MMGP logo
Присоединяйтесь к нашему инвестиционному форуму, на котором уже 662,895 пользователей. Чтобы получить доступ ко многим закрытым разделам и начать общение - зарегистрируйтесь прямо сейчас.
В этом разделе находятся закрытые темы проблемных проектов. Обсуждение запрещено!
Тема закрыта
Первый пост Опции темы
Старый 06.05.2013, 12:44
#12381
Интересующийся
 
Пол: Мужской
Инвестирую в: Доверительное управление
Регистрация: 17.04.2013
Сообщений: 8
Благодарностей: 1
Re: Landora-Investing - landora-investing.com

Присоединюсь - потери 501$ и проценты. Фиг с ними с процентами, хоть бы чего нибудь спасти
Falc0nMan вне форума
Старый 06.05.2013, 12:47
#12382
 
Регистрация: 24.02.2013
Сообщений: 4
Благодарностей: 2
Re: Landora-Investing - landora-investing.com

Может будет полезна информация.
Когда пришел ответ на почту от саппорта в подписи было:
> ================================================== =================================
> This email message was sent by the website visitor while all operators were offline

> User Details:

> IP Address: 10.73.10.88, 92.127.156.42
> Referrer: Unknown
> Browser/OS: Mozilla/5.0 (Windows NT 5.1) AppleWebKit/537.17
> (KHTML, like Gecko) Chrome/24.0.1312.57 Safari/537.17
Роман Меликов вне форума
Старый 06.05.2013, 12:57
#12383
Интересующийся
 
Пол: Мужской
Инвестирую в: Другое
Регистрация: 25.07.2011
Сообщений: 18
Благодарностей: 0
Re: Landora-Investing - landora-investing.com

Удалено мною.

Последний раз редактировалось pro-author; 06.05.2013 в 18:50.
pro-author вне форума
Старый 06.05.2013, 12:58
#12384
Любитель
 
Пол: Мужской
Инвестирую в: Доверительное управление
Регистрация: 03.08.2012
Сообщений: 265
Благодарностей: 284
Re: Landora-Investing - landora-investing.com

сочувствую вам парни, кто попал. тут меня правда пронесло- почему-то не понравились они мне, не участвовал.

А по поводу поиска админов- если они где-то ошиблись и есть за что зацепиться- надо обязательно попробовать. А то вообще расслабились товарищи- ленятся даже нормальные хайпы делать, заходят как низкопроцентники - а ведут себя как высокопроцентники-быстроскамы, нехорошо- не по понятиям, жадные все какие-то админы пошли.
samseb вне форума
Старый 06.05.2013, 13:00
#12385
Любитель
 
Имя: Павел
Пол: Мужской
Адрес: Мск
Инвестирую в: Доверительное управление
Регистрация: 23.05.2009
Сообщений: 306
Благодарностей: 261
Re: Landora-Investing - landora-investing.com

кому и сколько платить за возврат депо?
Chertenok вне форума
Старый 06.05.2013, 13:01
#12386
Любитель
 
Имя: Alex Bon
Пол: Мужской
Инвестирую в: HYIP
Регистрация: 24.01.2013
Сообщений: 112
Благодарностей: 102
Re: Landora-Investing - landora-investing.com

Я вот не пойму, к чему все присоединяются? Есть двигатель у этого движения? Или все просто так? И какая информация нужна инициатору, для продвижения общего дела?
Шурик Ильичев вне форума
Старый 06.05.2013, 13:05
#12387
Профессионал
 
Пол: Мужской
Инвестирую в: Другое
Регистрация: 01.03.2013
Сообщений: 1,027
Благодарностей: 492
Re: Landora-Investing - landora-investing.com

Цитата:
Сообщение от Шурик Ильичев Посмотреть сообщение
Я вот не пойму, к чему все присоединяются? Есть двигатель у этого движения? Или все просто так? И какая информация нужна инициатору, для продвижения общего дела?
броуновское движение в массах
ща кто нить откроет хайп "верну депо из ландоры"
jibboom вне форума
Старый 06.05.2013, 13:10
#12388
Топ Мастер
 
