Четверг, 21.11.2024, 22:25 Приветствую вас Гость | Группа "Гости" 
[ Новые сообщения · Участники · Правила форума · Поиск · RSS ]
  • Страница 1 из 1
  • 1
Модератор форума: Marra_Kesh, xXxSh@dowxXx  
Трындец компу!
Волк-1024Дата: Понедельник, 05.03.2012, 00:54 | Сообщение # 1
Авторитетный
Зарегистрирован: 24.07.2011
Группа: Модераторы
Сообщений: 469
Статус: Offline
Беда товарищи!!!

Дело в том что я вчера заказал в интернет магазине ulmart.ru блок питания на 600 ватт. Заказал я его из-за того, что комп стал частенько бсодить и самопроизводьно уходить в перезагруз хотя я его каждый день чищу от различного Г. Я почитал на каких-то форумах, что это может быть из-за того, что блок питания не тянет комп. И действительно. Напряга сильно просидает на видяхе и проце с памятью (проц Intel Core 2 Quad 8200 разогнанный до 2.9ггц 4г памяти, видяха Sapphire Ati Radeon HD 6850 тоже разогнанный до 900/4400.) Наприер на 12 вольтовой линии он выдает только 10 а иногда при загрузке вообще 9в. Я присмотрел себе там не шибко дорогой блок за 2500р. Сегодня я его забрал. Установил как надо. Врубил было все ОК. Дальше промониторил напрягу стало все ОК. Дальше сижу занимаюсь своими делами т.е сижу в нете и пишу прогу. Как ВНЕЗАПНО комп ФУК и ушел в даун...
Я подумал что зацепил сетевой провод. Посмотрел. Было все всунуто. Дальше думаю - Что? Не ужели опять эта хня. Я смиренно нажимаю кнопку вкл/выкл питания и нажимаю кнопку вкл комп. И ноль реакции. Пощелкав так минут 5 я стал разбирать комп. Вроде от бп не вогяет. Конденцаторы все впорядке и провода тоже... Срусь и шаманю над компом 3 часа. Дальше я решил проверить бп опытным путем. Достал свою статую рабочию мат плату. Подсоединил к ней бп. Замкнул два контакта. Ноль реакции. Для подверждения я втащил рабочий бп и замкнул. Все ок. Я думаю бл.ди!!! Опять дерьмо подсунули. Я уже покупал у них летом видяху таже хня не работали 2 вентия. Пришлось возвращать. Обменяли лиш через 2 недели!!! Второй экземпляр работал. И всебы нечего если бы бп не убил мамку!!!!!!!!!! Суки подумал я. Что теперь делать??!! Бп еесно я верну. Но кто возместит мать?? И это я еще не знаю что с прцем... Заяву писать на них не вариант... Себе же хуже. В ДДоС этих п.дарасов за такое. И я такой не одит там много коментов на тему ”Не проработал и дня. Здох” ”Не проработал и часа. Здох” ”Включил и здох” ”Приказал долго жить” и тд их очень много!

И как теперь быть? У меня проект стоит. В ремонт это еесно. Но что бы сделать этим говнарям? Теперь вот пишу с микроволновки т.е со смарта. Так что сорри за грамматность.


Pascal, C\C++, Assembler, Python

Сообщение отредактировал Волк-1024 - Понедельник, 05.03.2012, 14:27
 
xXxSh@dowxXxДата: Понедельник, 05.03.2012, 12:55 | Сообщение # 2
Авторитетный
Зарегистрирован: 22.01.2012
Группа: Модераторы
Сообщений: 702
Статус: Offline
я обычно если и покупаю что то для компа то уж никак не в нете, зная их методы доставки это писец полный...

ну хорошо, щас гляну что можно быстро сделать с ними, отпишусь...


Сообщение отредактировал xXxSh@dowxXx - Понедельник, 05.03.2012, 12:56
 
xXxSh@dowxXxДата: Понедельник, 05.03.2012, 13:36 | Сообщение # 3
Авторитетный
Зарегистрирован: 22.01.2012
Группа: Модераторы
Сообщений: 702
Статус: Offline
вобщем вот вам ребят XSS только что нашел у них, может пригодится кому что бы акк замылить...

http://www.ulmart.ru/beauty_and_health/?filter_active=1&r=1__75073;1__90503&nav_type=super&search_q=&highlight=&menu_type=&group_vend=&group_class=&orderby=retail_price&orderdir=asc&filter[currency]=rur&filter[convert_currency]=0&filter[scroll_count]=6&scroll_page=1&filter[group]="><script>alert(/XSS/)</script>%253c%253e&filter[query]=&go_search=1

щас еще пороюсь может что путное и найду...

вот нашел еще одну XSS но выкладывать пока не буду мало ли что... cool

работаем работаем..., не оставим случившееся без внимания! biggrin

и еще народ, скажите пожалуйста кто шарит в COOKIE SQL INJECTION я прост незнаю как ее раскрутить и как ее использовать можно..,читал об этом но не особо вник, могу одно сказать на этом сайте их дохрена...


