BMWorc. Больше чем форум. Это тусовка  

Вернуться   BMWorc. Больше чем форум. Это тусовка > Наши форумы > Курилка
Ответ
Опции темы
  #16  
непрочитанный 14.04.2014, 11:44
Аватара для Петров
Завсегдатай
 
Регистрация: Dec 2008
Адрес: SPb
Возраст: 40
Сообщения: 8,352
Петров Илухо =)))Петров Илухо =)))Петров Илухо =)))
Ответ: Уязвимость вашей почты/денег/аккаунтов

щаз рукез бота себе заведет
__________________
FUCK FUEL ECONOMY (no more )
Ответить с цитированием
  #17  
непрочитанный 14.04.2014, 11:56
Аватара для TooBad
Завсегдатай
 
Регистрация: Feb 2007
Адрес: SPb
Возраст: 45
Сообщения: 261
TooBad Проблемный
Ответ: Уязвимость вашей почты/денег/аккаунтов

яженихуянипонил
Ответить с цитированием
  #18  
непрочитанный 14.04.2014, 15:13
Аватара для rukez
Завсегдатай
 
Регистрация: Mar 2008
Адрес: SPb
Возраст: 40
Сообщения: 15,534
rukez Илухо =)))rukez Илухо =)))rukez Илухо =)))
Ответ: Уязвимость вашей почты/денег/аккаунтов

Цитата:
Сообщение от Fire Посмотреть сообщение
хотя если был бы второй рукез, он мог бы, вооружившись википедией, поддержать беседу
дык зачем тебе вики? хартбит это удаленная проверка того, что сервис работает т.е. это типа пинг, в случае с ссл это посылка тудой закодированной строчки и сравнение вернувшегося раскодированного ответа с заранее известным правильным.
вопрос нахуя вообще сейчас стало модно городить такие нелепые и нифиг никому не нужные фичи, в некогда стройных и надёжных сервисах ведь ссл это лишь один из слоёв между пользователем и инфой, которая лежит в том числе и за ссл, и смысла проверять каждый слой ваще никакого - правильнее же проверять непосредственную доступность самой инфы т.е. если например речь о карточном сервисе, то читать баланс какой-нить служебной карты на которой лежит семь центов - ведь если читается семь центов, то ёбт вашу мать, работает весь сервис, а не только ссл.
кароче рукез против новомодных веяний о том что раз железо стало дохера шустрым то можно вкрячивать всюду всякую ненужную хуйню из-за кривожопости типичных программистов
__________________
страсти то какие, еббать мой жир (с) Йльюхо
да народ у нас говно, но другого народа, для вас пидорасов, у меня нет! (с) И. В. Сталин
topol3.ru
Ответить с цитированием
  #19  
непрочитанный 14.04.2014, 15:52
Аватара для Fire
BMWorc Motorsport Team
 
Регистрация: Mar 2006
Адрес: Будва
Возраст: 42
Сообщения: 47,786
Fire Илухо =)))Fire Илухо =)))Fire Илухо =)))Fire Илухо =)))Fire Илухо =)))Fire Илухо =)))
Ответ: Уязвимость вашей почты/денег/аккаунтов

Рукез, я вот даже читать не буду, чего ты там понаписал.. Я вообще не понимаю, зачем ты написал это МНЕ, когда я шутканул про второго Рукеза. Я не пытался им стать, если чо
__________________
Круто, когда не жалко (с)
Ответить с цитированием
  #20  
непрочитанный 14.04.2014, 19:45
Аватара для Kensei
Завсегдатай
 
Регистрация: Apr 2012
Адрес: Klin
Возраст: 41
Сообщения: 5,878
Kensei Адекват
Ответ: Уязвимость вашей почты/денег/аккаунтов

rukez, в принципе все верно, добавил бы, что как только дело касается бабла никто не хочет рисковать, переписывать, отлаживать, поэтому практически все прикручивается костылями поэтому интренет-банкинг на джаве, какие-то взаимодействия между разными сервисами, вместо того, чтобы по-человечески переделать под современные реалии именно поэтому в сбербанке до сих пор используют SCO погуглите картинки, если не в курсе
Ответить с цитированием
  #21  
непрочитанный 17.04.2014, 07:51
Аватара для Kensei
Завсегдатай
 
Регистрация: Apr 2012
Адрес: Klin
Возраст: 41
Сообщения: 5,878
Kensei Адекват
Ответ: Уязвимость вашей почты/денег/аккаунтов

как оказалось это еще не все
Цитата:
В процессе апгрейда серверов для устранения уязвимости Heartbleed компания Meldium обнаружила странную вещь: некоторые веб-сайты, в том числе очень популярные, остаются уязвимыми даже после апгрейда. Речь идет о специфичном варианте атаки, который можно назвать «обратным Heartbleed».

