当前位置:免费黑客网-黑客技术,黑客工具,黑客联盟,黑客基地,黑客网站,黑客论坛DDOS黑客技术黑客新闻
日期:2016-05-23 13:16:04  来源:本站整理

黑客宣告世界最大成人网站服务器被破解

美国当地时间2016年5月15日,一名代号为Revolver(推特名@1x0123)的黑客声称他获得了Pornhub(世界最大的成人网站)一组服务器的访问权限,随后以1000美元的价格出售了shell后台代码和命令注入权限。在15小时后Pornhub网站回应称他们正全力调查漏洞情况,不过目前他们没有发现任何实际执行服务器(a production server)被获取权限。

http://static.cnbetacdn.com/article/2016/0516/6d2ce5eb511f60c.png

破解4日前 Pornhub宣布了一项悬赏捉虫计划

拥有近3000万-6000万日访问量的Pornhub是全球最大的成人内容服务网站,由于非常容易成为黑客攻击的目标。为了鼓励人们提交网站安全漏洞,成人网站Pornhub近日携手漏洞披露企业HackerOne推出了一个“赏金除bug”的项目,激发人们在第一时间汇报漏洞。据了解,为了提升网站的安全性,Pornhub可谓是下了“重金”。发现者只需在第一时间汇报漏洞并附上清晰的文字说明(遵照怎样的步骤可重现bug)、屏幕截图、概念验证代码等,就可以获得50美元至25000美元的奖励。

http://static.cnbetacdn.com/article/2016/0516/0ead6c75767bb40.png

 

不过Revolver似乎并不太看重赏金,他在推特上回应他不再会参加任何悬赏捉虫活动。Revolver在推特中回应道,他在服务器处理用户档案头像上传的脚本中发现这段漏洞。他利用该漏洞上传了一段Webshell可执行后门至Pornhub服务器,他已经获得了向服务器注入命令的权限。Revolver在黑客界已经早有名声,Revolver曾协助过爱德华·斯诺登,他在斯诺登创建的新闻自由基金会网站上通知了他一段盲注跨站脚本代码漏洞。他还以推特的形式记录了近期的黑客破解活动:Naughty America、洛杉矶时报控制后台、Telegram、SourceForge、纽约时报、Outlook.com、美国陆军、NASA等。

Tags:

作者:佚名

文章评论评论内容只代表网友观点,与本站立场无关!

   评论摘要(共 0 条,得分 0 分,平均 0 分) 查看完整评论
关于本站 - 网站帮助 - 广告合作 - 下载声明 - 友情连接- 网站地图
Copyright © 2015-2016 Hackwd.Com. All Rights Reserved .
本站内容来源网络收集,仅供用于黑客技术安全学习参考,请遵守相关法律法规
打造国内最大的黑客技术资源免费发布站
提供最权威的黑客攻防教程,黑客安全工具
免费黑客网-黑客技术,黑客工具,黑客联盟,黑客基地,黑客网站,黑客论坛