Сообщение отредактировал xXxSh@dowxXx - Понедельник, 05.03.2012, 13:48
 
Волк-1024Дата: Понедельник, 05.03.2012, 13:46 | Сообщение # 4
Авторитетный
Зарегистрирован: 24.07.2011
Группа: Модераторы
Сообщений: 469
Статус: Offline
Осторожно. Кантора то крупная.

Вот кстати и тот самый блок www.ulmart.ru/goods/246703/


Pascal, C\C++, Assembler, Python

Сообщение отредактировал Волк-1024 - Понедельник, 05.03.2012, 13:49
 
xXxSh@dowxXxДата: Понедельник, 05.03.2012, 13:49 | Сообщение # 5
Авторитетный
Зарегистрирован: 22.01.2012
Группа: Модераторы
Сообщений: 702
Статус: Offline
ну пускай тогда смотрят и лотают дыры у себя в конторе, я же на всеобщее обозрение...
скажим так мы работники сферы безопасности онлайн ресурсов cool так что ничего личного!


Сообщение отредактировал xXxSh@dowxXx - Понедельник, 05.03.2012, 13:53
 
Волк-1024Дата: Понедельник, 05.03.2012, 13:52 | Сообщение # 6
Авторитетный
Зарегистрирован: 24.07.2011
Группа: Модераторы
Сообщений: 469
Статус: Offline
Лучшеб ссыль на сннифер бы бодсунуд и их куки собирал. Или на эксплоит. На сайте иосещаемость свыше ляма в день..... Бабосы не малые можно срубить.

Pascal, C\C++, Assembler, Python
 
xXxSh@dowxXxДата: Понедельник, 05.03.2012, 13:55 | Сообщение # 7
Авторитетный
Зарегистрирован: 22.01.2012
Группа: Модераторы
Сообщений: 702
Статус: Offline
видишь ли в чем дело, это пассивная XSS была бы активка тогда да не спорю, ну а если пойти другим путем то у них так же куча SQL дыр..,это без сомнения, так что проще все целиком чем отлавливать по чуть чуть, а вобще я продажей баз данный не занимаюсь, кто бы что не говорил на счет того что кучу денег можно срубить, да хоть миллионы, не занимаюсь и все из принципа!

вобщем, я что хочу сказать то, у тебя еще есть желание, если да, то можно устроить, сайт неочем у них, а админов ихних и кодеров скриптов я бы вобще поувольнял,такой ресурс как у них должен заботиться о собственной безопасности, вот взять к примеру новые онлайн магазины типа OVITO или еще какой нить, вот у них там безопасность несомненно впечатляет...

вобщем я вечером зайду, еще народ соберется, обсудим, удачи...


Сообщение отредактировал xXxSh@dowxXx - Понедельник, 05.03.2012, 14:01
 
Волк-1024Дата: Понедельник, 05.03.2012, 14:02 | Сообщение # 8
Авторитетный
Зарегистрирован: 24.07.2011
Группа: Модераторы
Сообщений: 469
Статус: Offline
Ох. Я бы первым бы делом сдампил бы бд. Расшфровал хеши паролей баготеев. И покупал бы все на халяву... А потом бы слил базу какому нить спамеру. А вместо хсс вставил бы ссыль на экспло т и грузил бы свой софт. И чужой тоже...

В назидание им...

Теперь молю свой квад что б он остался жив...


Pascal, C\C++, Assembler, Python

Сообщение отредактировал Волк-1024 - Понедельник, 05.03.2012, 14:10
 
xXxSh@dowxXxДата: Понедельник, 05.03.2012, 17:27 | Сообщение # 9
Авторитетный
Зарегистрирован: 22.01.2012
Группа: Модераторы
Сообщений: 702
Статус: Offline
когда ты осуществляешь покупку через карты других лиц, то на телефон приходит сообщение о произведенном платеже за такие то услуги, а далее уже будут работать по адресу на который ты заказал прислать купленный тобою товар, так что это без вариантов бесполезная затея...

на счет эксплоита, то у меня их нет на данный момент, так что пользуйтесь кому интересно, сама ксс выложена, думаю подменить не составит труда...
 
Волк-1024Дата: Понедельник, 05.03.2012, 17:43 | Сообщение # 10
Авторитетный
Зарегистрирован: 24.07.2011
Группа: Модераторы
Сообщений: 469
Статус: Offline
Я хз. Но там ничего не пресылают. И тел номер можно изменить в профиле. А на халяву покупать это вмсыле что за каждую покупку начисляются бонусы которые можно отоварить при следующей покупке. Т.е чем больше баготей купил тем больше бонус. И таже их можно переводить на другие акки. Тоесть получится все какбы легально. ))))

Pascal, C\C++, Assembler, Python

Сообщение отредактировал Волк-1024 - Понедельник, 05.03.2012, 17:47
 
xXxSh@dowxXxДата: Понедельник, 05.03.2012, 19:00 | Сообщение # 11
Авторитетный
Зарегистрирован: 22.01.2012
Группа: Модераторы
Сообщений: 702
Статус: Offline
Quote (Волк-1024)
Я хз. Но там ничего не пресылают.