Пол: Мужской
Регистрация: 05.11.2010
Сообщений: 7,446
Благодарностей: 4,796
Re: Landora-Investing - landora-investing.com

Цитата:
Сообщение от EduardR1 Посмотреть сообщение
Кароче,я думаю что админ нечего не вернет, щас напишу подробную статью в стиле ][..... Ждем 15 минут...
заинтриговали прям...ждем!
VVT5 вне форума
Старый 06.05.2013, 13:11
#12389
Любитель
 
Пол: Мужской
Инвестирую в: Доверительное управление
Регистрация: 20.02.2013
Сообщений: 196
Благодарностей: 22
Re: Landora-Investing - landora-investing.com

Ну я хоть жалобу написал в Альфа-банк, все же у них эти мошенники счета пооткрывали, жду ответа, пока нету, ребята тоже пишите-звоните в Альфу, полно же нас тут оттуда инвесторов, у кого чо будет какой ответ, держите в курсе, глядишь, хоть отреагируют как то при массовых жалобах..
армеец вне форума
Старый 06.05.2013, 13:13
#12390
Специалист
 
Пол: Женский
Инвестирую в: Доверительное управление
Регистрация: 14.11.2012
Сообщений: 896
Благодарностей: 313
Re: Landora-Investing - landora-investing.com

Цитата:
Сообщение от армеец Посмотреть сообщение
Ну я хоть жалобу написал в Альфа-банк, все же у них эти мошенники счета пооткрывали, жду ответа, пока нету, ребята тоже пишите-звоните в Альфу, полно же нас тут оттуда инвесторов, у кого чо будет какой ответ, держите в курсе, глядишь, хоть отреагируют как то при массовых жалобах..
А у меня 2 перевода через PERFEKT. Куда писать?
lediGAGA вне форума
Старый 06.05.2013, 13:17
#12391
Топ Мастер
 
Пол: Мужской
Регистрация: 13.12.2011
Сообщений: 7,803
Благодарностей: 19,354
Re: Landora-Investing - landora-investing.com

Цитата:
Сообщение от lediGAGA Посмотреть сообщение
А у меня 2 перевода через PERFEKT. Куда писать?
к сожалению никуда, перфект не блокирует и не возвращает средства
__________________
вернись
Asia Market Investment
тик - так вне форума
Старый 06.05.2013, 13:22
#12392
 
Пол: Мужской
Регистрация: 05.05.2013
Сообщений: 2
Благодарностей: 0
Re: Landora-Investing - landora-investing.com

Сегодня подал заявление в полицию, прикладывал сканы л/к, сайта, копии платежек, так называемый договор и соглашение с клиентом.Заяву приняли, поржали менты конечно, (а кто б не ржал).
Semen976 вне форума
Старый 06.05.2013, 13:24
#12393
Заблокированный
 
Пол: Мужской
Инвестирую в: Доверительное управление
Регистрация: 09.03.2013
Сообщений: 603
Благодарностей: 637
Re: Landora-Investing - landora-investing.com

Всё , сайт не открывается. КИРДЫК.
Pole вне форума
Старый 06.05.2013, 13:26
#12394
Заблокированный
 
Пол: Мужской
Адрес: Уфа
Инвестирую в: Другое
Регистрация: 24.03.2013
Сообщений: 131
Благодарностей: 13
Re: Landora-Investing - landora-investing.com

Хак сайта Landora-investing.com
Глава 1. За три дня до скама…

Злой Эдуард сидя за компьютером, вспоминая Говоновару (VivaraGroup) и их недавний проект подумал о том, как отомстить Ландоре. Несколько выпитых банок пепси и скуренных сигарет Senator не помогали успокоиться от недавней волны скамов.
Вспоминая свои старые навыки по взлому сайтов и компьютерных сетей от которых он уже давно отошел, занимаясь честным и легальным бизнесом, не давали покоя. А посему бы и нет? По факту нельзя же обвинить человека, который поломал сайт мошенников, с целью их разоблачения? Или можно. Наше законодательство в РФ обвинит кого угодно, ну да ладно, была поставлена цель: Осуществить незаметный взлом, так, чтобы админ проекта не заметил факт взлома, попутно собрать информацию о нем, его компьютере и все что можно… Выбор сделан… Действуем.

