию, которая нахуй никому не нужна и остальное время устанавливающие антивирусы на рабочих местах


Собираюсь стать именно таким безопасником. Какие подводные камни?
Аноним 20/01/17 Птн 10:25:10 #347 №144886978 
>>144886772
Тебе будут ссать на лицо практические безопасники.
Аноним 20/01/17 Птн 10:28:42 #348 №144887148 
>>144886978
Да и похуй как-то.
Деньги неплохиено не 5к$/баг, конечно, работа - не бей лежачего большую часть времени.
Аноним 20/01/17 Птн 10:32:35 #349 №144887332 
14848975559670.png
Ну бля, такой тред проспал...
Не сливайте баги на хакерван.
Аноним 20/01/17 Птн 10:34:48 #350 №144887461 
>>144869658
тебе можно писать на [email protected]?
Нужно знать языки программирования? А если я ноль вообще, но люблю втыкать и искать всякие дыры (в играх например)?
Аноним 20/01/17 Птн 10:41:31 #351 №144887774 
14848980918880.jpg
>>144869013 (OP)
>Черные шляпы првиетствуются
В МЕСТЕ МЫ СИЛА
Аноним 20/01/17 Птн 10:43:28 #352 №144887847 
>>144887461
>если я ноль вообще
Не пиши. При шеллкодировании сплоента надо избегуть нолей, ибо они терминируют asciiz строку.
Аноним 20/01/17 Птн 10:49:11 #353 №144888096 
>>144880901
>Юзал HVIEW
>протекторы худо-бедно снимал
А дворды в уме ксорил?
Аноним 20/01/17 Птн 10:51:47 #354 №144888196 
>>144873873

inurlbr, епта, хавидж блять..
Аноним 20/01/17 Птн 10:57:28 #355 №144888461 
>>144888196
Для тренировки пойдет. у и понтануться в школе можно.
Аноним 20/01/17 Птн 11:10:48 #356 №144889059 
>>144888196
>2017
>Искать скули по доркам
>Да ещё и юзая Havij
sageАноним 20/01/17 Птн 11:13:21 #357 №144889186 
Ебал я твой hackerone, ОП. Ебал в рот и в жопу. Там бывает так, что у программы нуль репортов, а твой баг всё равно объявят уже найденым. В пизду. Сажи вайтхетам.
Аноним 20/01/17 Птн 11:22:57 #358 №144889691 
14849005778660.png
Получилось!
Пойду забирать бабло.
Аноним 20/01/17 Птн 11:40:45 #359 №144890556 
ап
Аноним 20/01/17 Птн 11:42:10 #360 №144890642 
14849017301450.png
>>144889691

еще работает, епта, давайте набигайте в Телеграм конфочка @KrobaKingdom
sageАноним 20/01/17 Птн 11:44:41 #361 №144890791 
14849018812370.png
Аноним 20/01/17 Птн 11:45:50 #362 №144890848 
14849019501090.jpg
>>144890642
>Телеграм
лол
Аноним 20/01/17 Птн 11:56:59 #363 №144891442 
14849026191660.jpg
могу ли я за ета денги получить
Аноним 20/01/17 Птн 12:21:14 #364 №144892669 
14849040741270.jpg
Всегда радуют коментарии подтянувшихся теоретиков. Годный тред в череде рулеток и вебмок, я далек от тематики но почитать интересно. Спасибо ОП
Аноним 20/01/17 Птн 12:21:23 #365 №144892680 
Лол, ебучая лента на харкаче контент фармит.
Аноним 20/01/17 Птн 12:21:50 #366 №144892703 
>>144892680
wut?
Аноним 20/01/17 Птн 12:32:46 #367 №144893273 
Кто не с нами - тот под нами
Кроба
Аноним 20/01/17 Птн 12:39:28 #368 №144893591 
>>144880559
Ты все некак не уймешся? Крутой поцан по кличке жопа? Ахуенный хакер спиздил хуй и спрятал в жопе? Что ты сделал для тредика? Что ты сделал для того чтоб одептам было интересно? Лох гавно и не пацан, ору с тебя
Аноним 20/01/17 Птн 12:40:08 #369 №144893625 
>>144893273

А.У.Е. братишка, кробословляю тебя на кробоугодную деятельность! Во имя святой кавычки и скобки! Кробминь! @KrobaKingdom
Аноним 20/01/17 Птн 12:48:10 #370 №144894085 
Может есть уютная конфочка для уютных хакерманов?
Аноним 20/01/17 Птн 13:05:40 #371 №144894951 
14849067409350.png
>>144894085

