Для доступа к контенту сайта, пожалуйста отключите Аd-Blосk. При включенном блокираторе сайт может работать не корректно.

Реклама
Новые комментарии
Доска почёта
Посетители
Счётчики



Анализ сайта
Чат

Чтобы оставлять сообщения - зарегистрируйтесь
  • happy user
    14:14
    @max260898, хз
    • pH 5.5
      12:19
      здоров здоров всем 150 дедов
      Amazon - рулит )
      • timka228
        09:20
        @max260898, +, куда-то исчезли
        • max260898
          17 сен 2017, 15:16
          Всем привет. Давно не был на форуме. А куда подевались кнопки "Скачать" в топиках? Раньше всегда была, а сейчас ни ссылок, ни кнопок. Заранее спасибо.
          • Corax
            17 сен 2017, 11:15
            то в сети?
            • Corax
              17 сен 2017, 11:15
              • Corax
                17 сен 2017, 11:14
                • Corax
                  17 сен 2017, 11:12
                  всем ку
                  • Shimikami
                    17 сен 2017, 07:11
                    Привет бойцы.
                    • Zinger666
                      16 сен 2017, 22:14
                      Всем прив) Кто может мне скаржить iPhone 7 за 320$ ?
                      • by_PiRaT_Pc
                        16 сен 2017, 07:28
                        Привет
                        • MrDevil131
                          15 сен 2017, 10:33
                          @admin, если что, скайп - zombieman13
                          • MrDevil131
                            15 сен 2017, 10:29
                            @admin, ты не обдумывал возможность продать сайт?
                            • admin
                              15 сен 2017, 01:34
                              • begemot
                                14 сен 2017, 12:00
                                уже два года как умер
                                • CREK
                                  14 сен 2017, 02:24
                                  Всем привет! Сайт медленно умирает?
                                  • Kotofei17
                                    13 сен 2017, 22:22
                                    Всем дарова! Кто сможет сделать фейк сайта не за дорого?))
                                    • DESPERADOS
                                      13 сен 2017, 21:46
                                      Ищу флудер для твича, чтобы с нескольких аккаунтов можно было одновременно писать в чат
                                      • lerka871
                                        13 сен 2017, 09:36
                                        • acsel29
                                          11 сен 2017, 01:59
                                          Ручками
                                          • Melihkp
                                            9 сен 2017, 22:19
                                            Как скачивать файлы?
                                            • tortik3
                                              9 сен 2017, 20:04
                                              • Eclipst
                                                8 сен 2017, 21:23
                                                Привет
                                                • ТИГР
                                                  8 сен 2017, 19:38
                                                  ПРИВЕТ
                                                  • Jake Morgan
                                                    8 сен 2017, 11:53
                                                    Куда делись кнопки скачать?
                                                    • Alvanny
                                                      7 сен 2017, 18:20
                                                      @stasgorr, криптуй
                                                      • stasgorr
                                                        7 сен 2017, 17:42
                                                        ребят кто подскажет как без вин рар скиуть скрытый рмс по скайпу пж пишити в лс
                                                        • H4rd1son
                                                          6 сен 2017, 12:54
                                                          Либо номер востанавливать как то
                                                          • H4rd1son
                                                            6 сен 2017, 12:53
                                                            Пробуй через оф заявление в офисе
                                                            • krik
                                                              6 сен 2017, 12:43
                                                              Всем привет, номер от яндекс денег утратил, а там маленькая сумма, помогите кто-нибудь как вывести, смс подтверждение не приходит
                                                              Опрос на сайте
                                                              Как Вы нашли нас?
                                                              Поисковые системы
                                                              Порекомендовали
                                                              По ссылке с других сайтов
                                                              По ссылке с соц. сетей
                                                              Давно тут, по закладке
                                                              Ярлык в архиве с софтом
                                                              Случайно

                                                              Подписки

                                                                Получать новости на email:


                                                                Мы в соц. сетях:

                                                              Реклама

                                                              Последние сообщения с форума

                                                              Название темы Автор Статистика Последнее сообщение
                                                              продажа аккаунтов - соц сети, почтовые, фрихостинг, популярных служб

                                                              Тема в разделе: Аккаунты (купля/продажа)