Глава 2. За три дня до скама – ночь.
За окном лил дождь, делать было нечего, набрав в адресный строке сайт Ландоры первое что я сделал – посмотрел какие еще сайты размещены на сервере. На сервере крутился только сайтландоры, информации о скрытых разделах в robots.txt тоже не было. Просомотрев исходный код страницы было видно что cms стоит самописная, а значит уязвимая.
Провести SQL иньекцию не удалось, все поля надежно фильтровались, следовательно, доступа к БД не было, также сайт не реагировал на прочие хитрости. Пришлось лезть на форум. Сразу была замечена первая ошибка, форум лежал в под директории сайта, а следовательно, хакнув форум можно было получить доступ к всему сайту через шелл. Нужно было определить версию форума.
Скачав движок форума из сети Эдуард провел его анализ, удалось найти несколько файлов которые расскажут о точной версии форума.
Версия оказалась phpBB 3.0.11 – аха, успех, подумал Эдуард – дело в шляпе…
Пару часов в поиске и удалось найти рабочий exploit на перле. Естественно открыв исходники Эдуард первым делом проверил последовательность операторов, и исправил «защиту от скрипт киддесов». Можно было действовать.
Пальцы машинально набрали cmd в Пуске и простой командой запустили эксплойт.
Фолл – и первая серьезная неудача. Эксплойт отказался хакать форум автоматом, 4 часа разбора программного кода и попытки провести иньекцию в форум вручную оказались не удачными, форум был наглухо пропачен. Стоило отдать должное Админу Ландоры – заплатку поставил во время.
Идеи с форумом обвалились…

Глава 3. За два дня до скама. Хакаем сервер…
Выпив еще банку пепси и скурив три сигареты Эдуард не сдавался, «нельзя замутить проект и не допустить ошибок» успокаивал он себя…
Быстрыми манипуляциями по клавиатуре, Эдуард вынул IP сервера 178.248.237.31. Далее пробив сервак было ясно, что физически сервер находится в Москве, а адрес является выделенным. Значит – можно попробовать. Скачав последний nmap и просканировав сервер можно было увидеть его конфигурацию, а именно привлек внимания старый Apache под который можно было найти exploit. Зайдя на закрытый Хак форум, Эдуард обратился к своему давнему знакомому т.к. exploit не был в паблике, он был платным – 500$ а вкладывать деньги в то, что уже отняло у тебя денег – не хотелось. Через 3 часа знакомый ответил, сказал, что исходник эксплойта есть и когда он приедет домой - скинет по почте. Т.К, Эдуард прекрасно понимал, что может быть exploit и не подойдет, придется искать дыры дальше.

Глава 4. Ох уж этот XSS…
Просматривая сайт Ландоры, Эдуард увидел пункт «Личные сообщения», понятно, что сайт был самописным и наврятли бы он пропустил обычный html код. Ну вот и специально сформированное сообщение и БАМ. Сайт исполнил JavaScript в форме.
- Удача, перехватив PHP сессию Админа, я смогу изменить куку и залесть в админку сайта.
Далее за 10 минут замутив самописный PHP сниффер с уведомлением на почту, Эдуард разместил вредоносный код на сайте и стал ждать, когда Админ проверит его сообщение.
Спустя несколько часов, админ прочитал сообщения и активный XSS сработал как нужно, на почту моментально пришли куки админа, а почтовая программа запищала Income Email!
Действовать нужно было быстро, доступ в Админку сайта Ландоры по кукам будет работать только пока Админ находится на сайте. Как только он закроет окно браузера, сайт аннулирует сессию и в админку нельзя уже будет зайти.
Эдуард молнией подменил куки в браузере и зашел на сайт Ландоры – и БАМ – неудача. Сайт смотрел не только сессию, но и фильтровал соединения по другим параметрам и зайти было не возможно, однако, у Эдуард остались IP адреса Админа. Быстро настроив nmap Эдуард попытался просканировать комп админа на открытые порты, но нечего кроме 22 порта на котором крутился SSH не удалось найти…
Пока Эдуард писал просьбы на сайте Ландоры в личном кабинете и о том, что он ломает их сайт по тихому Админ стал отвечать, по началу он вывел депозит Эдуарда на Баланс, не взирая на табличку, которая запрещала вывод до 29го.
Более мене Эдуард, оформив заявку на вывод средств, успокоился. Но на всякий случай к кажому сообщению незаметно для админа цеплял код сниффера, чтобы следить с какой периодичностью Админ меняет IP. Ведь если он грамотный, то он сейчас сидит на худой конец через прокси сервер.
Но Админ оказался тупой как пробка, он заходил со своего реального IP. Как только Эдуард написал ему о том, что следит за ним, он установил прокси, но было уже поздно, все логии были у Эдуарда на почте

