Size: a a a

DC20e6: DEFCON Ульяновск

2019 April 05

F

Fred in DC20e6: DEFCON Ульяновск
что-то сегондя на RoR/ruby много всего https://blog.pentesterlab.com/cve-2019-5418-on-waf-bypass-and-caching-10e93f9a1981
источник

R

Roman in DC20e6: DEFCON Ульяновск
ну это уже вариации и ничего особенного тут не вижу
источник

R

Roman in DC20e6: DEFCON Ульяновск
обсуждаили же ранее  с echo  и вариациями

➜  ~ echo /etc/passw*
/etc/passwd /etc/passwd~orig
источник

R

Roman in DC20e6: DEFCON Ульяновск
Любите хостинг подешевле, любите и свои данные держать в открытом доступе 🙂 firstvds(dot)ru
источник

R

Roman in DC20e6: DEFCON Ульяновск
Telegram
Утечки информации
А теперь вернемся к серьезным утечкам… 😎

Неизвестные «сдампили» базу данных компании FirstVDS (firstvds.ru), предоставляющей услуги хостинга на виртуальных выделенных серверах VDS или VPS. 🔥🔥🔥

Утекли данные клиентов, доступы к внутренним и клиентским серверам. 🤦‍♂️🤦🏻‍♂️🙈

Общий объем данных попавших в свободный доступ превышает 800 Мб. В распространяемом архиве находится 9 файлов формата .SQL:

✅ dedic_100_.sql
✅ domains.sql
✅ forum.roundabout.ru.sql
✅ item_502089.sql
✅ profile_124368.sql
✅ server_195.sql
✅ sysadmin_15.sql
✅ user.sql
✅ vds_66194.sql

Таблица users насчитывает 126745 строк, содержащих такие поля, как: id, name, isgroup, account, password, realname, email, lang, superuser, disabled, timezone, support, remotesupport, remotelevel, remoteid, changepasswd, note, chief, sendsms, phone, smstimefrom, smstimeto, avatar

Стоит отметить, что в этой таблице пароли хешированные.

Таблица profile насчитывает 124616 строк, содержащих такие поля, как: id, name, account, ptype, person, vatnum, kpp, country…
источник

R

Roman in DC20e6: DEFCON Ульяновск
пароли плейнтекстом, ммммммм
источник

R

Roman in DC20e6: DEFCON Ульяновск
источник

AB

Artem Besedin in DC20e6: DEFCON Ульяновск
а матом тут можно?)
источник

­

­ in DC20e6: DEFCON Ульяновск
всё выключено))
источник

R

Roman in DC20e6: DEFCON Ульяновск
Artem Besedin
а матом тут можно?)
А у тебя там было что-то?
источник

AB

Artem Besedin in DC20e6: DEFCON Ульяновск
Roman
А у тебя там было что-то?
слава богу только для экспериментов всякий мусор
источник

R

Roman in DC20e6: DEFCON Ульяновск
а может грепнем что было? интересно же
источник

R

Roman in DC20e6: DEFCON Ульяновск
у меня то просто не было там акка
источник

AB

Artem Besedin in DC20e6: DEFCON Ульяновск
ну если я правильно понимаю у них там хранились пароли от рута, а рут я сбрасывал. Щас посмотрю название сервера
источник

R

Roman in DC20e6: DEFCON Ульяновск
Хотя давай сам)
источник

R

Roman in DC20e6: DEFCON Ульяновск
источник

MD

Mike 🚀 Dronov in DC20e6: DEFCON Ульяновск
огонь
источник

AB

Artem Besedin in DC20e6: DEFCON Ульяновск
себя вроде не нашел, щас попробую дев сервер компании в которой работает поискать
источник

AB

Artem Besedin in DC20e6: DEFCON Ульяновск
ну вообщем 3 профиля попробовал поискать, ничего не нашел
источник

F

Fred in DC20e6: DEFCON Ульяновск
о бывшего клиента нащёл, который с бабками мурыжил
источник