ЭВМ/ Письма в редакцию

18.10.2010

Иногда приходят такие вот забавные письма.

Обычно их шлют в течение некоторого времени после очередной публикации эксплойта. А это вот пришло с опозданием на несколько лет. В любом случае я всегда отвечаю отказом.

Однако один раз, еще будучи молодым и глупым студентом, я принял подобное предложение. Нужно было увести почтовый ящик с какого-то неизвестного зарубежного почтового хостинга. В результате я увел всю базу пользователей. Деталей я сейчас уже не помню, но помню что это была красивая многоходовка. Сначала я нашел дырку в CGI скриптах, через которую утащил файл с хэшом пароля от админского интерфейса почты. Попутно утащил и все эти дырявые скрипты, которые оказались платными, на сайте производителя они стоили что-то около $300. Затем я скормил хэш John the Ripper, запустив его на мощном многопроцессорном сервере на работе, и через несколько дней получил пароль. Затем зашел в админку и как-то загрузил свой CGI скрипт, который позволял выполнять произвольные шелл-команды. Ну и потом пошерстил весь диск, нашел базу логинов и незашифрованных (!!!) паролей и скачал ее.

Кстати в качестве оплаты я потребовал не деньги, а книгу «The Design and Implementation of the 4.4 BSD Operating System», что наверное немного извиняет мой не очень красивый поступок. Но заказчик меня кинул и книгу я не получил. С тех я ничего не ломаю.