@KrobaKingdom
Аноним 20/01/17 Птн 13:07:57 #372 №144895052 
>>144894951
А сервер какой? jabber.ru?
Аноним 20/01/17 Птн 13:08:42 #373 №144895096 
>>144895052
Телеграм, ёпт.
Аноним 20/01/17 Птн 13:12:59 #374 №144895277 
14849071792540.png
>>144895052

ето телеграф конфа! у Telegram есть веб версия (еси чо она ни на тор, ни на впн не ругается)
Аноним 20/01/17 Птн 13:14:15 #375 №144895341 
>>144892703
Открываю ленту, а там
https://lenta.ru/news/2017/01/20/thankshacker/

Лол, открываю харкач а тут это (где-то в треде упоминался этот случай)

Аноним 20/01/17 Птн 13:16:39 #376 №144895438 
>>144895277
Так ссылку дай.
Аноним 20/01/17 Птн 13:18:01 #377 №144895503 
>>144895438

@KrobaKingdom в поиске телеграма набери

Аноним 20/01/17 Птн 13:22:05 #378 №144895700 
>>144895503
Ты шутишь что ли?
>Please choose your country and enter your full phone number.
Может еще скан паспорта приложаит, а, майор?
Аноним 20/01/17 Птн 13:32:41 #379 №144896242 
14849083614650.png
>>144895700

Major Laser одобряе. На sms-reg.ru купи акк или симку друга\брата\мамки возьми, ну чо ты
Аноним 20/01/17 Птн 13:36:04 #380 №144896415 
>>144869389
Я хекал в 2006-м, недавно попробовал - это пиздец.
Хуй что найдёшь, везде всё анально экранировано, даже если есть где-то, то какой-нибудь блайнд.
Баги выглядят очень легко >>144869658 НУ ОЧЕВИДНО ЖЕ БЫЛО ТУДА ПОДСТАВИТЬ скрипт.алерт , но стоит самому сесть искать - это какая-то бездонная пропасть - можно просто двое суток сидеть и НИЧЕГО не найти. Всё везде надёжно экранировано.
Как быть, что делать-то?
Аноним 20/01/17 Птн 13:38:18 #381 №144896524 
>>144896415
Не всё безнадёжно экранировано. Помимо инъекций, хсс - есть ещё уйма уязвимостей и с каждым днём их становится всё больше и больше.
Аноним 20/01/17 Птн 13:45:18 #382 №144896930 
Схороните тред. Буду становиться успешным человеком. Завтра.
Аноним 20/01/17 Птн 13:47:39 #383 №144897052 
Вот смотри оп, или чуваки с иб конфочек. Если я буду натравливать [bold]ACUNETIX[/bold], мне дадут пиздюлей или все норм, т.к. участвует сайт в багбаунти?
Аноним 20/01/17 Птн 13:51:51 #384 №144897271 
>>144896930
Тоже подумал об этом.
Лол.
Аноним 20/01/17 Птн 13:59:58 #385 №144897728 
>>144891442
Админ там унылый пидор, он даже те баги, которые я ему бесплатно палил, не фиксил.
Хз, попытай удачу мб.
Аноним 20/01/17 Птн 14:19:46 #386 №144898848 
14849111865810.jpg
>>144896242
>купи акк
На что только не готовы долбоебы, лишь бы жаббером не пользоваться.
Аноним 20/01/17 Птн 14:22:14 #387 №144898997 
>>144896415
>Хуй что найдёшь, везде всё анально экранировано, даже если есть где-то, то какой-нибудь блайнд.
Не надо пиздеть.
За эту неделю слил базу магазина и сайта знакомств c проститутками через sql-inj.
Аноним 20/01/17 Птн 14:26:48 #388 №144899285 
>>144898997
Как защищаешься в процессе? Соксы, впны, еще что?
Аноним 20/01/17 Птн 14:28:35 #389 №144899390 
Ответьте мне на мой вопрос >>144897052
И за блайнды или досчерезХХЕ грошей же не дадут?
Аноним 20/01/17 Птн 14:31:23 #390 №144899541 
>>144899285
впн+тор вполне хватает
>>144899390
>за блайнды или досчерезХХЕ грошей же не дадут?
Вот за это дадут. Блайндом и ХХЕ можно увести базу как два пальца.
Аноним 20/01/17 Птн 14:35:13 #391 №144899769 
>>144899541
> за это дадут. Блайндом и ХХЕ можно увести базу как два пал
Бля, сурьезна за блайнд заплотють? таймбэйсд или похуй какой?


А вот если именно дос по ХХЕ? И что по поводу акунетиксов или ларрилау(а то вдруг чо пропущу), не взбугуртят о сканере?


