Cum să fii complet dobitoc în 5 paşi simpli

1. găseşti un exploit la scriptul folosit pe img.zoso.ro

2. îmi dai mie mail cu exploitul.

3. la 5 minute după, postezi pe un forum.

4. peste încă 5 minute, img.zoso.ro moare.

5. aştepţi mulţumiri şi laude.

Faceţi cunostinta cu Agape Mihai.

ps: dacă folosiţi zenphoto, vă puteţi căca pe el. e vai mama lui.

Pe aceeaşi temă

Cum să fii complet dobitoc în 5 paşi simpli - 47 comentarii

    1.
  1. gravatar Laura Driha a scris pe

    Ah dar ce fan sexy ai. Şi de o inteligenţă… sclipitoare! :) ))
    Unde ii gasesti mai Zoso?

  2. 2.
  3. gravatar daemien a scris pe

    Faptul ca ai pus in articol imaginea unui om care ti-a raportat un bug, te claseaza undeva sub nivelul lui. Pacat, caci te citesc de multa vreme si pana acum aveam impresia ca Zoso e un personaj cu o oarecare inteligenta demna de apreciat si care tranteste de asfalt cu idioteniile altora. De data asta ti-ai trantit-o pe a ta.

  4. 3.
  5. gravatar zoso a scris pe

    mi-o raportezi si in 5 minute o faci publica? asta era ideea?

  6. 4.
  7. gravatar Henrich a scris pe

    Te referi la asta: http://www.neogen.ro/photos/by/3258755/view/131479 ? :P Internetul este plin cu astfel de luptatori de gherila wannabe. Cat timp te ataca e de bine, inseamna ca te invidiaza pentru ceva.

  8. 5.
  9. gravatar blink a scris pe

    Omu-i paznic ma, n-ai ce sa-i ceri ! Haifaivistu` bodyguard, cu basini de hacker. Ce vrei mai mult de-atat ? :) )

  10. 6.
  11. gravatar Vasile D a scris pe

    Bade Zoso dc esti lent suferi ai avut destul timp 4’59” :P

  12. 7.
  13. gravatar daemien a scris pe

    Omul putea sa o puna direct la ShowOFF pe acel forum si sa te lase in treaba ta … in timp ce cativa copii plictisiti de vacanta iti puteau face zob site-ul daca se incordau putin din muschi. Poate si el trebuia sa astepte patch-ul mai intai, dar nici tu nu ai procedat OK.
    Am observat adineauri post-scriptum, nu stiu de ce reactionezi asa. Eu iti vorbesc decent, tu ma iei cu injuri! Eu nu am nici o treaba cu faptul ca img.zoso e down.. doar am vazut reactia ta care mi s-a parut nepotrivita!
    A, si esti sigur ca tot el ti l-a dat jos? ..de fapt tu pe cine injuri acum?

  14. 8.
  15. gravatar zoso a scris pe

    e acelasi lucru. ca l-a pus la 5 minute dupa ce m-a anuntat, ca nu ma anunta…e cam acelasi lucru.

    eu pe el in injur, ca el e bou. ala care a belit pe acolo, asta e, acum nah, a gasit usa deschisa, ce era sa faca. dar el mi-a dat mail si astepta felicitari si multumiri.

  16. 9.
  17. gravatar adi a scris pe

    o fi vreun ratat si asta..dupa poze are spre 40 de ani..varsta necesara pt o familie si copiii…el ce face? sta si se uita cum danseaza o pitzipoanca pe masa (doamne ce mutra de ratata si alchoooolista avea si aia) nasool……..

  18. 10.
  19. gravatar benny_loppa a scris pe

    Da, acelasi zoso cu aceiasi atitudine, felicitari

  20. 11.
  21. gravatar Agape Mihai a scris pe

    In mod normal se procedeaza cu totul altfel. Adica, mai intai disclosure si apoi anuntarea administratorului. Te-am anuntat mai intai din simplul motiv ca nu aveam cont pe RST si a trebuit sa imi fac. Nimic mai mult.
    Apropo, vezi ca n-ai nimerit-o cu pozele. Nu sunt chiar singurul cu numele asta din toata tara si tinand cont ca nu tin minte sa-mi fi pus vreo poza cu mine pe net … ai inteles ideea :) .
    PS: Ai putea sa nu-i bagi si pe altii in polemica asta ? Daca omul si-a spus parerea si nu e de acord cu tine nu inseamna ca e prost.

