Pull to refresh

Comments 17

Всех участников тут же поставили на учёт в полиции. Очень удобно.
А есть-ли этот «образ ОС с системой ДБО (и исходники)» в открытом доступе? А так же более подробная информация о том, как участники проводили атаки?
Исходников не видел, а уязвимости Raz0r описывал у себя в блоге.
> Деньги банкомат выдал до копейки: все по-честному.

Копейками выдавал?
Ну не до такой же степени :) Поправили в топике.
Интересно, что мешало вывести самую большую сумму в первом конкурсе?
Почитайте отчет Raz0r о найдеттых уязвимостях, станет понятнее. Деньги сливались со счетов других клиентов с использованием уязвимостей, позволяющих подобрать пароли либо одноразовые ключи за достижимое время. Видимо денег на счетах каждого «клиента» было не так много.
Верно, самые простые аккаунты, которых было большинство, давали 40-60 р.
1. была ощутимая нагрузка на сервер;
2. в системе было 200 аккаунтов, где и сколько лежало никто не знал;
3. ограничение по времени — дописать скрипт во время конкурса не представлялось возможным, не говоря уже о поиске багов.
Было видно, сколько у Gifts и других ))
Главное не победа, главное участие, а деньги(пусть и копейки) это просто стимул
Всего было заправлено 20000 рублей. Но вообще неважно, после бессонной ночи за поиском багов, я был готов участвовать хоть на фантики, ведь самое интересное — опередить остальных участников.
Хотя такая возможность и не афишировалось, но украсть деньги можно было не только со счетов «банка», но и у других участников конкурса ;) еще до этой фразы закралась мысль, что надо просто подождать и тырить у других участников — таким образом быть абсолютным чемпионом :)
свои акки участники защищали.
+ у нас была проверочка: не уменьшился ли баланс, а если уменьшился, то куда ушли $
Работал вместе с Gifts, поэтому могу сказать, в чем были преимущества нашего скрипта. Самое первое, и самое главное — многопоточность (от которой сервак падал каждые 15 секунд, и мешал нормально снимать денюжки). Второе — защита своего аккаунта, которая была реализована через постоянную смену сессии. Собственно, все баги нашлись в первый день, а скрипт был написан за ночь.
Sign up to leave a comment.