Результаты поиска по запросу «

взлом mail

»

Запрос:
Создатель поста:
Теги (через запятую):



Resident Evil 4 Resident Evil Игры Empress denuvo взлом 

Empress взломала Resident Evil 4 Remake и выкатила очередную шизу

Кряк можно взять в её телеге, но честно говоря ну её нахуй

"Release Notes Women are the superior gender, bow down and surrender. It's about time for men to resign, as your capabilities are now on decline. Vou are all nothing but a bunch of clowns, as hilarious and retarded as it sounds. Vou can bark and make as much as you want of noise, but in the

Развернуть

Отличный комментарий!

Ммм фемдом...
PLstSLooLCooL PLstSLooLCooL14.05.202309:25ссылка
+29.9
влажные фантазии о превосходстве женского пола. ирония в том, что об этом превосходстве почему-то приходится постоянно напоминать. кек

it-юмор geek e-mail 

Как работает электронная почта 1>£1 Л в теории Почтовый клиент отправителя /Антивирус', и спам- / \ ' фильтр / Почтовый сервер отправителя |2£1ЫАЫ| 1^11 Очередь на отправку Роутер 1 Почтовый сервер получателя |х/| Роутер Роутер ^\ИНТЕрНЕТ ^у Роутер * У Внутренняя сеть
Развернуть

dev реактор настройки аккаунта e-mail песочница 

Смена e-mail учетной записи

Вобщем, случилось плохое и мой старый привычный e-mail, привязанный к учетной записи, был нагло взломан. Вернуть доступ к нему пока не удается, переговоры с тех.поддержкой Google продолжаются.

В связи с этим, хочу спросить, как можно сменить e-mail, привязанный к учетной записи, если доступ к нему утерян и непонятно, будет ли возвращен.
Развернуть

политика Беларусь #Мая Беларусь лошкипетушки взлом хакеры разная политота 

Киберпартизаны взломали электронную почту Семьи Чемодановых - одних из главных псов режима Лукашеску

Напоминаем, что у каждого человека есть гарантированное право на тайну связи и переписки. 

Но дело в том, что в нашей стране, на данный момент некоторые организации (не будем показывать пальцем _ КГБ, МВД) - этим правом пренебрегают. И в таком случае, по нашему скромному мнению, это палка о двух концах. Поэтому двое преступников, о которых пойдёт речь ниже, исключением не являются.

Содержимое ваших личных ящиков (не заходить без VPN!): https://mega.nz/file/XwpEmQoJ#Er2FYRCi_TaHw4xZfJyl0MK8ZK6Ua-Q__JxL8yATmm0

Ольга Чемоданова, пресс-секретарь МВД (olgachemodanova@ yandex. by)

https://mega.nz/file/21wWlILL#h8wpOAAfUpuQfzUX5iZQL66cd0-6YGlkobWI3WXDzbw

Денис Чемоданов, ГУБОПиК (dionc197777@ yandex. by)

P.S. Прикрепили фотку профиля Дениса на Viber, чтобы вы понимали его взгляды на жизнь.

щелчок предохранителя ка пистолете заменяет 40 минут зоспитательной беседы, а попадание пули в ногу почти зо 100% гарантией меняет ззгляды человека на жизнь. +375296572718 __ • Видеовызов Вызов \Ziber СМ Выгодные тарифы на звонки!,политика,политические новости, шутки и мемы,Беларусь,страны,Мая

Учеными доказано, что щелчок предохранителя на пистолете заменяет 40 минут воспитательной беседы, а попадание пули в ногу почти со 100% гарантией меняет взгляды человека на жизнь. \ЛЬег+375296572718 Чемоданов Денис Григорьевич 3110977В057РВ9,политика,политические новости, шутки и


P.P.S. Заранее предупреждаем, с вопросом зачем Ольге Николаевне после новогоднего корпоратива в январе 2020 понадобился анализ на сифилис - к нам не обращаться. 

Email этой особы указан выше, можно поинтересоваться лично: вопрос-то государственной важности.

