Size: a a a

ЦАРКА PUBLIC CHAT

2020 September 15

PD

Pint Dark in ЦАРКА PUBLIC CHAT
насколько мне известно
источник

PD

Pint Dark in ЦАРКА PUBLIC CHAT
?
источник

M

Mr. Inquisitive in ЦАРКА PUBLIC CHAT
Объем большой, есть ли еще какие файлы с датой рядом?
источник

Д

Дед Толя in ЦАРКА PUBLIC CHAT
В файле .dat может быть что угодно, вплоть до raw
источник

PD

Pint Dark in ЦАРКА PUBLIC CHAT
даа
источник

Д

Дед Толя in ЦАРКА PUBLIC CHAT
Надо смотреть на само ПО, на драйверы ODBC, которое оно использует или хотя бы на dll, по ним можно понять что внутри
источник

Д

Дед Толя in ЦАРКА PUBLIC CHAT
Если это точно база данных....
источник

M

Mr. Inquisitive in ЦАРКА PUBLIC CHAT
Тип данных известен, формат данных?
источник

M

Mr. Inquisitive in ЦАРКА PUBLIC CHAT
Начни с файл тайп верификейшен утилиты
источник

M

Mr. Inquisitive in ЦАРКА PUBLIC CHAT
Там дальше от туда будешь прыгать и поймешь какой тип и формат данных
источник

КК

К К in ЦАРКА PUBLIC CHAT
Mr. Inquisitive
Начни с файл тайп верификейшен утилиты
👍
источник

КК

К К in ЦАРКА PUBLIC CHAT
Если это файл базы данных открыть разве получится. Помню лотусом занимался. Даже если у меня был файлик но не было прав на него, то ахтунг. А права в лотусе на уровне сервера, файла базы данных и на уровне документа в этой базе прописываются
источник

Y

Ya4es in ЦАРКА PUBLIC CHAT
источник
2020 September 16

b

bk in ЦАРКА PUBLIC CHAT
​​Самая масштабная кибер атака за 5 лет.🔥

За выходные в ходе крупнейшей задокументированной кампании на сегодняшний день, были взломаны около 2000 интернет магазинов Magento 1. Десятки тысяч банковских карт пользователей в оказались руках преступников.

Многие магазины, подвергшиеся атакам, не имели в прошлом инцидентов безопасности. Это говорит о том, что для получения серверного доступа ко всем этим хранилищам был использован новый метод атаки нулевого дня.

Эксперты считают что все это связано с недавним эксплойтом Magento 10day, который был выставлен на продажу несколько недель назад.

Эксплойтом торговал русский хакер😎

Пользователь z3r0day объявил на RU хакерском форуме о продаже нового эксплойта для  Magento 1, включая видеоинструкцию, за 5000 долларов.

Продавец z3r0day подчеркнул, что, поскольку Magento 1 находится в конце жизненного цикла, Adobe не будет предоставлять официальных патчей для исправления этой ошибки, что наносит дополнительный ущерб владельцам магазинов, использующих устаревшую платформу.

Чтобы подсластить сделку, z3r0day пообещал продать только 10 копий опасного эксплойта.

Как видим продажи у торговца эксплойтами идут отлично🤔

После взлома сервера, на котором размещен сайт, злоумышленники устанавливают вредоносное ПО, имя которого файл mysql.php. Затем он используется для установки вредоносного сценария JavaScript. Сценарий в свою очередь, представляет собой кейлогер кражи нажатия клавиш, подгружаемый со стороннего ресурса, который активируется только при загрузке с платежной формы.

По данным анализа двух серверов группой Sansec в ходе криминалистического расследования, этим сторонним ресурсом был сайт https://imags.pw/502.jsp расположенный в Москве.😎
====================
По оценке Sansec, количество магазинов, использующих Magecart 1, на сегодняшний день составляет более 90000 онлайн, что является значительным числом потенциальных целей для злоумышленников.
источник

A

Azamat in ЦАРКА PUBLIC CHAT
Дд,
Может кто в курсе, раньше на kgd.gov.kz можно было видеть по юрлицу информацию о налогах/учредителях.
А сейчас такого нет? Или куда то запрятали?
источник

Д

Дед Толя in ЦАРКА PUBLIC CHAT
источник

A

Azamat in ЦАРКА PUBLIC CHAT
Платно, а там раньше это бесплатно было
источник

b

bk in ЦАРКА PUBLIC CHAT
@ShtrafKZBot есче
источник

Д

Дед Толя in ЦАРКА PUBLIC CHAT
Azamat
Платно, а там раньше это бесплатно было
смотря сколько информации вам надо.
источник

A

Azamat in ЦАРКА PUBLIC CHAT
Инфа об налоговых отчислениях и составе учредителей
источник