Аноним 20/01/17 Птн 14:36:39 #392 №144899839 
>>144899769
Эти сканнеры юзает каждый мамкин-багхантер (ну или бурп). Все инъекции входят в топ owasp 10 и являются критичными. Посему заплатят.
Аноним 20/01/17 Птн 14:37:02 #393 №144899872 
>>144899839
Если конечно место, где ты нашёл, входит в скоуп.
Аноним 20/01/17 Птн 14:38:30 #394 №144899953 
14849123106970.jpg
>>144898997
У меня был заказ. Нужно было ломать какие-то уже взломанные друпалы.Протыкал все ебучие модули, все паблик эксплоиты протыкал, нихуя не вышло. Причём там ошибка должна была быть уровня получения админки, ибо нужно было в сам код вписать ссылку.
Из 30 сайтов - я не нашёл НИХУЯ. Подумал, что или их ломали взломав их хостинг, или они сами продавали ссылки таким образом.
Раньше как-то получалось. Находил и в модулях разных уязвимости, и XSS скармливал, и потом рутал.
Или я отупел, или хуй знает.
Какие-то уязвимости совсем другие сейчас. Что почитать можно?
Аноним 20/01/17 Птн 14:40:19 #395 №144900053 
>>144898848

сидели бы эти все долбаебы в жаббере, телеграм бы был нинужын.
Аноним 20/01/17 Птн 14:41:54 #396 №144900131 
Сдал баг в vos.olimpiada.ru, починили, не ответили. Обидно, блядь.
Суть: задания доступны по "$link/2014_2015". Даешь 2014_AVGSD - хавает, дает за 2014/2015, ссылка на следующий год - "$link/AVGSD_".
ЖС втыкать не пробовал, но могло и пройти. Сейчас выдает 404 нп некорректные годы, лол, они статические сделали?
Аноним 20/01/17 Птн 14:45:08 #397 №144900311 
>>144899953
Да всё те же уязвимости. Просто сейчас index.php?id= практически все прикрыты из-за популярности. Но остается rest и ajax.
Ну а друпалы и прочие популярные штуки только через плагины или слить стилером пароль от хостинга
Аноним 20/01/17 Птн 14:46:43 #398 №144900407 
>>144900311
>остается rest и ajax.
Понятно, спасибо.
Про друпалы тоже уже понял, что через плагины.

> слить стилером пароль от хостинга
Поясни, это как?
Аноним 20/01/17 Птн 14:51:13 #399 №144900713 
>>144900407
Ну это на школофорумы "куплю криптованый стилер/продам крипт стилеров, гарантия 100%"
Т.е. троянчик засылается человеку и грабит его пароли.
Не факт что он его запустит или АВ его не заблочит, но тема до сих пор популярная.
Аноним 20/01/17 Птн 15:09:15 #400 №144901785 
>>144893591
побольше тебя сделал
Аноним 20/01/17 Птн 15:11:23 #401 №144901912 
>>144899839
>Эти сканнеры юзает каждый мамкин-багхантер
скрипткидди, плис.
Аноним 20/01/17 Птн 15:11:57 #402 №144901953 
14849143171850.png
>>144900131
>Сдал баг в vos.olimpiada.ru, починили, не ответили. Обидно, блядь.
Хуй знает что они там починили.
+ как пруф тем, кто говорит что sql-inj не осталось в 2к17
Аноним 20/01/17 Птн 15:12:26 #403 №144901992 
А поясните тупому. Те пароли что браузер запоминает он хранит в открытом виде или максимум щифрует и все?
Аноним 20/01/17 Птн 15:15:40 #404 №144902165 
>>144901992
Опера в ванде хранила, сейчас все все шифруют вроде
Аноним 20/01/17 Птн 15:17:03 #405 №144902244 
>>144901953
это чем просканил?
Аноним 20/01/17 Птн 15:17:08 #406 №144902248 
>>144901953
KJK
Ту парашу с годами хоть закрыли.
Аноним 20/01/17 Птн 15:17:48 #407 №144902284 
>>144902244
> sqlmap resumed*
> чем
Аноним 20/01/17 Птн 15:18:35 #408 №144902333 
>>144902165
Но ведь ключ для шифрования где-то же лежит. Я к тому что я не настоящий сварщик, но перехват ключа и дешифровка на поверхности , нет?
Аноним 20/01/17 Птн 15:18:49 #409 №144902348 
>>144902284
я ни хакир прост, мимоанон.
Аноним 20/01/17 Птн 15:23:27 #410 №144902627 
Держите, спортсмены:
vos.olimpiada.ru/Admin/
vitar:rativ
Anka:lenochka
julia:pd52a2e
oleg-dja:12345
Shurka:p0dvAl
oCSKAo:12345
mbudrevich:vfntvfnbrf
Аноним 20/01/17 Птн 15:24:17 #411 №144902680 
>>144902627
Что, авторизовался без прокси, петух, теперь решил замарать анончиков других?
Говен поешь.
Аноним 20/01/17 Птн 15:25:41 #412 №144902756 
>>144902333
Как ты ключ хочешь перехватить? Браузер может загрузить все до открытия страниц при запуске и расшифровать gpg ключом с паролем, например.
Аноним 20/01/17 Птн 15:26:48 #413 №144902815 
>>144902627
[email protected], если хочешь.
Аноним 20/01/17 Птн 15:27:03 #414 №144902834 
>>144902680
>2k17
>прокси
Аноним 20/01/17 Птн 15:28:10 #415 №144902896 
>>144902815
Но зачем? Пусть деньги у себя оставят, я не вымогатель.
sageАноним 20/01/17 Птн 15:28:26 #416 №144902917 
>>144869013 (OP)
>заливал шеллы
>сливал базы