Развернуть

взлом информационная безопасность sql длиннопост geektimes habrahabr текст много букв СНИЛС дыра ...story PostgreSQL obrnadzor инн рособрнадзор 

"И так сойдёт… или как данные 14 миллионов россиян оказались у меня в руках"

"https://habrahabr.ru/post/347760/"


Одиноким вечером, глядя на свою пустую зачётку и осознавая, что конец близок, я снова задумался о том, как бы мне сейчас собрать сумку, или даже просто рюкзак, положить туда рубашку, шорты и свалить в тёплую страну. Было бы хорошо, да вот с дипломом живётся намного лучше. Во всяком случае, мне всегда так говорят.

Также часто слышал много историй про людей, которые приходили на собеседования с красными дипломами МГУ, но при этом абсолютно не разбирались в своей специальности, а потом на корпоративах признавались, что диплом у них купленный.

Но времена сейчас другие, сейчас 21 век, век больших возможностей, любой работодатель, который умеет пользоваться мышкой и знает, как выглядит браузер на рабочем столе, может проверить данные диплома. Каждый диплом, который выдаётся учебным заведением, теперь регистрируется в едином реестре, доступ к которому есть у каждого через сайт Федеральной службы по надзору в сфере образования и науки.


ФЕДЕРАЛЬНАЯ СЛУЖБА ПО НАДЗОРУ В СФЕРЕ ОБРАЗОВАНИЯ И НАУКИ РОСОБРНАДЗОР,взлом,информационная безопасность,sql,PostgreSQL,длиннопост,geektimes,habrahabr,текст,Истории,obrnadzor,много букв,рособрнадзор,СНИЛС,инн,дыра



Для получение информации о документе об образовании достаточно просто заполнить форму, передвинуть слайдер и нажать кнопку. Вам либо покажут информацию о документе, либо скажут, что такого нет (но ещё рано обвинять соискателя в обмане, мало ли, что могло произойти).


Для поиска введите точные значения реквизитов, указанные на бланке документа: Более подробно о работе с данным сервисом можно ознакомиться по ссылке Уровень образования Не выбрано Уровна* обрио Наименование 00: Фамилия обладателя документа: Серия бланка: Номер бланка Дата выдачи: О Найти 00



Ну и пока я смотрел на эту форму, решил я с ней поиграться. Повводил всякой чепухи, и бац — на поле, в которое было введено 1', я получаю такой response:

<h2>Произошла ошибка</h2><p>SQLSTATE[42601]: Syntax error: 7 ERROR: syntax error at or near "4"LINE 6: ...me) = UPPER('1'')) AND (doc.education_level_id = '4') AND (U... ^</p>


Голый SQL Injection. Очевидно, что задачи продумать обработку ошибок перед разработчиком не было. Задача была сделать сервис, который работает. Сервис, который является гарантом. Так одинокий вечер превратился в весёлую одинокую ночь.


Ещё будучи подростком я очень любил всякие крутые истории про хакеров, а после того, как решил заняться программированием, изредка почитывал и интересные статьи по взлому и прочему. Так что то, что нужно делать дальше — я знал.

Так как разработчик этого сервиса дал нам удовольствие видеть ещё и часть запроса, то мы можем с уверенностью предположить, что это SELECT запрос. Теперь нам нужно как-то обнулить действие запроса, записанного в php-скрипте, а потом с помощью переменной вставить свой.

Для обнуления запроса достаточно просто добавить невозможное условие и закомментировать последующие строки запроса, что-то наподобие:

Инъекция

...me) = UPPER('1') AND (1=0)) — ')) AND (doc.education_level_id = '4') AND (U…


В ответ просто пришло сообщение о том, что документ не найден.

Также пробовал использовать вместо невозможного условия, наоборот, очевидные. А именно пробовал искать какой-либо документ по id. Писал id=1, id=1024 и прочее, но результатов не дало. Видимо, id давно перевалило за тысячи (спойлер: за миллионы).

Также я совершенно не надеялся на то, что запрос придёт без ошибки. Я был уверен, что пробелы будут экранироваться, удаляться, запрещаться, ещё что-нибудь. Ведь в форме на странице поиска ввести фамилию с пробелами невозможно. Но всё оказалось в разы проще.

Ну а теперь бы хотелось вытащить что-то действительно интересное. Изменить структуру ответа мы не можем никак, то есть если в запросе были, например, SELECT id, name, count, то так оно и останется. Значит надо подстраиваться, а для начала понять, какие же данные запрашиваются из БД, и, главное, сколько? Существует много способов узнать количество полей, но мне помог только ORDER BY. Как это работает?

