Но вот сервера Porhub не настроены для выполнения PHP скриптов, поэтому атака такого рода технически невозможна.
Ага, а ещё код обычно пишется без уязвимостей, поэтому технически невозможно взломать любой код. Хотя в конкретном случае скриншот больше напоминает фейк, но тем ни менее, заявлять о том, что выполнение скриптов на сервере не возможно лишь потому, что оно там не предполагалось — не совсем корректно.
Конечно, ведь для злоумышленника установка PHP на сервер технически невозможная задача. Не говоря уже о том, что многие крупные компании сами не знают что у них где установлено, и если на одном сервере может не быть PHP, то на другом он вполне может оказаться, чисто случайно. Не смотря на то, что pornhub только начал свою программу bugbounty, они уже успели прославиться как неблагонадёжный плательщик, который скорее скажет «дубликат», «не бага», «мы исправили раньше, чем вы сообщили», «а за это мы вообще не платим».
Возможно. pornhub договорились с известным «специалистом в этой области», тот им слил, от каких конкурентов поступили первые три тысячи. Теперь враги не знают что о них знают.
Маловероятно, т.к. вряд ли с корпоративных счетов 1000$ перечисляли, но возможно, ведь он запросил цену в долларах а не криптовалюте. Теперь pornhub может подать небезосновательное ходатайство прокурору (фбр по делам с детской порнографией создали прецедент, легализировав подстрекательство к преступлению).
Так это шутка. А я думал новый сценарий порнофильма.
Хакер взламывает порнохаб. И скрывает пароли доступа. Нет доступа и мир в опасности/негодует. Организуется отряд секси-полицейшь. Вычисляют и ловят его по ip. И предлагают сделку себя(секс) в обмен на пароли доступа. Мир спасен. Все довольны.
А парень все еще отпирается: https://twitter.com/1x0123/status/732359521100660736
«Быть взломанными, дать доступ к своим серверам, сказать, что это был тестовый сервер, отрицать факт взлома, как только народ всполошится, назвать это „шуткой“, чтобы все прикрыть». Интересно, чем дело в итоге кончится.
Pornhub: нас никто не взламывал, это мистификация