>не смог написать спойлер без ошибок


>бамплимит

гг вп
Аноним 20/01/17 Птн 15:29:22 #417 №144902970 
>>144902896
Так сказал бы, что дырявые, деньги-то при чем?
Аноним 20/01/17 Птн 15:30:21 #418 №144903037 
https://kali.tools/?p=1744

Годно для новичка?
Аноним 20/01/17 Птн 15:30:42 #419 №144903064 
>>144902970
Да пусть так остается, может кому-то на пользу будет или для тренировок по информатике, лол
Аноним 20/01/17 Птн 15:31:24 #420 №144903110 
>>144903037
>Forbidden
>You don't have permission to access / on this server.

годно
Аноним 20/01/17 Птн 15:32:02 #421 №144903139 
>>144903037
tools.kali.org
Годно.
>>144903064
Черт, хотел же ноут прихватить сегодня. щкольник тут
Аноним 20/01/17 Птн 15:37:57 #422 №144903449 
>>144903110
Я про статью о песочнице
Web Security Dojo
Аноним 20/01/17 Птн 15:39:29 #423 №144903537 
>>144903449
говно для скрипткидди, учат их мыслить однообразно.
Аноним 20/01/17 Птн 15:39:53 #424 №144903558 
14849159939150.png
>>144903449
Аноним 20/01/17 Птн 15:41:57 #425 №144903663 
>>144881537
гугли XSS
мне так вк 2к$ заплатили (но там мне повезло)
мимокрок
кстати, всё нихуя не так просто как звучит и кажется
Аноним 20/01/17 Птн 15:42:35 #426 №144903697 
>>144903537
Когда дорвеями занимался, оказывается XSS использовал, когда редиректил на партнёрки с профиля %). Когда-ж это было, пиздец-давно.
Аноним 20/01/17 Птн 15:43:33 #427 №144903749 
Я однажды нашёл способ отключить капчу на дваче. Абу взамен паскод предложил. И не согласился и решил побольше заработать. В торе покупать никто не захотел. Для того чтобы поиметь с этого профиты стал писать бота для спам рекламы. Клаудфлар блочил прокси. А вскоре абу прикрыл этот баг. Лучше бы взял пасскод.
Аноним 20/01/17 Птн 15:44:00 #428 №144903771 
>>144870376
начни с web hacking 101
потом на хабре был пост с книжками, гугли "книги по наступательной информационной безопасности" или чет такое
тот же мимокрок>>144903663
Аноним 20/01/17 Птн 15:44:46 #429 №144903803 
>>144903749
Ну расскажи в чем бага была, все равно закрыта уже.
Аноним 20/01/17 Птн 15:49:09 #430 №144904065 
1
Аноним 20/01/17 Птн 15:51:00 #431 №144904168 
>>144903771
>web hacking 101
>книга
>2015
Видимо тема знатно протухла, но интересная, сука.
Аноним 20/01/17 Птн 15:52:26 #432 №144904254 
ПИДОРЫ
Аноним 20/01/17 Птн 15:55:17 #433 №144904434 
>>144904168
>2015
>знатно протухла
Тут до сих пор sql-inj и xss актуальны (а это минимум 2003г), а ему все мало.
Аноним 20/01/17 Птн 15:56:17 #434 №144904506 
14849169776000.png
>>144903803
В captcha_id в первых 12 символов был спрятан ответ на капчу. Если второй символ 0, то первый символ в капче 7, если второй символ в id f то ответ первый символ в капче 8. Написал простой скрипт и сидела без капчи пол года.
