Go Back   Carder.life > [ru] Forum for Russians > Новости мирового кардинга



 
 
Thread Tools Display Modes
Prev Previous Post   Next Post Next
  #1  
Old 03-19-2025, 11:19 AM

Artifact Artifact is offline
Administrator
Join Date: Jan 2024
Posts: 0
Default


С помощью SQL-инъекции пользователь получил доступ к базе данных десятков тысяч шутников.

Веб-сервис ShitExpress, который позволяет анонимно отправить ящик с фекалиями друзьям вместе с персонализированным сообщением, был взломан после того, как клиент обнаружил уязвимость.
Сайт ShitExpress посетил пользователь под именем «Pompompurin», владелец хакерского форума Breached.co и известный хакер, который в 2021 году выставил на продажу украденные данные 7 млн. клиентов Robinhood .
Pompompurin хотел отправить коробку какашек исследователю кибербезопасности Винни Тройе, которые находятся в давней вражде друг с другом из-за того, что Трой сообщил властям о некоторых хакерах форума RaidForums и разоблачил методы их работы в своей книге.
На сайте ShitExpress хакер понял, что веб-сайт уязвим для SQL-инъекции . Хакер смог получить доступ к сообщениям клиентов, адресам электронной почты и другим личным данным, связанным с заказами клиентов.

Хакер поделился набором образцов данных ShitExpress
Киберпреступник заявил, что в базе данных содержится около 29000 заказов. Pompompurin также подтвердил, что скомпрометировал ShitExpress с помощью SQL-инъекции, но не вымогал у владельцев сайта выкуп. Хакер уведомил владельцев сайта об уязвимости.
Представитель ShitExpress подтвердил наличие уязвимости и добавил, что ошибка уже исправлена. Также он заявил, что сайт не хранит личные данные пользователей, поскольку при заказе человек должен ввести только свое сообщение получателю и свою электронную почту, а также адрес доставки посылки и имя получателя. Кроме того, оплатить посылку можно криптовалютой, что является безопасным и анонимным способом.
 

Tags
NULL


Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is On

Forum Jump




All times are GMT. The time now is 06:29 AM.