  22. 12.
  23. gravatar zoso a scris pe

    eu nu inteleg de ce insisti. serios. ai facut o prostie, gata, asumati-o si aia e.

    si uite, acum prietenii tai pe care i-ai anuntat incearca sa imi futa si alte chestii de pe server.

  24. 13.
  25. gravatar ionut a scris pe

    ce s-a intamplat?

  26. 14.
  27. gravatar zoso a scris pe

    omul a gasit un bug in zenphoto si la 5 minute dupa ce m-a anuntat a pus la voi pe forum vulnerabilitatea. si dupa aia cineva mi-a futut img.zoso.ro

  28. 15.
  29. gravatar vaszilica a scris pe

    ah..nu e nimic nou..asa e demult

  30. 16.
  31. gravatar ionut a scris pe

    acuma am inteles..ratat

  32. 17.
  33. gravatar Tudor a scris pe

    E “bune” si alea 5 min, daca nu erau deloc te bucurai mai tare? Poza lui pe blogul tau nu se justifica, e cam rusinos… Data viitoare o sa te atace fara sa mai zica nimic.
    Pt un zeu al gramaticii, “asumati-o” e o greseala impardonabila. Asuma-ti-o si treci la colt. Stiu ca nu o sa dai accept la comment, da’ plm, te-nveti sa scrii corect data viitoare….

  34. 18.
  35. gravatar Oribilul a scris pe

    Agape Mihai sa-ti explic pe romaneste ce ai facut poate o sa intelegi: ai observat ca un vecin a uitat usa deschisa la apartament si ai fugit repede in fata blocului unde ai pus un afis mare “mergeti copii repede la apartamentul X ca fraierul a uitat usa deschisa”.

    Mare realizare, meriti o diploma de merit nu? Nu ma refer la penalul situatiei ci la comportamentul tau total iresponsabil. Stiu, esti prea idiot ca sa intelegi.

  36. 19.
  37. gravatar Tudor a scris pe

    Omul a facut o prostie ca a pus afisul cu fraierul care a uitat usa deschisa, dar macar a sunat la politie inainte. Bine, e prost ca a pus afisul, dar nu il omoram cu pietre de acuma, il tragem de urechi, ii explicam de ce e prost, dar ii mai dam o sansa….

  38. 20.
  39. gravatar kmlx a scris pe

    @oribilul in momentul in care faci analogii cu viata reala: fail.

    nu a murit nimeni din asta, nu? atunci lasati-o pe pace.

  40. 21.
  41. gravatar Octav a scris pe

    @zoso: si reactia ta e cam… naspa.

  42. 22.
  43. gravatar fajah a scris pe

    Hahahahaha omul este agent pe masina de interventie in Iasi, de foarte multe ori fumez tigara si beau cafeaua cu el sau colegii lui la non stop-ul din cartier. Haideti fratilor nu e hacker omu …

  44. 23.
  45. gravatar Fajah a scris pe

    Acuma serios .. eu cel putin nu cred sa fie el autorul, cel mai probabil e altcineva care a gasit contul omului pe net si ti-a tras tie teapa.

  46. 24.
  47. gravatar darkyndy a scris pe

    @zoso, la faza asta ai cam dat-o in bara. Da trebuia sa aduci multumiri celui care ti-a trimis vulnerabilitatea. Dar tie iti place mai mult sa injuri … nici o problema, la urmatoarea vulnerabilitate e posibil sa nu mai primesti nici un mail si serverul down. Recomandarea mea este sa iti securizezi serverul, iar daca nu poti pe tine sa te injuri ca nu ai reusit.