Аноним 20/01/17 Птн 16:00:01 #435 №144904746 
>>144904506
Прикольно. Это яндекса капча была или уже новая?
Аноним 20/01/17 Птн 16:02:42 #436 №144904906 
>>144904746
Новая. После того как он вернул капчу пришлось вайпалку переписывать. Скачал случайно много капч, отсортировал по имени и заметил какую-то закономерность.
Аноним 20/01/17 Птн 16:03:46 #437 №144904967 
>>144904906
Респект.
Аноним 20/01/17 Птн 16:05:11 #438 №144905055 
>>144904434
ОП хоть в правильном направлении направил?
Аноним 20/01/17 Птн 16:06:17 #439 №144905127 
Надоело кодить говно всякое однотипное, так хоть тех базу подтяну заодно.
Аноним 20/01/17 Птн 16:07:40 #440 №144905215 
>>144905055
Да.
Аноним 20/01/17 Птн 16:09:14 #441 №144905334 
>>144905127
Хочешь тех базу подтянуть читай Кнута, а не это гавно от скрипткиддисов.
Аноним 20/01/17 Птн 16:10:14 #442 №144905394 
>>144905334
Ты бы еще страус трупа посоветовал.
Аноним 20/01/17 Птн 16:11:24 #443 №144905468 
>>144905334
Ну как минимум подборка книг
"по наступательной информационной безопасности" которую анон посоветовал чёт не походит на крипткидди
Аноним 20/01/17 Птн 16:11:30 #444 №144905477 
>>144905394
Точно, ерунду посоветовал. Читай маны по Xspider.
Аноним 20/01/17 Птн 16:11:32 #445 №144905480 
>>144887332
>Не сливайте баги на хакерван.
Почему? Куда их сливать?
Аноним 20/01/17 Птн 16:11:46 #446 №144905498 
>>144905394
лол
Аноним 20/01/17 Птн 16:12:41 #447 №144905557 
>>144905480
сюда в тредик.
Аноним 20/01/17 Птн 16:14:41 #448 №144905677 
14849180811750.jpg
>>144905557
Двачую. Тут хоть интернетами и сотнями нефти платят за находки.
Аноним 20/01/17 Птн 16:16:43 #449 №144905828 
А чому все так не любят Кали?
Аноним 20/01/17 Птн 16:18:05 #450 №144905922 
>>144905828
я люблю
Аноним 20/01/17 Птн 16:19:16 #451 №144906028 
>>144905828
Поныне случаются прецеденты убийств современными тугами людей во имя Кали, подобные убийствам людей современными сектантами.
Аноним 20/01/17 Птн 16:32:43 #452 №144906917 
>>144905828
Потому что куча устаревшего и ненужного говна весом больше 4 GB. В реальности нужны от силы 5-10 программ упрощающих поиск и использование уязвимостей, текстовый редактор и компилятор любимого языка. Все это спокойно ставится из терминала на любом дистрибутиве. Юзать кали - это из пушки по воробьям стрелять.
Аноним 20/01/17 Птн 16:34:26 #453 №144907037 
>>144906917
>весом больше 4 GB
Трех, конечно. Перепутал с другим.
Аноним 20/01/17 Птн 16:34:43 #454 №144907052 
test
Аноним 20/01/17 Птн 16:34:46 #455 №144907059 
>>144906917
>компилятор
конпелятор же
Аноним 20/01/17 Птн 16:48:55 #456 №144908034 
Ребята, продержите тред до вечера, понимаю, что осталось меньше 50 постов, но все же...
Аноним 20/01/17 Птн 16:49:36 #457 №144908087 
>>144907059

