Гражданские активисты не перестают удивлять горожан.

Как сообщил один из представителей активистов (через приватные каналы связи), в этот раз критическая уязвимость была обнаружена на сайте Администрации Курска kurskadmin.ru
Помимо отсутсвия банальной авторизации в администраторской панели, в ней была обнаружена sql-инъекция и возможность загрузки любого файла (в т.ч PHP скрипта) на сервер, без какой-либо фильтрации. Подобные оплошности допустимы на сайтах деревенских школ, но никак не на ресурсе городской администрации. Активисты не стали дефейсить сайт из-за жалости соображений безопасности, но предоставили скриншот «внутренностей» сайта и админ панели с найденой внутри неё уязвимостью.

Курск

Курск

158 комментариев

Такого позора курский веб ещё не видел…
  • аватар efir
  • +3
Да там давно так. С тех пор как:
Разработка сайта — «ОГУП ИЦ «Регион-Курск»»
  • аватар efir
  • +1
так старательно адрес администраторской панели зарисовали )))))))))))
  • аватар tau
  • +1
это какая-то аццкая контора приближенная к администрации?
  • аватар efir
  • 0
Областное государственное унитарное предприятие информационный центр «Регион-Курск»
  • аватар tau
  • 0
что-то я про них слышал. все госконторы заставляют заказывать сайты у них. а там недомастера хуйню лепят. все с целью попила народных средств, естественно.
  • аватар tau
  • 0
что-то не могу зайти
  • аватар efir
  • 0
чего пишет
  • аватар tau
  • 0
висит и нихуа
  • аватар efir
  • 0
Joomla там у них
  • аватар tau
  • 0
на скриншоте не джумла
джумла стоит на reg-kursk.ru
на курскадмин — самопис.
  • аватар tau
  • +1
это все из-за самописных админок
  • аватар a022
  • 0
Попрошу на самописные админки не наезжать, их прелесть ты еще будешь иметь возможность оценить.
(не знаю что сейчас стоит у курскадмина, на них — да, можно понаезжать, по всей видимости)
Кстати, любая админка когда-то была «самописной».
  • аватар tau
  • +1
не обижайся.
это относилось к конкретной админке.
  • аватар a022
  • 0
Часто обижаюсь? )
  • аватар tau
  • 0
Попрошу на самописные админки не наезжать

:-)
  • аватар a022
  • 0
Шучу же )
+100500
В наше время, если сам не умеешь писать CMS — сходи купи, делов-то.
Если зарплата их программера, скажем 15 000…
Уф, чет пропала охота продолжать. Есть такое слово — мудаки.
/admin
попробуй может получится узнать
упс не в ту ветку
  • аватар a022
  • 0
Прикольно )
Авторизация-невидимка.
  • аватар efir
  • +2
скажем так — такого еще не освещалось )
  • аватар efir
  • 0
обсуждаемого сайта естественно.
  • аватар a022
  • 0
Думаю эта версия сайта была гораздо раньше, года до 2006. А за фильм спасибо, я передам его тому, кто занимался сайтом в те годы.
  • аватар efir
  • +1
для тех кто занимался в те годы он и был сделан
  • аватар efir
  • 0
это видео от 30 января 2008 года
  • аватар a022
  • 0
Думаю, ошибка в дате все-таки, версию с текущим дизайном мы ставили в начале 2007.
Кстати, активистов данный сайт заинтересовал тем, что на одном из форумах, посвящённом сетевой безопасности продавался доступ к данному ресурсу, который бел приобритён неизвестным покупателем. Т.е. в данный момент сайт может использоваться в злонамерных целях. Активисты решили вяыснить как злоумшленникам удалось получить доступ к ресурсу.
  • аватар efir
  • 0
можно адресок или принтскрин с лотом?
под номером 6 был курскадмин
Курск
Т.е. в данный момент сайт может использоваться в злонамерных целях