  48. 25.
  49. gravatar user a scris pe

    Oribilul, ce ai scris tu, ca orice alta analogie e retardat. ca de obicei.

    nu compara pixeli, pentru care ai de obicei si backup copy’s cu real live shit.

    zoso, aboneaza-te la http://www.milw0rm.com/
    uite un search dupa zenphoto.

    [ exploits/shellcode ]
    -::DATE -::DESCRIPTION -::HITS -::AUTHOR
    2009-07-16 ZenPhoto Gallery 1.2.5 Admin Password Reset (CRSF) 1477 R D petros
    2009-07-15 ZenPhoto 1.2.5 Completely Blind SQL Injection Exploit 1445 R D petros
    2007-12-31 Zenphoto 1.1.3 (rss.php albumnr) Remote SQL Injection Exploit 4769 R D Silentz

    btw, atitudinea ta nu e tocmai ok din punctul meu de vedere, dar nu conteaza asta :)

  50. 26.
  51. gravatar zoso a scris pe

    @darkyndy: esti prost. la ce imi foloseste ca mi-a spus daca a pus-o repede pe net?

  52. 27.
  53. gravatar benny_loppa a scris pe

    @zoso – esti chiar atat de prost, omu a postat un banal xss in cacatu ala de zenphoto, ai murit ca a postat cumva omu xss-ul, ce morti masi e doar un xss, da cum tie iti place sa mananci cacat doar ca sa mai adaugi un post ai facut din asta ditamai drama si o sa o continuui gen otv-elodia, esti jalnic omule, E DOAR UN AMARAT DE XSS, a si sa nu uit, pentru toti idiotii de aici care au sarit repede cu gura, cititi despre xss si dupa aia sariti cu acuzatii si idei idioate, credeam ca esti putin mai inteligent zoso da se pare ca esti idiot ca si cititorii tai si pentru daemien eu am un respect imens pentru ce reprezinta daemien ca om

  54. 28.
  55. gravatar zoso a scris pe

    si tu esti prost. l-a postat si in 5 minute cineva mi-a bulit bula. cum puma mea sa nu fiu suparat? ma-ta te-a fatat prost sau te-a scapat in cap de cateva ori?

  56. 29.
  57. gravatar bogdan a scris pe

    http://gallery.menalto.com/

  58. 30.
  59. gravatar Robintel a scris pe

    Pentru toţi aşa – zişii cunoscători: nu aşa se face. Chestiile astea nu se fac publice indiferent de circumstanţe, pentru că pot provoca pirderi. Corect ar fi fost să dea e-mail (ventual şi cu soluţia), să aştepte rezolvarea problemei şi apoi să spună care era problema, dacă avea nevoie de un plus de imagine.

    Aşa, cele 5 minute nu sunt folositoare nimănui. Pentru că nu poţi rezolva nimic în 5 minute, nici dacă vrei. Să faci chmod la mii de poze (le faci 555 sau ceva), ca primă măsură, durează mai mult de 5 minute.

    Dar no, hai să ne dăm mari cu distrugerile, nu cu chestii constructive…

  60. 31.
  61. gravatar Andrei a scris pe

    zoso, benny_lopata
    nu va mai certati, nu sunt nimeni prosti

  62. 32.
  63. gravatar Satmareanul a scris pe

    Apropo, nu merge link-ul de pe neogen care l-ai dat, scrie:

    Hmm, pagina pe care o cauti nu poate fi gasita.

    si-o fi sters oare contul?:))

  64. 33.
  65. gravatar Cataracta a scris pe

    Sunteti toti niste prosti, Zoso e cel mai destept. Si daca omu’ ala chiar n-a avut rea-vointa si chiar a vrut sa te ajute? Daca a postat pe forum doar asa ca sa se laude cu ce-a gasit el si fara nicio intentie malefica? Ti-a trecut prin cap ca poate ai dat de pamant cu el degeaba? Nu, nu ti-a trecut ca tu te crezi Doamne-Doamne.

  66. 34.
  67. gravatar rasebo a scris pe

    @zoso: Ce versiune aveai instalata? Era ultima?

