1
  1. Этот сайт использует файлы cookie. Продолжая пользоваться данным сайтом, Вы соглашаетесь на использование нами Ваших файлов cookie. Узнать больше.
Приветствуем вас,Гость, на форуме IFUD.WS. Обязательно рекомендуется к прочтению правила форума http://ifud.ws/threads/obnovleno-pravila-foruma.7759

Продам базу 100k+ доменов ip которых уязвимы к атаке heartbleed

Тема в разделе "Веб-Уязвимости | Эксплуатация", создана пользователем tcpflood, 24 мар 2015.

  1. TopicStarter Overlay
    tcpflood

    tcpflood

    Регистрация:
    13 янв 2015
    Сообщения:
    2
    Симпатии:
    1
    Продам базу уязвимых ssl хостов к атаке Please login or register to view links
    все ещё остаются узвимыми более 87тысяч 443 ip на которых размещено более 100тысяч доменов, сотни с pr 4 и выше

    Уязвимость заключается в том, что отправив специальный сетевой пакет на порт 443 вы можете получить логи последнего запроса пришедшего на сервер из буфера openssl
    обычно часть там в бинарном виде, но во многих случаях можно прочитать отправленные данные формы, например логин и пароль, а также ID сессии и другие cookies
    поставив сервер на мониторинг (отправляя к нему запрос каждые несколько секунд) можно получить сессии, логины и пароли многих юзеров заходивших на сервер.
    часто можно получить доступ к phpmyadmin, админ панели и т.п.
    домены по большей части размещены по дефолту как http, но phpmyadmin часто на https

    при покупке вы получаете два файл со списком ip и хостов на них.

    примеры уязвимых хостов которые можно найти:
    qpc.qiwipost.ru
    drtechno.ru
    easypay.thecitybank.com
    citypay.com.bd
    m.shop.adidas.co.in
    service.nalog.ru

    инструменты для проверки уязвимости Please login or register to view links

    темы на других площадках:
    Please login or register to view links
    Please login or register to view links

    цена 87$.

    jabber: tcpflood@jabber.dk
    tcpflood@hackshop.cc
     
    • Agree Agree x 1
    Метки:

Поделиться этой страницей

Загрузка...