                                                              Alanamana

                                                              Просмотров: 36279

                                                              Ответов: 33

                                                              Автор: Alanamana

                                                              Сегодня, 19:00

                                                              Взлом почты и социальных сетей [БЕЗ ПРЕДОПЛАТЫ]

                                                              Тема в разделе: Работа/Услуги

                                                              EvasiveHack

                                                              Просмотров: 944

                                                              Ответов: 13

                                                              Автор: EvasiveHack

                                                              Сегодня, 18:51

                                                              Продажа дебетовых карт на чужие данные топ 10 банков

                                                              Тема в разделе: Купля/Продажа

                                                              debetatm

                                                              Просмотров: 172

                                                              Ответов: 2

                                                              Автор: debetatm

                                                              Сегодня, 18:45

                                                              Воровство доменов
                                                              Автор: admin | Дата: 7-10-2016, 03:26 | Комментариев: 6 | Просмотров: 10098
                                                              Воровство доменов


                                                              Наглядная теория:



                                                              В двух словах. Когда в браузер пользователь вводит https://happy-hack.ru, браузер идет на сервер доменных имён, чтобы получить ip-адрес компьютера, где расположен сайт. Когда он получает этот ip, он идёт туда и пробует на нём открыть адрес сайта. Если такой сайт есть — он открывается.
                                                              А теперь смотри, чтобы домен работал, необходимо указать в панели управления доменом — адрес сервера имён (ну dns). Кто открывал хоть раз сайт — сразу поймут.

                                                              Воровство доменов


                                                              Проходит время, а его хостинг заканчивается. Проект пользователю стал неинтересен. А может он вообще передумал заводить сайт. В общем — суть. Dns на хостинг указаны, а сайта на нём нет. Что это значит? А это значит, что любой желающий может зарегистрироваться на хостинге и добавить его домен.

                                                              Практика

                                                              Я брал список сайтов c ns-адресом моего хостинга, простым скриптом проверял, отвечают ли они вообще, если нет - то добавлял в личном кабинете хостера. Все просто.

                                                              Списки доменов можно брать с разных источников, тот же 1stat.ru (немного устарел, а вот два года назад был весьма актуальный).

                                                              Воровство доменов


                                                              Отличный источник — yougetsignal.com (там есть «Domain List» или можно использовать API). А можно просто искать сайты на одном ip и проверять их работоспособность.

                                                              Использование

                                                              Ну во-первых, вы становитесь якобы полноправным пользователем сайта. Можно например, подтвердить владение в различных сервисах, если сайт был какой-то компании, подтвердить её на почтовике, завладеть почтой и прочитать старые письма:

                                                              Воровство доменов


                                                              Второе — тырим пузомерки. Выбираем сайт с высоким показателем ТиЦ и PR (чекнуть можно например тут http://pr-ic.ru/ticpr/).
                                                              Берём домен, создаём в корне файл .htaccess с содержимым

                                                              Options +FollowSymLinks
                                                              RewriteEngine on
                                                              RewriteCond %{REQUEST_FILENAME} robots.txt$ [NC]
                                                              RewriteRule ^([^/]+) $1 [L]
                                                              RewriteCond %{HTTP_HOST} ^site\.com
                                                              RewriteRule ^(.*)$ http://site.org/$1 [R=301,L]
                                                              RewriteCond %{HTTP_HOST} ^www.site\.com
                                                              RewriteRule ^(.*)$ http://site.org/$1 [R=301,L]


                                                              В robots.txt желательно прописать

                                                              User-agent: *
                                                              Host: site.org
                                                              Sitemap: http://site.org/sitemap.xml


                                                              Ждём. Через некоторое время пузомерки переместятся на ваш сайт.
                                                              Пример эксперимента:

                                                              Воровство доменов


                                                              Третье и все остальные — что пожелает фантазия.
                                                              Дорвейщики ставят дорвеи, мошенники — фейки и все такое прочее. Можно, например, сгенерировать ssl сертификат, если ты точно знаешь, что сайт скоро вернут. Благодаря валидному ssl сертификату можно активно юзать MITM атаки.