В МЕСТЕ МЫ СИЛА!
ВСТУПАЙ И КОНПЕЛИРУЙ!
Аноним 20/01/17 Птн 16:49:43 #458 №144908100 
>>144907059
ВСТУПАЙ И КОМПЕЛИРУЙ! В МЕСТЕ МЫ СИЛА!
Аноним 20/01/17 Птн 16:50:59 #459 №144908193 
>>144908087
>>144908100
Лол, разум улья. БоХаЦэ - наше все, одепты. Заливайте шеллкодесы, конпелируйте 0дей, не будьте хуесосами.
Аноним 20/01/17 Птн 16:59:24 #460 №144908794 
>>144908193
А чего сразу не БоХаФэ?
Аноним 20/01/17 Птн 17:54:49 #461 №144912538 
>>144908794
Цэ.
Аноним 20/01/17 Птн 17:57:41 #462 №144912761 
>>144908034
Держу.
Аноним 20/01/17 Птн 18:01:20 #463 №144913070 
>>144908034
Да на архиваче уже есть.
Аноним 20/01/17 Птн 18:04:19 #464 №144913305 
>>144913070
Там ощущения не те. Все равно что хакать через проксю.
Аноним 20/01/17 Птн 18:06:18 #465 №144913464 
В 24 не поздно вкатываться в эту хуйню?
Немного шарю в программировании, специальность околоайтишная.
Аноним 20/01/17 Птн 18:08:14 #466 №144913624 
>>144913464
Лучше после 12 вкатываться и до 5 утра примерно. Меньше шансов застать админа за чтением логов.
Аноним 20/01/17 Птн 18:08:46 #467 №144913679 
>>144913624
Некоторые в режиме реального времени, без перерыва на сон, мониторят логи.
Аноним 20/01/17 Птн 18:11:09 #468 №144913867 
>>144913624
Я про возраст, бро. Нет, я понимаю, что не поздно, если действительно заинтересоваться. На первых парах можно как к хобби относиться, занимаясь вечером после работы этим. Но блять, чот мне кажется, что не все так радужно как оп написал и первые бабки (хотя б от продажи шелов) получится получать не менее, чем через полгода-год.
Аноним 20/01/17 Птн 18:23:15 #469 №144914917 
test
Аноним 20/01/17 Птн 18:24:13 #470 №144914988 
>>144913867
Вкатывайся, только на бабки не заморачивайся.
Ломай в свое удовольствие сначала. Пройди все круги ада новых технологий, а потом только о деньгах думай.
Алсо можно и на работе ломать, хули там, тыц-тыц - бага, скрипт запустил и пусть он расковыривает дальше.
Аноним 20/01/17 Птн 18:26:35 #471 №144915135 
>>144914988
Так и буду делать, пожалуй.
Аноним 20/01/17 Птн 18:27:58 #472 №144915243 
>>144914917
Лол. Я снова это сделал. На выходных буду без капчи сидеть.
Аноним 20/01/17 Птн 18:29:03 #473 №144915330 
>>144915243
Ну ты крут, еще раз респект.
Аноним 20/01/17 Птн 18:30:30 #474 №144915434 
>>144915135
Всегда пожалуйста.
Обращайся, если что.
Аноним 20/01/17 Птн 18:41:03 #475 №144916196 
14849268632070.png
Посоны, а чому страница не алертит?

Или хром для ХСС - моветон?
Аноним 20/01/17 Птн 18:41:55 #476 №144916259 
>>144916196
да, хром блочит
можно обойти
Аноним 20/01/17 Птн 18:43:02 #477 №144916342 
>>144873481
Еще один дуст. Кек.
Аноним 20/01/17 Птн 18:44:40 #478 №144916473 
>>144916342
>дуст
Это сленг про багхантеров такой?
Аноним 20/01/17 Птн 18:48:13 #479 №144916750 
>>144916259
и лиса так же себя ведёт хз, короче.