Sat.May.2013 | 04:07 | 188.143.233.191 | Opera/9.80 (Windows NT 6.1) Presto/2.12.388 Version/12.11
PHPSESSID=753a7g945lhd5jus0oqpfvbuh4 (точное время захода 4 мая 17:52 по МСК в течении где то часа был на сайте)

добавлено через 1 минуту
Попался гаденышь!
IP 188.143.233.191
Хост: 188.143.233.191
Город: Saint Petersburg
Страна: Russian Federation

IP диапазон: 188.143.233.0 - 188.143.233.255
inetnum: 188.143.233.0 - 188.143.233.255
netname: IzydorSymanski-net
descr: net for dedicated server client
country: RU
admin-c: IS3803-RIPE
tech-c: IS3803-RIPE
status: ASSIGNED PA
mnt-by: MNT-PIN
source: RIPE # Filtered

person: Izydor Symanski
address: ul. Nowomiejska 51 20-615 Lublin
phone: +722269896
nic-hdl: IS3803-RIPE
mnt-by: MNT-PINSUPPORT
source: RIPE # Filtered



route: 188.143.232.0/23
descr: Route to PIN
origin: as44050
mnt-by: MNT-PIN
source: RIPE # Filtered

Далее Админ поумнел и начал скрывать IP 37.1.192.191, но сниффер установленный Эдуардом все фиксировал, и как только админ заходил на сайт, Эдуард был в курсе…

Далее было много соединений, но самое главное сегодня, с тогоже IP 188.143.233.191


Пока Эдуард выпрашивал Эксплойт у друга хакера, Админ завалил сервак и закрыл сайт, предварительно перевел Эдуарду 567 долларов из его вклада в 2000 баксов…
Последний кошелек, с которого делал вывод Админ Ландоры U1971869.

Если вы хотите поблагодарить Эдуарда за проделанную работу и долгий труд можете ему отправить благодарность на кошелек в LibertyReserve - U0848816

Всем спасибо!

Последний раз редактировалось EduardR1; 06.05.2013 в 13:27. Причина: Добавлено сообщение
EduardR1 вне форума
Старый 06.05.2013, 13:28
#12395
Мастер
 
Имя: Sasha PortMan
Пол: Мужской
Адрес: Планета ЗЕМЛЯ - Кабинет 43
Инвестирую в: Интернет-биржи
Регистрация: 01.07.2012
Сообщений: 2,715
Благодарностей: 883
Re: Landora-Investing - landora-investing.com

Цитата:
Сообщение от Panther Посмотреть сообщение
Прощай, Ландора!
Процесс прощания пошёл. Это как похороны. Эдуард спалился что ищет инфу и копается в их сайте, они тут же в спешном порядке самоликвидировались. А так бы ещё долго висели и давали новичкам надежду на возрождение.

Эдуард, много инфы получилось нарыть?
Потому что всё, сайт погас. И как видимо уже навсегда.

Это как раз был умный ход заявить админу открыто о себе, и таким образом взять его за яйца. Соответственно и сайт быстро отреагировал своим исчезновением.

Надеюсь Вы смогли по максимуму инфы оттуда выкачать

Кстати, Вы таким образом можете зарабатывать. Создайте тему в соответствующей ветке этого форума, наберите команду опытных профи, и девиз : Мы Анти - Хайп !