Он уже давно используется в злонамерненных целях: уже несколько лет какие-то мудаки всякую хуйню пишут.
  • аватар efir
  • +3
От лица работников администрации, выражается благодарность участникам данного обсуждения, за своевременное информирование и понимание.
а именные награды будут?
  • аватар efir
  • +2
Орден имени им. Ленина пойдет?
*ленинперевернулсянабок*
я имел ввиду что-нибудь «За вклад в развитие курского Веба».
  • аватар efir
  • 0
написал в личку
Уху, от 3 до 6 лет =)
  • аватар efir
  • +1
ЭТО ЗА ЧТО?
до 2ух лет, вообще-то.
  • аватар efir
  • 0
еще один, ребят вы о чем, какие года то, с какой радости. (я только про данную конкретную ситуацию)
я просто поправил KainCq, а то он неизвестную статья приписал какую-то.
а к данной ситуации никакая статья конечно не применима.
а вы кстати сами срок за нарушение авторских прав получить не хотите?
  • аватар efir
  • +2
от 13 до 48 и в лицо от Михалкова?
ды нет. данный персонаж был замечен за установкой нулёных вп шабов.
  • аватар efir
  • 0
у вас интересная картотека )
+попытки взлома некоторых форумов (скорее всего удачные) для сбора мыл под спам и много чего ещё)
Походу на меня уже досье собрали, особенно радует формулировка
и много чего ещё


Пошел тщательно заметать следы ;)
  • аватар ololo
  • +1
48 — это размер ботинок усатого?
  • аватар ololo
  • +1
Это иначе как разгильдяйством и не назовёшь
Эээ… разгильдяйством врятли
а чем же назовёшь?
Даже хз как это назвать, но точно не разгильдяйством.

ru.wiktionary.org/wiki/разгильдяйство
Разгильдяйство — поведение, образ жизни свойственные разгильдяю; беспорядочность, небрежность, нерадивость в делах.


мдэээ…
м?
  • аватар efir
  • 0
мдэээ…
=)
Бгыгыгы ))

//openkursk.ru/blogs/62/blog-aleksandra-nemceva/portal-OpenKursk-novyi-obraz.html#c

Музыкой навеяло )) Даешь говно и нигр на главной! ))
  • аватар efir
  • +2
Александр Немцев 19-04-2011, 10:55
… Что касается курск2 — по моему мнению проект обречён быть местечковой песочницей...

  • аватар 4002
  • +6
по моему проект на это и рассчитан, для того и создавался, ещё бы тараканов побольше чтобы было кого тапком гонять
  • аватар ololo
  • +2
Он так говорит, будто это что-то плохое. Свой опенкурск он видит как-то иначе?
Он его уже не видит. Паламался
  • аватар ololo
  • +5
Курск
  • аватар efir
  • 0
бекапы то на верняка живы, гоняет на локалке плачет.
Тема сочетания упомянутых вами сущностей раскрыта?

Утешительный приз.
Сущности в наличии.
Подходит на 100%
региАнальный Аналитический, новостной агрегатор. — Могут же люди названия, лихие придумывать! Уважаю!
Хтоэта? )))

картинка из курска
  • аватар efir
  • +1
Довыебывался
Как можно! Человек просветил «Про интернет» 99% процентов курской молодежи, а Вы так!!!
  • аватар efir
  • +3
Звините Ваше богородие, как есть сказал, мы люди простые к возвышенностям не обученные.
Очевидно вы из того самого неокультуренного 1% )
  • аватар efir
  • +3
Бог миловал.
Happy End
картинка из курска
ВедутЬся. Ебаный позор. Подрастающее поколение политической илиты блять.
картинка из курска

Палитесь же )
ААААААА! Это тот кто типа взломал еще и ошибку нашел в предложении?! Аааа! Ахахаха!
А заголовок сайта?

«Давно пора, а то уже следы коллег своих нашел. Только вот сколько их не знаю: один два или больше.»
  • аватар efir
  • 0
судя по всему ситуация разворачивалась таким образом: некто (назовем его разработчик, — этим мы как бы объясняем лояльность этого некто, но тупость этого необъяснима, телефон что ли не работает, или звонить куратору всех гастарбайтеров политтехнологов, накладно), после чего появилась другая надпись что пароль сменен на такой же как от его простого аккаунта, тут другой некто, увел или заранее знал этот пароль, после чего спокойно зашел в админку и натворил что хотел, что он хотел конечно не известно, но факт остается фактом: на данный момент — Forbidden You don't have permission to access / on this server.
Будем следить за развитием событий, очень веселые версии собрал тов. brother-mahatma
По всей видимости заголовок превратили в чЯтик )
Как лодку назовёшь. Оупен и в африке оупен.
И да. Дорогой анонимус, зря ты так вот с тем-то опеном. ЧВ не запилил. День рожденья дедушки Ленина проебал. Надо было подождать более подходящего момента. Выборов там или еще какой истерии… А так вышло несвоевременно и нетематично. Ты меня огорчаешь.
  • аватар ololo
  • 0
Анонимус нынче не тот
  • аватар efir
  • +1
ребята походу переезжают на новый хостинг )))
  • аватар ololo
  • 0
Домен не резолвится. Судя по днс, сайт никуда не переезжал уже как минимум год.
  • аватар efir
  • 0
отсутвие резолва и принял за перезд
Александр Немцев сказал мне по секрету что делают заново на новом движке. Интересно базы останутся?!
  • аватар ololo
  • +2
Этот вопрос лучше задать твоему источнику. Я так понимаю, ребята решили проделать ту самую титаническую работу и скачать, наконец, лайвстрит
  • аватар dropp
  • +3
Он грозился оставить каментики только из социалочек. Пичалько…

