Size: a a a

Министерство правды

2021 May 31

W

Wingman in Министерство правды
у них в прямо js`е на сайте админские доступы торчали... какие нахрен расследования могут быть
источник

‎bouazizi in Министерство правды
абажжи, про это будет следующее расследование.
источник

dG

dartraiden Gavrilov in Министерство правды
Так в расследовании ровно это и написано. Слил бывший сотрудник, у которого остались креды от стороннего сервиса рассылки
источник

W

Wingman in Министерство правды
Правительно ли я понимаю, что всё расследование - это "у 10 рыл есть доступ, из них один уже не работает -> виновник найден"?
источник

W

Wingman in Министерство правды
(Оставляя за скобками "был доступ после увольнения"...)
источник

dG

dartraiden Gavrilov in Министерство правды
Нет, они там айпишники глянули, с которых стучались, и нашли левые, география совпала с перемещениями подозреваемого
источник

W

Wingman in Министерство правды
Айтишник решил чото посливать без впн? Хотя видя качество их айтишников...
источник

dG

dartraiden Gavrilov in Министерство правды
Ну типа да, он сливал с Питера, затем уехал в Приморье и продолжал оттуда
источник

dG

dartraiden Gavrilov in Министерство правды
Без анонимизации
источник

dG

dartraiden Gavrilov in Министерство правды
И после этого ему наликом через банкомат залили миллион на карту :D
источник

W

Wingman in Министерство правды
Забавные
источник

LN

Leo 🦁 Nikolaev in Министерство правды
они, иссесно, не работали :)
источник

W

Wingman in Министерство правды
Не помню таких опровержений)
источник

i

iҚØN🐾🐾 in Министерство правды
Нашли козла отпущения просто)
источник

i

iҚØN🐾🐾 in Министерство правды
Объект для шейминга
источник

W

Wingman in Министерство правды
Так и выглядит
источник

LN

Leo 🦁 Nikolaev in Министерство правды
ну сразу же народ их пихал везде :)
источник

LN

Leo 🦁 Nikolaev in Министерство правды
Инцидент с утечкой базы free.navalny.com банален, базы отовсюду воруют.
И, боюсь, для этого совсем не нужны никакие завербованные ФСБ инсайдеры.
Ведь пароль администратора Django-бекенда можно увидеть прямо в коде Next.JS-фронтенда.

P.S.  Если что, пароль к админке сейчас не подходит, так что уже не уязвимость, но чёрт знает, кто успел воспользоваться.
источник

A

ArcticFox in Министерство правды
хороший метод фрейминга
источник

W

Wingman in Министерство правды
Так "сейчас не подходит"
источник