И вот там в той теме люди будут отписываться по той же к примеру ГАММЕ, Стабилити, Владимиру. А у Вас уже будет вся необходимая инфа в помощь людям. Только вот Вам из ФСБ надо бы кого-то подключить. Желательно силовиков. Ну чтобы звонок к любому оператору и оперативненько инфу по ip. Там ФИО, адрес, контактные данные, и т. д. по любому персонажу.
__________________
Alexander Portman вне форума
Старый 06.05.2013, 13:34
#12396
Интересующийся
 
Имя: Даниил
Пол: Мужской
Адрес: Сибирь
Инвестирую в: Другое
Регистрация: 28.04.2013
Сообщений: 180
Благодарностей: 2
Re: Landora-Investing - landora-investing.com

Что, все ? Прощай вклад ?
если что, логин на ландоре : manindaniil
потери сравнительно небольшие: 279 $
Daniil Manin вне форума
Старый 06.05.2013, 13:41
#12397
 
Регистрация: 05.05.2013
Сообщений: 2
Благодарностей: 0
Re: Landora-Investing - landora-investing.com

EduardR1, молодец! Красиво сработано
Alexander, именно это я и хотел предложить Эдуарду в личке) Создание команды добровольцев Анти-Хайп.
poxer вне форума
Старый 06.05.2013, 13:44
#12398
Специалист
 
Имя: Сергей
Пол: Мужской
Адрес: Сибирь
Инвестирую в: Доверительное управление
Регистрация: 21.09.2012
Сообщений: 807
Благодарностей: 1,373
Re: Landora-Investing - landora-investing.com

EduardR1, Молодец-Эдуард!!!Помнят ручки то-все помнят.
zampolit вне форума
Старый 06.05.2013, 13:46
#12399
Интересующийся
 
Регистрация: 22.03.2013
Сообщений: 33
Благодарностей: 0
Re: Landora-Investing - landora-investing.com

Переводил 10апр в Альфа-Банк Иваненко Роман Евгеньевичу 69 850 руб.
Звонил щас в Альфа-Банк, пробили его счет - мои деньги уже вывели, вернуть нет возможности.

Что ж, будем в отдел К писать.
Спасибо, Эдуард, за инфу!
-xenon- вне форума
Старый 06.05.2013, 13:46
#12400
Любитель
 
Имя: Ренат
Пол: Мужской
Адрес: г. Чусовой Пермский край
Инвестирую в: HYIP
Регистрация: 05.05.2013
Сообщений: 214
Благодарностей: 191
Re: Landora-Investing - landora-investing.com

Цитата:
Сообщение от Роман Меликов Посмотреть сообщение
Может будет полезна информация.
Когда пришел ответ на почту от саппорта в подписи было:
> ================================================== =================================
> This email message was sent by the website visitor while all operators were offline

> User Details:

> IP Address: 10.73.10.88, 92.127.156.42
> Referrer: Unknown
> Browser/OS: Mozilla/5.0 (Windows NT 5.1) AppleWebKit/537.17
> (KHTML, like Gecko) Chrome/24.0.1312.57 Safari/537.17
Это нижневартовск, пр. Победы
Renat734488 вне форума
Тема закрыта
Войдите, чтобы оставить комментарий.
Быстрый переход
Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
investing forever - www.investing-forever.info emerald Архив: Список проблемных/неактивных/закрытых программ 6 22.03.2017 22:18
Go-investing - Go-Investing.com hyipboost Архив: Список проблемных/неактивных/закрытых программ 16 26.11.2011 13:07
Top-investing - top-investing.com Pro-Hyip Архив: Список проблемных/неактивных/закрытых программ 129 31.10.2011 15:34
vip-investing - vip-investing.com Mega-Hyip Архив: Список проблемных/неактивных/закрытых программ 40 11.09.2011 19:21
MORE-INVESTING - more-investing.com TheGOLDskull Архив: Список проблемных/неактивных/закрытых программ 29 24.03.2008 06:43