Пойду ещё почитаю.
Аноним 20/01/17 Птн 18:48:33 #480 №144916782 
>>144916196
Потому что хуета какая-то. Парсер не посчитал твой тэг за тэг, иначе бы цветом выделил.
Некоторые хитрожопые парсеры например меняют в script с на русскую с.
Задампи страницу и смотри.
Аноним 20/01/17 Птн 18:52:15 #481 №144917083 
тест
Аноним 20/01/17 Птн 18:52:19 #482 №144917092 
>>144869013 (OP)
Тред в архив и реквестрию ссылку.
Аноним 20/01/17 Птн 18:52:27 #483 №144917100 
Аноны, а где можно будет вопросы по задавать? На тех же формах, что оп кидал? Есть какая-нибудь двачерская конфа? Я помню тут раньше раздел был с набегами и большим количество всяческих писатлей вирусов/брутфорсеров.
Аноним 20/01/17 Птн 18:52:33 #484 №144917109 
тест
Аноним 20/01/17 Птн 18:52:50 #485 №144917141 
тест
Аноним 20/01/17 Птн 18:53:48 #486 №144917223 
>>144917100
есть конфа отдельных людей на пару человек
создай тред в каком то медленном разделе
Аноним 20/01/17 Птн 18:54:04 #487 №144917237 
тест
Аноним 20/01/17 Птн 18:54:21 #488 №144917259 
тест
Аноним 20/01/17 Птн 18:54:53 #489 №144917297 
>>144916782
Это по ходу реакт рендерит страницу данными из инпута на лету.
Аноним 20/01/17 Птн 18:55:30 #490 №144917342 
>>144917100
В воркаче безопасников тред есть.
Аноним 20/01/17 Птн 18:55:56 #491 №144917376 
>>144917342
ссылку
Аноним 20/01/17 Птн 18:56:20 #492 №144917411 
>>144917376
Он у меня почти всегда открыт
https://2ch.hk/wrk/res/723039.html
Аноним 20/01/17 Птн 18:57:59 #493 №144917548 
14849278796470.png
>>144917100
>раньше раздел был с набегами
Не сыпь мне соль на рану...
Аноним 20/01/17 Птн 18:59:45 #494 №144917664 
>>144917548
Золотые времена. Тогда еще была реальная возможность вкатиться в это все с помощью того же радмина. Эх.
Аноним 20/01/17 Птн 19:06:57 #495 №144918285 
>>144917664
Забей на радмин. Это не правильный путь развития.
Аноним 20/01/17 Птн 19:09:50 #496 №144918516 
>>144918285
Ну на дошик раньше точно можно было накопить, попутно развиваясь в правильном направлении. Это же все хакинг.
Аноним 20/01/17 Птн 19:17:14 #497 №144919202 
Как выключить XSS Auditor в хроме или в каком браузере его нет?
Аноним 20/01/17 Птн 19:18:01 #498 №144919276 
>>144918516
Дались тебе эти копейки. Наоборот на хобби тратить нужно, пока не достигнешь того уровня, когда это начнет приносить доход.
Аноним 20/01/17 Птн 19:18:08 #499 №144919298 
>>144919202
В фаерфоксе нет, или в старых операх.
Аноним 20/01/17 Птн 19:21:43 #500 №144919612 
>>144919276
Ну это та, воспоминания были.
Сейчас есть работа и хочу как хобби заняться багхантингом.
Аноним 20/01/17 Птн 19:22:14 #501 №144919663 
ОП, ты еще тут? Ответь, пожалуйста, с меткой ОПа, если здесь, будь добр.
Аноним 20/01/17 Птн 19:23:51 #502 №144919787 
>>144908794
BHC. Bugger Hukker Crew. Если не знаешь, кто это, то ты многое проебал. (и да, таки это был зомба)
Аноним 20/01/17 Птн 19:25:32 #503 №144919929 
14849295328300.jpg
14849295328391.jpg
А я пока продолжу лазить по почтам проституток.
Если вы вдруг, на какой-то момент, подумали что есть некие "индивидуалки" - то спешу вас расстроить.
Аноним 20/01/17 Птн 19:26:29 #504 №144920001 
>>144919929
Что думаешь с этим всем делать?
Аноним 20/01/17 Птн 19:26:56 #505 №144920047 
>>144920001
Соберу пак и дрочить буду.
Аноним 20/01/17 Птн 19:27:08 #506 №144920060 
>>144919929
Как вскрываешь ящики?
Аноним 20/01/17 Птн 19:27:57 #507 №144920141 
>>144920047
ТруЪ
Аноним 20/01/17 Птн 19:29:03 #508 №144920255 
>>144920060
Слил БД с сайта проституток, сбрутил хэши, пробую пароли к мыльцам. Частенько пароли подходят.
Аноним 20/01/17 Птн 19:31:24 #509 №144920457 
>>144920255
> Слил БД с сайта
Научи, а? Мне действительно не для заработка (и не майор я, ёбана рот, даже не капитан и вообще обычнохуй), а рили хобби хочу такое. Я тот хуй, что выше писал, что раньше кряками пытался заниматься.
Аноним 20/01/17 Птн 19:31:41 #510 №144920476 
>>144919929
Бля так вот кто на сарте выкладывает фото путан.
Аноним 20/01/17 Птн 19:34:50 #511 №144920798 
14849300901100.png
>>144920457
>крякми
Охуенно же.
Есть жаббер?
sageАноним 20/01/17 Птн 19:35:36 #512 №144920865 
>>144873317
>туповат
>для программирования
Проиграл с этого.
Аноним 20/01/17 Птн 19:38:47 #513 №144921169 
>>144920798
Есть, но тут палить его не буду, вот фейкомыло [email protected]
Только не подумай, что я шарю в реверсинге, я уже все забыл, это были нулевые, извращались как могли
Аноним 20/01/17 Птн 19:40:27 #514 №144921367 
>>144921169
На сряклабе был, лол? Подтянешься, если что. Тут главное мозгами шевелить.
Отпишу сейчас на почту.
Аноним 20/01/17 Птн 19:42:46 #515 №144921605 
>>144921367
Был конечно! В те года, как не быть, и на васме был.
Аноним 20/01/17 Птн 19:55:28 #516 №144922795 
предпоследний бумп
Аноним 20/01/17 Птн 20:00:26 #517 №144923231 
https://docs.google.com/document/d/14cjCv29CAlTrUxXbRicysYPRKZjtTqCdOlPgR9JkwIg/edit?usp=sharing