ORDER BY сделан для сортировки, но его синтаксис не требует обязательно указывать имя поля, достаточно указать его позицию в запросе. Если указать номер позиции больше, чем количество запрашиваемых полей — то будет ошибка. Методом перебора можно подобрать количество полей. Их оказалось 55.

Хочется понять, с чем же мы работаем, что это за база данных такая? Предположим, что это MySQL, в MySQL есть функция Version(), которая возвращает версию БД. Применим:

Инъекция

...me) = UPPER('1') AND (1=0)) UNION SELECT 1,version(),тут ещё 53 поля, типы которых ещё надо определить методом подбора — ')) AND (doc.education_level_id = '4') AND (U…


В ответ пришёл JSON, в котором было:

PostgreSQL 9.1.2 on x86_64-alt-linux-gnu, compiled by x86_64-alt-linux-gcc (GCC) 4.5.3 20120111 (ALT Linux 4.5.3-alt1.M60C.1), 64-bit
Отлично, мы знаем систему, версию БД (под неё вроде даже эксплоиты были). Поле для действия расширилось. Узнаём, как выглядит запрос:

Инъекция

...me) = UPPER('1') AND (1=0)) UNION SELECT 1,current_query(),тут ещё 53 поля, типы которых ещё надо определить методом подбора — ')) AND (doc.education_level_id = '4') AND (U…


Ответ:
"SELECT "doc".*, "doc_type"."type", "stat"."name" AS "status", "level"."name" AS "level", "rec"."name" AS "rec_name", "rec"."surname" AS "rec_surname", "rec"."patronymic" AS "rec_lastname" FROM "documents" AS "doc" LEFT JOIN "document_types" AS "doc_type" ON doc_type.id = doc.document_type_id LEFT JOIN "document_packages" AS "dp" ON doc.document_package_id = dp.id LEFT JOIN "documents_status" AS "stat" ON stat.id = doc.status_id LEFT JOIN "education_levels" AS "level" ON level.id = doc.education_level_id LEFT JOIN "recipients" AS "rec" ON rec.id = doc.recipient_id WHERE (dp.status = 3) AND (doc.organization_id = '573') AND (doc.year = '2018-01-01') AND (UPPER(rec.surname) = UPPER('1')) UNION SELECT 1,current_query(),'3', '4', '5', '6', '7', '8', '9', '10', '11', '12', '13', '14', '15', '16', '17', '18', '01.01.1970', '01.01.1970', '21', '01.01.1970', '23', '24', '25', '26', '01.01.1970', '28', '29', '30', '31', '32', '33', '28-05-2004 11:11:59', '35', '36', '28-05-2004 11:11:59', '38', '39', '40', '41', '42', '43', '44', '45', '46', '47', '48', '49', '50', '51', '52', '53', '54', '55' -- ')) AND (doc.education_level_id = '4') AND (UPPER(doc.series) = UPPER('1')) AND (doc.number = '1') LIMIT 1"

Вся картина перед нами.

Попробуем узнать, что же за таблицы есть во всей базе данных:

Инъекция

...me) = UPPER('1') AND (1=0)) UNION SELECT 1,table_name,тут ещё 53 поля, типы которых ещё надо определить методом подбора FROM information_schema.tables — ')) AND (doc.education_level_id = '4') AND (U…


Таким образом получили все таблицы. Узнаём столбцы каждой таблицы следующим образом:

Инъекция

...me) = UPPER('1') AND (1=0)) UNION SELECT 1,CONCAT(column_name,' ',data_type,' ',is_nullable),тут ещё 53 поля, типы которых ещё надо определить методом подбора FROM information_schema.columns WHERE table_name='Какое-то имя таблицы' — ')) AND (doc.education_level_id = '4') AND (U…


Итак, зная структуру базы данных, я написал скрипт на Питон и выкачал все самые интересные на мой взгляд данные. А именно:

Таблицу с дипломами об образовании (серия, номер, год поступления, год окончания, СНИЛС!, ИНН!!, серия и номер паспорта (честно говоря, у всех записей поля пустые, но сам факт!), дата рождения, национальность (зачем?), учебная организация, выдавшая документ), таблицу с гражданами с образованием (там всё проще: ФИО и всё), таблицу с пользователями системы (стандартно, логин, email, и, НЕОЖИДАНО, md5 хэш пароля, хоть не сам пароль), отдельная таблица admin с одной записью (так же: логин, хэш пароля и прочее), таблица с информацией об учебных заведениях (кто начальник, email, телефон, лицензия — в общем всё, что и так есть в открытом доступе) и ещё кучу вспомогательных таблиц.