                                                              Исправляем

                                                              А никак не исправляем. 13 из 15 хостингов уязвимы к подобным видам атаки. Законно ли это? Нет. И думаю даже на пачку статей (мошенничество и неправомерный доступ, например). Пользователь сам смотрит за своими доменами, поэтому если ты не используешь домен в своем проекте…

                                                              Воровство доменов

                                                              Пароль на все архивы "happy-hack.ru" либо "hh"





                                                              Поделись:
                                                              Здесь присутствуют:
                                                              На данный момент новость никто не просматривает.

                                                              Теги: воровство доменов, угон доменов

                                                              Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь.
                                                              Мы рекомендуем Вам зарегистрироваться либо войти на сайт под своим именем.

                                                              Репутация: ( 56 )
                                                            • Offline Пользователь offline

                                                              • Написал: Shimikami
                                                              • Дата: 7 октября 2016 07:06
                                                              • Новостей: 4
                                                              • Комментариев: 58
                                                              Ещё первобытные люди этим способ пользовались,ему уже полтора года
                                                              hackbitch нравится это.
                                                              Copyright ©

                                                              Репутация: ( 0 )
                                                            • Offline Пользователь offline

                                                              • Написал: sega79
                                                              • Дата: 7 октября 2016 09:18
                                                              • Новостей: 0
                                                              • Комментариев: 5
                                                              Цитата: Shimikami
                                                              Ещё первобытные люди этим способ пользовались,ему уже полтора года

                                                              Да какой полтора,дедушки наши этим пользовались, а у нас прога есть smile-05
                                                              hackbitch нравится это.
                                                              Copyright ©

                                                              Репутация: ( 2 )
                                                            • Offline Пользователь offline

                                                              • Написал: xDe3aNG
                                                              • Дата: 7 октября 2016 12:42
                                                              • Новостей: 0
                                                              • Комментариев: 8
                                                              Цитата: Shimikami
                                                              Ещё первобытные люди этим способ пользовались,ему уже полтора года

                                                              Полтора? xD Больше, намного больше

                                                              Репутация: ( 2 )
                                                            • Offline Пользователь offline

                                                              • Написал: AimFire
                                                              • Дата: 27 октября 2016 01:31
                                                              • Новостей: 2
                                                              • Комментариев: 93
                                                              То есть нужно найти такой домен, который будет оплачен, и у которого будет указаны DNS имена на тот хостинг, где у меня есть личный кабинет, что бы я его по просту смог добавить?

                                                              Репутация: ( 0 )
                                                            • Offline Пользователь offline

                                                              • Написал: sckivirus
                                                              • Дата: 31 октября 2016 19:33
                                                              • Новостей: 0
                                                              • Комментариев: 2
                                                              Цитата: AimFire
                                                              То есть нужно найти такой домен, который будет оплачен, и у которого будет указаны DNS имена на тот хостинг, где у меня есть личный кабинет, что бы я его по просту смог добавить?

                                                              да. + желательно сайт и веб архива достать и восстановить. а то пузомерки попадают быстро

                                                              Репутация: ( 0 )
                                                            • Offline Пользователь offline

                                                              • Написал: undeluxer
                                                              • Дата: 25 января 2017 12:28
                                                              • Новостей: 0
                                                              • Комментариев: 2
                                                              Автот ни шарит в СЕО.
                                                              Он вам говорит склейте ТИЦ другого сайта к вашему, а для чего ? Толку 0. И ни что ни куда не перетечет, на клееный ТИЦ проще АГС впоймать и уйти под фильтр с учётом того что Яндекс не дурак и тоже может анализировать прошлый сайт и новосозданный на ворованом домене и с клееным ТИЦ.

                                                              P.S. Статья ни о чём !

                                                              --------------------
                                                              Добавление комментария
                                                              Вопрос:
                                                              Напишите слово happy-hack заключённое в круглые скобки.
                                                              Ответ:*
                                                              Имя:*
                                                              E-Mail:
                                                              Полужирный Наклонный текст Подчеркнутый текст Зачеркнутый текст | Выравнивание по левому краю По центру Выравнивание по правому краю | Вставка смайликов Картинка
                                                              Выбор цвета | Скрытый текст Вставка цитаты Преобразовать выбранный текст из транслитерации в кириллицу Вставка спойлера
                                                              Введите код: *