Сегодня наткунулся на стетейку где рассказывалось о том как людишки накрыли целую ботнет сеть насчитывающую несколько милионов машин. Все началось с партнерки этой сети. Они там открыли акк и нашли несколько дыр в аккаунте под SQL иньекции. Это дало им возможность вскрыть несколько файлов на сервере и найти в одном из них IP трех серверов, обслуживающих эту сеть. Дальше вообще и представить трудно как они все это проворачивали, но так как троян общался с серверами по HTTP они умудрились и там понаходить дыры, в основном теже SQL иньекции, так вот они повскрывали базу и файлы и получили доступ к админской панели на партнерке, конечно не без танцев с бубном. Танцевали они там много.
Так вот примерно тогда когда они получили админа и рута на серверах, вышла новая версия трояна и сервера сменились, при чем не просто сменились, но видимо их действия не остались незамеченными и исходники так же стали более защищенными, но видимо все дыры прикрыть не удалось и в итоге они раскрыли все что могли.
До конца я не читал, так как статья была ну очень большая, а я был на работе, но очень интересная. Так вот я подумал что если тут обсуждать всякие уязвимости и вместе набираться знаний в этой области. Ну или просто обсуждать разные хакерские истории. Только под разные фишки давайте разные темы, ато захламим нафиг тему если все в одной писать.
Для тех кто не в курсе БОТНЕТ это сеть зараженных трояном компьютеров, которые вы можете использовать в различных целях, например ля досс атак, но это я так... примитивный пример привел)))