Основное внимание пентестеров привлек наиболее логичный сценарий эксплуатации уязвимости, когда злонамеренный клиент атакует HTTPS-сервер, копируя куки, пароли и сертификаты из оперативной памяти. Но это не единственная возможная атака. Существует обратный сценарий, когда специально настроенный сервер отправляет heartbeat-пакеты по TLS — и считывает содержимое ОЗУ у клиентов! В самом деле, ведь TLS Heartbeat — это симметричный протокол, который предусматривает генерацию пакетов с обеих сторон.

Среди уязвимых клиентов — обычные веб-браузеры и другие приложения, которые используют HTTP API (все, от Dropbox до Microsoft Office), а также многие мобильные приложения на Android, iOS и других платформах. Для атаки достаточно перенаправить запросы с клиентской машины на вредоносный веб-сервер, что можно сделать методом MiTM в открытом хотспоте, локальной сети или взломанном маршрутизаторе. Уязвимы и веб-приложения, которым можно «скормить» вредоносный URL для обработки: социальные сети, поисковые системы, файлохостинги и прочие.

Для проверки на наличие уязвимости «обратный Heartbleed» можно воспользоваться сервисом генерации вредоносных ссылок https://ReverseHeartbleed.com.
извиняюсь за слоупочность, сам только увидел
Ответить с цитированием
  #22  
непрочитанный 20.04.2014, 09:59
Аватара для Diamanter
Фактормакс
 
Регистрация: Jun 2006
Адрес: Пушкин
Возраст: 45
Сообщения: 23,668
Diamanter Илухо =)))Diamanter Илухо =)))Diamanter Илухо =)))
Ответ: Уязвимость вашей почты/денег/аккаунтов

Цитата:
Сообщение от shum Посмотреть сообщение
уязвимость OpenSSL-Heartbleed
Цитата:
Сообщение от shum Посмотреть сообщение
щас везде меняю пароли, где можно
не очень понял что за уязвимость, но возникает вопрос - если существует уязвимость то чем поможет смена пароля?
__________________
... А судьи кто?
Ответить с цитированием
  #23  
непрочитанный 02.05.2014, 09:32
Аватара для R&K
Завсегдатай
 
Регистрация: Sep 2008
Адрес: SPb(Большевиков)
Возраст: 42
Сообщения: 4,420
R&K Адекват
Ответ: Уязвимость вашей почты/денег/аккаунтов

Цитата:
Сообщение от Kensei Посмотреть сообщение
как оказалось это еще не все

извиняюсь за слоупочность, сам только увидел

Цитата:
Good News! We were unable to run the reverse heartbleed exploit on your client.

Хорошие новости! Нам не удалось запустить обратный heartbleed использовать на клиенте.

What does this mean? Exploiting this bug can be complex, and can depend on the type of client and the flow of the HTTP session. While we are improving this test all the time, this does not guarantee that your client code is not vulnerable.

The only way to be sure is to check to see which version of OpenSSL your client software is using - see the original Heartbleed page for more information.

Что это значит? Используя эту ошибку может быть сложным и может зависеть от типа клиента и потоком HTTP сессии. В то время как мы совершенствуем этот тест все время, это не гарантирует, что ваш код клиента не является уязвимой.

Единственный способ быть уверенным, чтобы проверить, какая версия OpenSSL ваш клиент программное обеспечение использует - увидеть оригинальную страницу Heartbleed получить дополнительные сведения.
Как-то так
__________________
Тел: (921или812) 95нуль464один
Ответить с цитированием
  #24  
непрочитанный 19.11.2014, 04:36
Аватара для xomet
Завсегдатай
 
Регистрация: Aug 2007
Адрес: Спб Ветеранов
Возраст: 39
Сообщения: 626
xomet Проблемный
Ответ: Уязвимость вашей почты/денег/аккаунтов

Господа, кто шарит, один друг забыл пароль и логин от известной соц. сети... Очень надо помочь вспомнить Может кто умеет, готов отблагодарить...
__________________
Помни, что нет тюрьмы, страшнее чем в голове... (с)
Ответить с цитированием
  #25  
непрочитанный 19.11.2014, 09:13
Аватара для Fire
BMWorc Motorsport Team
 
Регистрация: Mar 2006
Адрес: Будва
Возраст: 42
Сообщения: 47,786
Fire Илухо =)))Fire Илухо =)))Fire Илухо =)))Fire Илухо =)))Fire Илухо =)))Fire Илухо =)))
Ответ: Уязвимость вашей почты/денег/аккаунтов