По объёмам получилось: около 14 000 000 документов об образовании, около 14 000 000 записей с данными о бывших студентах, 1322 пользователя системы, 1 админ, который логинится по будням в системе, видимо, когда на работу приходит, 3391 учебное заведение и горы непонятной информации типа ОКОГУ и прочее. База весом 5 гб.

А теперь представьте, сколько времени это качалось. Вы думаете, кто-то заметил? Может быть сервис резко отключился, ip заблокировали или ещё что-то? НЕТ!

Конечно, целью не является использовать эту информацию в корыстных целях (да я и не представляю, как). Иначе бы я не писал статью здесь. Но и писать лично администрации сайта или кто там за него отвечает я тоже не горю желанием, хватило истории про Микротех.

Дополнительно решил проверить хэши по радужным таблицам. Не уверен, конечно, что они хэшировались именно голым md5, но, во всяком случае, в открытых базах данных совпадений ни к одному хэшу не нашлось. Или я что-то не умею.

Мог бы я продолжить и получить доступ в систему? Смог бы я сам изменять записи и добавлять свои? Вполне возможно, но я решил этого не делать. Да и сессию надо закрывать, без диплома-то никак…


Развернуть

политика песочница политоты конституция путин 

Я знатно прихуел, когда увидел на mail-е, которое принадлежит вроде Усманову, и которое я считал крайне провластным, статью про то, как Путин нарушает конституцию

Что это? Начало исторических событий по внутриполитической борьбе или типа, ну, вы знаете, это просто "ошибка редактора/взлом сайта"?

@ пульс проект □ Путин многократно нарушал статьи Конституции. 8 часов назад %■ 14 Ц 17 Фото из Интернета.,политика,политические новости, шутки и мемы,песочница политоты,конституция,путин

Статья 3. Пункт 1. Носителем суверенитета и единственным источником власти в Российской Федерации является ее многонациональный народ. Когда принималась пенсионная реформа и вся страна была против неё, то Путин на это наплевал и подписал приказ о новой пенсионной реформе. Пункт 2. Народ

В 2017 году Казахстан тоже получил свой лакомый кусочек Новосибирской области. Ему подарили озеро Сладкое, которое раньше было наполовину российским. Статья 5 Пункт 4. Во взаимоотношениях с федеральными органами государственной власти все субъекты Российской Федерации между собой равноправны. Да

Статья 31 Граждане Российской Федерации имеют право собираться мирно, без оружия, проводить собрания, митинги и демонстрации, шествия и пикетирование. Вы спросите: «Причём здесь Путин?» Я так понимаю, что разгонять митинги губернаторы сами бы не стали. Для этого необходима отмашка вышестоящих

Пункт 3. Сокрытие должностными лицами фактов и обстоятельств, создающих угрозу для жизни и здоровья людей, влечет за собой ответственность в соответствии с федеральным законом. Когда произошла катастрофа в Норильске, и в результате в речку попало 21000 тонн дизельного топлива, информация

Статья 43 Пункт 3. Каждый вправе на конкурсной основе бесплатно получить высшее образование в государственном или муниципальном образовательном учреждении и на предприятии. Каждый? Да ещё бесплатно? Серьёзно что ли? А вроде как Путин подписал указ на введения платного высшего образование. Нет?

Развернуть

юар полиция И так сойдёт 

Полицейские упустили бандита, но не растерялись и ...

В Южно-Африканской Республике был пойман человек, которого подозревали в краже со взломом. Но после задержания ему потребовалась медицинская помощь и двое полицейских отвезли его в больницу. Однако у преступника получилось сбежать из медучреждения. И полицейские придумали "гениальный план".