ЗЫж с этими кривыми руками ливстрит не поможет. В инструкции по установке инстанта (что на опенкурске до выпиливания было) чодко про чмоды сказано. Не осилили — получили плюсов в жопу минусов к карме. А вот резвые анонимусы таки да, поторопились.
  • аватар efir
  • +2
точно, сами поломали, что бы денег на переделку поклянчить ))))))))))
  • аватар tau
  • 0
предлагаю удалить пост дабы не делать рекламу недружественному ресурсу
  • аватар a022
  • +1
Что в нем такого недружественного?
  • аватар efir
  • +1
да ладно, вон одну соцсеть образумили, мож второй чего уразумеет
  • аватар a022
  • +1
Соцсеть разве образумилась? Когда у меня кончилось терпение это читать, они еще не очень-то хотели что-то менять.
  • аватар ololo
  • +6
Автор сети заявил, что решил приобрести лицензию на краденый движок. Очень разумно.
  • аватар a022
  • +2
хэппи энд.
хэппи мил
пох помоему
Я ща отвечу там ему )
  • аватар efir
  • +2
звучит как — ща я его ебну.
Ебать. Комментарии скринятся (или как там это называется).
  • аватар efir
  • 0
не уловил мысли )
В той ссылке на его пост в лайвджорнале — можно написать коммент, но он не будет виден в топике. То есть видит его только он. Как бэ «автор запретил оставлять комментарии», только автор это знает, а комментирующий — нет.
  • аватар efir
  • +2
то есть еще и поссыкивает нормальный коммент увидеть
  • аватар efir
  • 0
ну а хрена сам Айсберг интервью с ним опубликовал. С радио Маяк интересно не звонили.
  • аватар efir
  • 0
Оберег тоесть )
И домен-то новый. Ай ай ай. Быстренько, быстренько )

domain: OPENKURSKTV.RU
nserver: ns.majordomo.ru.
nserver: ns2.majordomo.ru.
nserver: ns3.majordomo.ru.
state: REGISTERED, DELEGATED, UNVERIFIED
person: Private Person
e-mail: [email protected]
registrar: REGRU-REG-RIPN
created: 2011.04.18
paid-till: 2012.04.18
source: TCI

nic-hdl: REGRU-REG-RIPN
org: Domain Registrar REG.RU
phone: +7 495 5801111
fax-no: +7 495 4915553
e-mail: [email protected]
www: //www.reg.ru
whois: whois.reg.ru
source: TCI
  • аватар efir
  • +2
в понедельник зарегил новый в субботу старый наебнул, как раз в понедельник денежку покляньчить
Я зобанен уже (
Немцев судя по всему окончательно ебанулся

Стараемся )
  • аватар efir
  • 0
супер нейронная пушка-хлопушка в мозк?
Да нет, более консервативно. Сначала в небольших дозах хуи в панамку, а под конец терапии рельса в жопу.
  • аватар efir
  • +2
Курск
А че пацаны в Оберег тоже не промах фишку быстро прочухали, нормальное такое превью сделали.
афтар куплета по скудоумию своему сам того не подозревая воспользовался весьма точной формулировкой: «ряд дыр в функционированнии сайта»!!!
С
егодня о взломе OpenKursk.ru сообщило ведущее информационное агентство ЦФО «Абирег»