хе biggrin , да не я имею ввиду что в каждом банке есть услуга извещения о каждом списании либо начислении средств на счете банковской карты по мобильному номеру указанному в договоре, и как только произойдет списание средств со счета владельца то ему на номер придет смс уведомление из банка, возможно не все пользуются данной услугой но 80% точно!

иначе можно было бы без особых проблем тырить деньги со счетов Сбербанк-Онлайн, дело в том что зайти в чужой аккаунт может быть и не составит труда, но снять средства уже не выйдет!


Сообщение отредактировал xXxSh@dowxXx - Понедельник, 05.03.2012, 19:02
 
Волк-1024Дата: Пятница, 09.03.2012, 16:24 | Сообщение # 12
Авторитетный
Зарегистрирован: 24.07.2011
Группа: Модераторы
Сообщений: 469
Статус: Offline
Мда... В ремонте сказали то что я и так знаю, что здох блок и мать. Ппц зря потратил бабки на такси.

Теперь придется почти все менять. Мать, бп (бесплатно), память, и возможно проц если не найду норм мать под 775 сокет.

Капец вобщем...


Pascal, C\C++, Assembler, Python
 
xXxSh@dowxXxДата: Пятница, 09.03.2012, 16:46 | Сообщение # 13
Авторитетный
Зарегистрирован: 22.01.2012
Группа: Модераторы
Сообщений: 702
Статус: Offline
Я думаю что не все так худо, у меня как то года 3 назад материнка новая лежала в коробке еще запакованная на шкафу, потом кот "зараза" прыгнул ну и полетела материнка на пол...,естественно я когда её подключил, проверил, нихрена она не работала, жалко было писец как..., ну я сначала понес материнку в "хороший" вроде на то время по моему мнению сервис-центр...,мне там сказали просто так и не принужденно мол "Купите новую и не парьтесь - ей типа уже хана и ремонт будет стоить как новая материнка", отнес в другой сервис центр - та же история, потом узнал что какие то компьютерщики самоучки открыли где то в подвале дома свой сервис центр, да у них конечно же небыло лицензии на их деятельность как я потом узнал, из за чего их потом и закрыли (очень жаль кстати что закрыли), но в конечном итоге я уже потеряв надежду пошел к ним, а вдруг подумал я, и к моему удивлению эти "самоучки", какой то мужик с парнем, за 1 неделю перепояли мне всю мамку и О ЧУДО! - она заработала, но что больше всего меня удивило, я мамку покупал за 4500 а за ремонт они взяли всего 900р, на мой взгляд это было просто шикарно!

Еще была такая же почти история с моим старым Ноутом, то же самое в один прекрасный день на нем полетела винда, причем так жестко что ее нельзя было даже переустановить, так как бук просто напросто выключался, я было предположил что он перегревается и подсунул ему еще кулеров, но это не помогло, и когда я понес его в сервис центр магазина в котором он был куплен, они сказали что ему ПИЗДЕЦ и он выработал свой ресурс, посоветовали его просто выкинуть, ну и как на зло гарантия на него прошла еще за 3 месяца до этого момента...,мне его было жалко выкидывать и пролежал он у меня на полке около 4х лет...,месяца 4 назад решил еще раз его отнести в сервис центр, но уже другой конторы, так они мне его за 3 дня починили, и сказали что там не было ничего сверх-серьезного,вот так вот они работают, где то грамотные спецы а где то так на отъебись... dry

К чему я это все рассказываю..., не отчаивайся так, как говорится ВСЕГДА ЕСТЬ ВЫХОД!, его нужно только хорошенько поискать... wink

Кстати еще заметил такую закономерность во всех почти сервис центрах - если вы приносите им что либо в упаковке, то лучше заранее выньте из упаковки все лишние шурупы, провода, шлейфы и т.п, так как эти хитрые крысы подвальные все себе гребут в тихомолку, а вы домой приходите, открываете коробочку, достаете отремонтированную вещь и замечаете что у вас чего то не хватает, так что учтите этот факт! cool


Сообщение отредактировал xXxSh@dowxXx - Пятница, 09.03.2012, 17:02
 
Волк-1024Дата: Пятница, 09.03.2012, 17:27 | Сообщение # 14
Авторитетный
Зарегистрирован: 24.07.2011
Группа: Модераторы
Сообщений: 469
Статус: Offline
Хех. Если б я знал где такие подвалы находятся в Питере. А так у меня нет ни сил ни времени шманаться по городу... Да и нет доверия к таким конторам...

Да. Были случаи кокда тырили детали. После очередного ремонта не досчитался ботлтов от корпуса и матери. Не смог даже закрыть крышку. Плюс заменили блок с нового на такой же старый. Заметил это я когда на блоке была не того цвета наклейка. Когда пришел на следующий день разбиратся с ними. Старых торгашей и ремонтников уже небыло. Сказали что у них выходной и что они ни чего не знают. Плюнул. Развернулся и ушел....


Pascal, C\C++, Assembler, Python

Сообщение отредактировал Волк-1024 - Пятница, 09.03.2012, 17:28
 
  • Страница 1 из 1
  • 1
Поиск:

delphicode.ru © 2008 - 2024 Хостинг от uCoz