юар,страны,полиция,И так сойдёт

Так как в участке уже знали, что подозреваемый пойман, то правоохранители не могли вернуться с пустыми руками. Поэтому они просто арестовали мужчину, который выходил из магазина, без объяснения причин.

Растерянный мужчина клялся в невиновности, пытался рассказать, что просто вышел за продуктами, но это не помогло, и его оставили ночевать в камере.   

Утром приехал детектив и быстро разобрался, что бедняга совершенно не соответствует описанию преступника.

По сообщению Daily Mail, офицера Рикардо Снаймана и сержанта Сибуйсело Бенцо отстранили от занимаемых должностей и обвинили в похищении человека. Суд над ними состоится в октябре.   

Развернуть

Отличный комментарий!

совершенно не соответствует описанию преступника


В смысле не соответствует описанию?! Они что, белого арестовали?
vpadlo vpadlo25.07.202112:27ссылка
+21.8
ходят слухи что негры друг друга отличают по чертам лица
LiRix LiRix25.07.202112:29ссылка
+40.5

политика rutube 

RuTube подвергся крупному взлому и остановил работу

По сообщениям источников в самой компании код сайта был полностью удалён (видеоконтент не пострадал) и до сих пор непонятно сохранился-ли у хакеров доступ к системе, что задерживает восстановление из бэкапов. Сервис не работает уже второй день. Компания считает что подверглась скоординированной высокопрофессональной атаке.

Внимание! На сайте ведутся технические работы. Сайт был атакован. В настоящий момент ситуация находится под контролем. Данные пользователей сохранены. Мы на связи! Следите за новостями здесь ИИрзУ/Сте/гиШЬе,политика,политические новости, шутки и мемы,rutube

В официальном телеграмм-канале проекта появилось обращение "к недоброжелателям":

• || 08:32-Г •4 РасеЬоок <т яитиВЕ вещает 14 275 подписчиков Закреплённое сообщение Запоминай сам и расскажи друзьям^ Шпа проолему, 1акже к уре! улированию ситуации были привлечены партнеры, в данный момент работа по восстановлению идет полным ходом 664 @ 303 ф 85 ^ 29 ^ 23 О 51,6К 23:32

Развернуть

Отличный комментарий!

Скорее удивляет, что у Рутуба естт пользователи.
EfimEvgen EfimEvgen10.05.202209:17ссылка
+69.4

хакеры китайцы CD-диски 

Китайские хакеры решили «взломать» США с помощью CD-дисков

Китайские хакеры решились на весьма экстравагантный способ взлома государственных учреждений США. Они начали рассылать по обычной почте CD-диски с вирусами. Письмо в конверте не несет никакой информации, а на диске находятся Word-файлы с троянами. Подобные «подарки» уже получили государственные архивы и Департамент по делам культуры.Злоумышленников пока не обнаружили. Также неизвестно, заразился ли кто-то вирусом из этих писем. Вообще, хакеры выбрали весьма странный способ реализации свои коварных планов — кто в середине 2018 года пользуется CD-приводом? Хоть бы флешки присылали.
хакеры,китайцы,CD-диски

пруф (англ.)
Развернуть

Отличный комментарий!

о Вирус! X Здравствуйте, я молдавский вирус. По причине ужасной бедности моего создателя и низкого уровня развития технологий в нашей стране я не способен причинить какой-либо вред вашему компьютеру. Поэтому очень прошу: сами сотрите какой-нибудь важный для вас файл, а потом разошлите меня по
lMortosl lMortosl31.07.201815:33ссылка
+71.5

яндекс слив бесплатное ПО Opensource 

Top Companies Contributing to Open Source 2,000.000 4,000,000 Yandex Google Microsoft Liferay Foothill College Apache Foundation Études Docker Mozilla CERN University of Michigan Intel 44 Co# 3.141.841 2.856.068 2.520.233 1.951.011 / 1.589.693 — 1.374.316 ^ 1.289,091 = 1.265.036 I

Развернуть

Отличный комментарий!

it's not a Data Breach it's a Suprise Backup
Septimus Signus Septimus Signus26.01.202316:38ссылка
+32.1
В этом разделе мы собираем самые смешные приколы (комиксы и картинки) по теме взлом mail (+1000 картинок)