Вот сто лет живёшь и если бы не Немцев с Инхотебом, то ещё столько же не знал про ведуших: «Оупен курск», «Абирег» — жуть, где и кого, и куда они ведут? Кто вообще читает эту хуту. Нее я понимаю хочется как раньше в комсомоле примазаться там и прорваться к власти, но судя по текстам( благодаря Инхотебу) я большего маразма не читал, а это же Элита бля, молодёжи. Куда катиться мир, они как с луны там, как из за железного занавеса, как из горкома комсомола — жуть и жуть. ЕДРО ЕСЛИ У ВАС ТАКАЯ ГВАРДИЯ, ИДИТЕ НА ХУЙ, голос свой не отдам!
Хуй бы с ним, если бы это говно сидело тихо. Но на свою беду оно решило повыебываццо. Сейчас поциент стараниями группы товарищей озалуплен на всех фронтах. От жэжэшечки (где он анально огородился) до вконтактика (где почему-то еще не трет и не банит). Про свежевыпиленый опенкурск подозреваю хуйбы кто знал, если бы йуный единорас не разевал рот. Однако, не понимая специфики интернетов, пассажир поимел неосторожность привлечь к себе внимание. «Молодой прогрессивный блоггер», «молодежная политическая илита» и вся хуйня. Пеар удался короче. Хуев полна панамка.

И да. Присоединяйтесь же.
ды не песдите, андрей, какая они илита? илита это я, например
Ситуация получает продолжение — мне написал один из «гражданских активистов» в электронную почту. Но пока не об этом. Вот твит-переписка с Немцевым, с подачи Эфира:

Я: @Nemtsev Тут очевидный вопрос — а почему openkursktv.ru был зареган 18 апреля, а openkursk.ru упал 23 апреля? Не палитесь!?
Он:@inhotteb Ресурс обновлялся. Тв — идёт как добавление. Я это анонсировал. Поэтому я вас не понимаю.

То есть если вдруг задумается еще более новый ресурс это будет openkursktv_new.ru, то есть почему-то задача обновления ресурсов решается сменой домена.

Теперь о письме неизвестного хаккера, который читает я думаю этот мой коммент. Меня предупредили о том чтобы не использовать одни и те же пароли везде в связке с электронным адресом — тут отвечаю ему — я и не использую )

Цитирую письмо:

Хотелось бы высказать пару слов о ситуации с опенкурском 24-25 апреля:
1. Взломщиков было кроме меня было минимум двое. Шелл одного из них я обнаружил — замаскирован очень слабо. Второй видно сбрутил админку или попал в нее через какую-то уязвимость и копался в ней всю ночь, заливать шелл вроде не стал, хотя я поискать не успел — быстро потушили сайт слишком. Про себя умолчу)))
2. По крайней мере мои действия, за других ручаться не могу, были направлены на привлечение внимания администрации к проблемам уязвимости их сайта.
3. Очень похоже, если порыться в БД, что один из товарищей Александра, если не взламывал сайт, то по крайней пытался. Хотя это м.б. ктото из злоумышленников заметал следы, тут я не знаю.


Так же мне прислали md5 моего пароля с сервиса — но я не знаю что мне с ним делать, чтобы убедиться что это именно он )

Вот так.
  • аватар efir
  • +1
кидай md5 поможем ))), но при условии что этот пароль больше нигде не используется
  • аватар dropp
  • +3
Школоло писало. Там ломать нечего было. Пруфы с пхпинфо были в том топике в коментах. Озалупить полностью было вопросом пяти минут (с перерывом на кофе) — но мы же интеллигентные люди. А вот школия нобижало.
Школота, чо… технически подкованная, а ни вкуса ни цвета ни запаха. Такого вкусного хомочку замучали.
Веселый был, орешки грыз, кусался, в колесе бегал.
Садисты малолетние. Пичалько.
Вдогонку мой вчерашний коммент Александру:

Меня умиляет Ваша способность по-доброму, по-отечески называть своих политических оппонентов то Сашами, то Димами, то еще как нибудь в этом роде. Эдак снисходительно.

Саш, а что это за политические метания вместе со своей лодкой?
Кэш гугла хранит вот эти слова «© „Молодежная оппозиционная партия“.
При полном или частичном использовании материалов ссылка обязательна.
Создание и поддержка: Фонд Эффективной Политики 2008, 2009»

Это самый или один из первых копирайтов под проектом.

//efir.kursk2.ru/3481.html#comment31847

Теперь Вы член Единой России и всё такое в молодежных делах спец — и тут бабах. О чем еще говорить?! Зачем раздувать какие-то политические мотивы — если просто Ваш проект был не защищен должным образом. А Вам как специалисту по интернет-технологиям Единой России (да хоть Партии Юных Сурков) должно быть как-то неловко что кто-то смог взломать то, на что выделялись деньги, в том числе и на защиту ресурса от незаконного проникновения.
Александр со сих пор отрицает финансирование проекта партией, в которой он состоит, ссылаясь что все средства — лично его. Но мне интересно — не может же человек, который рулит таким проектом, делать это без ведома своего партийного руководства. Знают ли они что он туда пишет (а вернее писал), ведь любой чиновник в структуре любой партии должен как-то быть солидарен в движении со своими коллегами. А иначе — это высказывание частной точки зрения, от которой, вдруг что, потом поспешат откреститься. Типа — да да, мальчик наш, но мы не разделяем его точку зрения )
  • аватар ololo
  • +4
Партии Юных Сурков