Запили выжимку из ОП постов.
Аноним 20/01/17 Птн 20:06:42 #518 №144923770 
А где найти Web Hacking 101 на русском , а то не все понятно там
Аноним 20/01/17 Птн 20:07:11 #519 №144923817 
>>144923231
Толсто.
Аноним 20/01/17 Птн 20:09:18 #520 №144924007 
>>144923770
>не все понятно там
Web - веб
Hacking - хакинг
101 - основы
Аноним 20/01/17 Птн 20:12:00 #521 №144924234 
>>144924007
Благодарю сударь , этого я и ждал
Аноним 20/01/17 Птн 20:12:42 #522 №144924304 
>>144923817
что толстого, или думаешь я гуглоадреса диванонить собрался?
Аноним 20/01/17 Птн 20:13:10 #523 №144924339 
У кого то есть курсы pwk, wifu,ctp?
Молю, нужны pdfки
Аноним 20/01/17 Птн 20:22:15 #524 №144925123 
>>144922795
нахуй ты бамплимит бампаешь?
 Аноним 20/01/17 Птн 20:24:26 #525 №144925324 
ребята, возьмите меня под свое крыло в сфере какинга, вроде что-то умею, а вроде и нет, изи нахожу уязвимости на средних проектах, но вот эксплуатировать не получается, или waf мешает хуй знает что, а подобрать годный buypass(libinjection) не получается, вот мое мыло: [email protected] напишите кто-нибудь, пообщаемся в жабе или в телеге, я не майор!!! ищу партнера без регистрации по смс(те кто работают по ру, не пиши пожалуйста, идите нахуй)
@
Кто работает по ру, к тому приходят по утру :C
Аноним 20/01/17 Птн 20:25:44 #526 №144925448 
14849331446410.png
>>144915243
Были трудности с реализацией юзерскрипта. я не знаю js Решил продать за пасскод. Но даже тут абу смог наебать. Он прислал не самый лучший. Надеюсь на год, а не полгода.
Аноним 20/01/17 Птн 20:33:25 #527 №144926083 
>>144925123
Я хакер.
Аноним 20/01/17 Птн 20:38:12 #528 №144926442 

Аноним 20/01/17 Птн 20:39:09 #529 №144926519 
>>144926442
Нахуй ты бампашь? Бамплимит же
Аноним 20/01/17 Птн 20:39:30 #530 №144926548 
 
Аноним 20/01/17 Птн 20:40:06 #531 №144926592 
Бля, надеюсь ночью будет еще один тред.
Аноним 20/01/17 Птн 20:40:30 #532 №144926628 
>>144926519
>Нахуй ты бампашь? Бамплимит же
он двач хакнул, невидеш чтоли
Аноним 20/01/17 Птн 20:40:52 #533 №144926656 
>>144926592
От того же опа?
Аноним 20/01/17 Птн 20:41:30 #534 №144926690 
>>144926592
Думаю пивца род такое дело взять.
Аноним 20/01/17 Птн 20:42:32 #535 №144926767 
>>144926690
Тестишь генератор предложений из рандомных слов? Ты выбрал идеально подходящее место для тестов.
Аноним 20/01/17 Птн 20:42:44 #536 №144926776 
>>144926656
Необязательно. Тут другие аноны тоже вкидывали годные вещи для новичков.

Аноним 20/01/17 Птн 20:43:07 #537 №144926805 
>>144926690
>пивца род
Вурст
Аноним 20/01/17 Птн 20:43:12 #538 №144926815 
>>144926776
Тогда можно самому перекат запилить
Аноним 20/01/17 Птн 20:44:25 #539 №144926914 
>>144926805
Автозамена же.
Аноним 20/01/17 Птн 20:44:33 #540 №144926923 
>>144926815
Ты хакер штоле?
Аноним 20/01/17 Птн 20:45:12 #541 №144926983 
>>144926815
Меня нахуй пошлют, лол. Я же не знаю ничего и бампать нечем.
Аноним 20/01/17 Птн 20:45:47 #542 №144927029 
>>144926923
Нет. Но мы же будем делать то же самое что и здесь. Ждать пока кто-то умный вкатится.
comments powered by Disqus

Отзывы и предложения