там функция восстановления есть же
__________________
Круто, когда не жалко (с)
Ответить с цитированием
  #26  
непрочитанный 19.11.2014, 09:57
Аватара для Kensei
Завсегдатай
 
Регистрация: Apr 2012
Адрес: Klin
Возраст: 41
Сообщения: 5,878
Kensei Адекват
Ответ: Уязвимость вашей почты/денег/аккаунтов

Цитата:
Сообщение от Fire Посмотреть сообщение
там функция восстановления есть же
есть мнение, что забыл один человек, а вспомнить нужно другому
__________________
специалист по пати хард!
Ответить с цитированием
  #27  
непрочитанный 19.11.2014, 15:59
Аватара для Т-80
Завсегдатай
 
Регистрация: Sep 2007
Адрес: SPb,Купчино
Возраст: 41
Сообщения: 7,301
Т-80 Илухо =)))Т-80 Илухо =)))Т-80 Илухо =)))
Ответ: Уязвимость вашей почты/денег/аккаунтов

Цитата:
Сообщение от Kensei Посмотреть сообщение
есть мнение, что забыл один человек, а вспомнить нужно другому
а как это делается с привязкой к телефону?
сдается мне что стоимость мероприятия будет дохуя
Ответить с цитированием
  #28  
непрочитанный 19.11.2014, 17:32
Аватара для xomet
Завсегдатай
 
Регистрация: Aug 2007
Адрес: Спб Ветеранов
Возраст: 39
Сообщения: 626
xomet Проблемный
Ответ: Уязвимость вашей почты/денег/аккаунтов

Цитата:
Сообщение от Kensei Посмотреть сообщение
есть мнение, что забыл один человек, а вспомнить нужно другому
совершенно верно надо напакостить немного
__________________
Помни, что нет тюрьмы, страшнее чем в голове... (с)
Ответить с цитированием
  #29  
непрочитанный 20.11.2014, 15:14
Аватара для Belkin
Я заебатый пиздолиз =)
Крашмен года 2010
 
Регистрация: Oct 2008
Адрес: SPb Купчино
Возраст: 40
Сообщения: 12,085
Belkin Илухо =)))Belkin Илухо =)))Belkin Илухо =)))Belkin Илухо =)))
Ответ: Уязвимость вашей почты/денег/аккаунтов

Цитата:
Восстановление доступа к почте (mail.ru, yandex.ru, rambler.ru, gmail.ru) – 15.000 рублей (результат зависит от посещаемости ящика)
По одноклассникам и Вконтакте можно узнать IP-адрес с которого регистрировали страницу, адрес с которого заходили последний раз, дату регистрации страницы, логин, номер телефона и почтовый ящик, привязанный к анкете! Стоимость полного комплекта – 50.000 рублей (результат 100%)!
Одноклассники, Вконтакте – восстановление всей переписки, в т.ч. удаленной – 90.000 рублей
А также ряд специфических услуг (помощь в возврате долгов, физическая поддержка, содействие в получении в/у, разрешения на оружие и т.д. и т.п.)
вот что мне прислали на почту сегодня...

не понял какой они доступ восстанавливают за 15000 руб, но вот мне реально нужно взломать ящик мэйла за 100000 руб. и никто не может.
__________________
BMWorc Kupchino

ебнутый на всю голову крокодил Максим
Ответить с цитированием
  #30  
непрочитанный 20.11.2014, 15:41
Аватара для Polosatiy  
Регистрация: Aug 2006
Адрес: SPb
Возраст: 41
Сообщения: 5,047
Polosatiy Адекват
Ответ: Уязвимость вашей почты/денег/аккаунтов

Цитата:
Сообщение от Belkin Посмотреть сообщение
не понял какой они доступ восстанавливают за 15000 руб, но вот мне реально нужно взломать ящик мэйла за 100000 руб. и никто не может.
Как бэ восстановление доступа и взлом разные вещи
__________________
"Сынок, увидишь сзади 4 зловещие фары, имей ввиду - это рок,
от которого на японце не уйти, хоть в штаны наложи......." (с)
Ответить с цитированием
Ответ


Здесь присутствуют: 1 (пользователей - 0 , гостей - 1)
 
Опции темы

Ваши права в разделе
Вы не можете создавать темы
Вы не можете отвечать на сообщения
Вы не можете прикреплять файлы
Вы не можете редактировать сообщения

vB-коды Вкл.
[IMG] код Вкл.
HTML код Выкл.
Быстрый переход


Часовой пояс GMT +3, время: 04:55.


Powered by: BMW