Юного Суркова звали Дудаев Асламбек Андарбекович

А на сколько популярен был ресурс ОпенКурск?
Я про него вообще не слышал ^^
Немцев должен мне приплачивать за пиар. С тех пор как я его там начал говном кормить, посещаемость заметно увеличилась )
  • аватар dropp
  • +1
Не сцы, он свято верит, что мы боты Дикунова:D
Ну пусть хоть Дикунову платит. С того-то я у как-нибудь выбью немного шекелей )
Тогда у него я думаю двойственное впечатление — с одной стороны вы, а с другой я. Дикунову собираюсь отправить приглашение. Немцев дал мне свой емыл — ему тоже положен ивайт.
Суть не в популярности, там вроде, как заявляли свою активную гражданскую позицию, люди околополитические. Было и что-то искренее, но в основном он был наполнен беспомощными статьями молодых и ушлых Гвардейцев ни о чём. Простительно, здесь. не о чём писать. А вот рупору да ещё молодому и витальному партии ЕДРО — стыдно. Я не увидел реальных, дел и предложений от этих людей, сделать жизнь краше, желания вырвать власть и войти в историю России, ещё одна наноакция; позвезздили — отчитались — попиарились. Едро ить твою в качель.
Дел там полно. Набрать членов. Доложить в Москву. Получить баки под членов. Бабки вывести, через списание на всяко-разно. Пропить в одну харю.
Депутат Р.Гуторов на том то посту аж лоснился. Правда, иногда били. Но чаще лоснился. Сейчас Немцев лоснится.
картинка из курска
картинка из курска

ЭЫ:
Если эти фотки не разрывают твое сердце, не вызывают в тебе негодования и порыва немедленно отмстить за побитого единоросса, дорогой Анонимус, то ты черствое, бездушное жЫвотное.
  • аватар ololo
  • +5
Я смотрю что господин berber в отсутствии ресурса опенкурск не скучает и тут. Вот скажите — вы крестик поставили под несогласным с заклееным ртом?
а что эта?
Ну господин Немцев что это Ваш мальчик, бросивший подушку в Миронова )
Ипануццо. Какой мальчик? Какие подушки?
Вдумайтесь: Миронов и мальчик, игры с подушками. Ваш этот Немцев… у него же фантазии педофильские. Надеюсь, он не контактирует с детьми.
Не, мальчик не немцевский. Немцев было попытался его озалупить на тему выебонов возле администрации, но лососнул тунца, бо мальчик гораздо более вменяем.
Сам «мальчик» утверждает, что это был пакет.

Да и кто он такой, этот Миронов, чтобы на него целую подушку тратить.
Тема постельной принадлежности зародилась позже. Где то в недрах партийных педофилен, полагаю.
Интересно — придуманная подушка была от одно-, полуторо-, или двухспального комплекта постельного белья?!
Возможно, это был даже трехспальный партийный комплект «Прокопенко с нами!», либо комплект, периода до фракционного раскола «Якеменко с нами!»
alexander-ydin.livejournal.com/24239.html

Хочется сказать, что это была не подушка и не наволочка, а пакет полиэтиленовый. Хочется сказать, что перья предназначались не совсем тому, в кого попали. Хочется сказать, что у Миронова очень вежливый и интеллигентный помощник. А еще, от гнева толпы террориста спасла только милиция (которая, было, возрадовалась, что взяла матерого экстремиста). В толпе его огрели чем-то, прям болит.
А, ну и еще — движение «Сталь» к этому отношения не имеет, все это — его личная инициатива.
Еще он хотел бы поблагодарить своих друзей, присутствовавших рядом, переживающих и сыгравших определенную роль в деле его реабилитации.
Да, и еще — ему 20, а не 17.


Хочется обратить внимание ужаваемого Анонимуса на сразу два тревожных симптома. Во первых, в комментариях этих ваших комментаторов, мальчик был омоложен до несовершеннолетнего возраста, а во вторых мусорный мешок был заменен ими на постельную принадлежность.
Вот сплетники хуевы )
Так ломанули уже =)
нападение хакеров произошло между 17 и 19 апреля

Чтобы оставлять комментарии, нужно или зарегистрироваться.