  68. 35.
  69. gravatar bendfella a scris pe

    A dat cu el de pamant? A dat pe dracu’. A postat pzoe cu un om total in afara subiectului pe care l-a dat drept vinovat.
    Si de ce ar fi fost respectivul Agape Mihai obligat sa-i trimita mail? Din prea mult respect ? Las-o balta. Asta e procedeul clasic pe site-urile de hacking. Gasesti un exploit, il postezi, altcineva actioneaza. Zi mersi pentru mailul ala de avertizare.

  70. 36.
  71. gravatar Andrei a scris pe

    Voi nu ati vazut replica data de Agape Mihai?

    Omul recunoaste ca nu a vut nici cea mai mica intentie sa-l ajute pe zoso.
    A gasit o vulnerabilitate si a postat-o.

    Zoso a ras pana acum de toti “ratatii” care nu-si pot securiza site-ul…acum a venit si randul lui…

  72. 37.
  73. gravatar cataracta a scris pe

    Da bine Andreo ca sti tu ca ala era el. Ca si ala din poza. De ce i-o mai fi trimis mail atunci…sa se distreze. Oricum ar fi 1. da, zoso a ras de toti, acum trebuie sa se oftice si o face n-are treaba si 2. faza cu poza si tot postu’ si felul in care-a tratat subiectul, de tot cacatul.

  74. 38.
  75. gravatar eCristian a scris pe

    Cred ca spiritele se vor calma abia la full disclose. In general cei care se sperie de la un xss remediabil, intra in vizorul black hat pt ca sunt vulnerabili sentimental.

  76. 39.
  77. gravatar Lord Noxarethor a scris pe

    Voi v-o luati in gura si tot voi aveti tupeu. Poate nu tipul a facut rau, el doar a descoperit vulnerabilitate, si vreun script kid de pe RST v-a ars.

  78. 40.
  79. gravatar Napster a scris pe

    Am renuntat si eu la zen, are o gramada de gauri si buguri cat cuprinde.

  80. 41.
  81. gravatar dAImon a scris pe

    Asa de chestie, pentru restu’ desteptilor care sustin ca a posta vulnerabilitati (disclosure) inainte de a fi remediate ar fi ok : mai bagati un ochi pe hackerblog. Au mai multa onoare …

  82. 42.
  83. gravatar Alex a scris pe

    Pentru toate labele care sustin aceasta atitudine: imi doresc sa uitati sa va inchideti usa la apartament, sa observe vecinul si, in loc sa va anunte si sa se asigure ca ati rezolvat problema, sa faca disclosure la 5 minute cu un afis pus pe intrarea in bloc pe care sa scrie etajul si apartamentul.
    Cazul ideal, daca ar exista Mos Craciun: sa fiti plecati 2 saptamani in concediu.

    Toate labele cu cosuri (la propriu si/sau la figurat, irelevant) se pisa pe ele de emotie cand au ocazia sa explice cum vine treaba cu moralitatea si corectitudinea actiunilor lor. Nu va mai amagati. Sunteti doar niste labe. Atat.

  84. 43.
  85. gravatar gabi a scris pe

    agape, asta-i sigur moldovean…..
    deci n-are pasaport.

  86. 44.
  87. gravatar David a scris pe

    Ai incercat cu pixelpost?

  88. 45.
  89. gravatar Je a scris pe

    @zoso: te lamentezi aiurea. Ai loguri, ai IP-uri, ai dovezi, contacteaza politia. Exista un serviciu specializat care te poate ajuta. Punct. Zici ca esti copil mic.
    @Agape Mihai:esti pe langa prietene. Ai o intelegere gresita a conceptului de full disclosure. Nu iti explic eu, gugal it singurel o sa vezi ca ordinea e alta.

    Solutia cea mai simpla: exista un 0-day pentru un program pe care il folosesti? Nu-l mai folosi!

  90. 46.
  91. gravatar ak2000 Andrei a scris pe

    Eu nu cred ca ai pierdut ceva. Sunt sigur ca la atata munca in acesti ani faci back-up… Poate munca in plus, degeaba…

  92. 47.
  93. gravatar Esti a scris pe

    un bou :D






Arhive