• Добро пожаловать на инвестиционный форум!

    Во всем многообразии инвестиций трудно разобраться. MMGP станет вашим надежным помощником и путеводителем в мире инвестиций. Только самые последние тренды, передовые технологии и новые возможности. 400 тысяч пользователей уже выбрали нас. Самые актуальные новости, проверенные стратегии и способы заработка. Сюда люди приходят поделиться своим опытом, найти и обсудить новые перспективы. 16 миллионов сообщений, оставленных нашими пользователями, содержат их бесценный опыт и знания. Присоединяйтесь и вы!

    Впрочем, для начала надо зарегистрироваться!
  • 🐑 Моисей водил бесплатно. А мы платим, хотя тоже планируем работать 40 лет! Принимай участие в партнеской программе MMGP
  • 📝 Знаешь буквы и умеешь их компоновать? Платим. Дорого. Бессрочная акция от MMGP: "ОПЛАТА ЗА СООБЩЕНИЯ"

Скрипт goldcoders - Страница 5

Sensation Invest

Интересующийся
Регистрация
16.07.2013
Сообщения
40
Реакции
3
Поинты
0.000
Огромная благодарность Valentinvv. Мучался с настройкой отображения депозитов в Goldcoders 2 дня... писал во все тех поддержки: GC, хостинга и перфекта - нигде не смогли решить вопрос... Valentinvv помог все сделать за 5 минут. Огромная благодарность!!! Обращайтесь только к нему, если возникнет проблема! Реальный профи!
 

Ярослав Яценко

ТОП-МАСТЕР
Регистрация
03.06.2012
Сообщения
25,359
Реакции
11,390
Поинты
0.000

Laslo Brown

Должник!!!
Регистрация
12.12.2012
Сообщения
1,087
Реакции
359
Поинты
0.000

Valentinvv

Специалист
Регистрация
28.12.2012
Сообщения
547
Реакции
189
Поинты
0.000
Надеюсь у Вас лицензия? В противном случае ничего работать не будет :)

Сегодня я был свидетелем каким образом взломали скрипт голдкодерс. Было одновременно зарегистрировано примерно 20 человек, у которых на счету не понятным образом образовалась на балансе сумма от 5 000$ до 10 000$. Выводили деньги все одновременно по 50$. Если бы были отключены автовыплаты то у них бы ничего не получилось. Но в этом проекте они были включены и эти, назовем так злоумышленники, выкачали все деньги которые были на счету у Админа проекта.

Написали в техподдержку гк они ответили что мол у хостера старая версия php и что надо иметь выделенный сервер, а не виртуальный.

Вот так, решать эту проблему обновлением php наверно не получится.

Интересно как они это смогли технически осуществить.
 

HMass

ТОП-МАСТЕР
Регистрация
06.03.2008
Сообщения
15,528
Реакции
2,168
Поинты
0.310

Valentinvv

Специалист
Регистрация
28.12.2012
Сообщения
547
Реакции
189
Поинты
0.000
Такое всегда было и будет. Инстант юзать на свой страх и риск и не спать ночами переживая...

Там ведь дело не в самом инстанте, самое главное как они смогли на свой счет закинуть 5 000$ или 10 000$. Конечно если был бы отключен инстант, то гораздо легче это обнаружить и исключить эту возможность для злоумышленников.

Вот в чем вопрос, значит у скрипта есть дыры, а то что их сапорт пишет что применяется старая версия php не решает проблему.
Сам то код закодирован ion cube, проверяли они не заходили по ftp, при чем при попытке изменить скрипт php файлов, сайт сразу перестает работать. Значит они зарегистрировались и ввели какой то код, который принял этот скрипт и зачислил им денежку прямо на баланс.

Хозяин того проекта в третий раз написал в сапорт гк письмо, чтобы они исключили такую возможность или залатали дыру.
 

Laslo Brown

Должник!!!
Регистрация
12.12.2012
Сообщения
1,087
Реакции
359
Поинты
0.000
Valentinvv, предугадываю, что хостинг Koddos, так?

добавлено через 1 минуту
Значит они зарегистрировались и ввели какой то код, который принял этот скрипт и зачислил им денежку прямо на баланс.
Если в хостинге есть какая-то дырка в php например. То легко можно залить шейлы и отправлять ложные запросы.
А так, инстант использовать — ночь не спать.
 
Последнее редактирование:

Valentinvv

Специалист
Регистрация
28.12.2012
Сообщения
547
Реакции
189
Поинты
0.000

DortReider

Интересующийся
Регистрация
14.06.2013
Сообщения
23
Реакции
5
Поинты
0.000
Здравствуйте Valentinvv!Помогите пожалуйста настроить платежки Solid Trust и EgoPay!Есть проблема с вводом и выводом!
 

Valentinvv

Специалист
Регистрация
28.12.2012
Сообщения
547
Реакции
189
Поинты
0.000
Здравствуйте Valentinvv!Помогите пожалуйста настроить платежки Solid Trust и EgoPay!Есть проблема с вводом и выводом!

Обратитесь ко мне в личку на этом форуме или через скайп nizhenolya
 
Регистрация
05.09.2013
Сообщения
1
Реакции
0
Поинты
0.000
Здравствуйте, подскажите где можно скачать русификатор для goldCoders script
Перекопала весь инет не нашла.
Спасибо.
 

Laslo Brown

Должник!!!
Регистрация
12.12.2012
Сообщения
1,087
Реакции
359
Поинты
0.000
Последнее редактирование:

Valentinvv

Специалист
Регистрация
28.12.2012
Сообщения
547
Реакции
189
Поинты
0.000
Про KODDOS
Вообще есть две версии связки Koddos+GC. Либо в коддосе дырка какая-то, которую не смотря на жалобы до сих пор не исправили, либо коддос пользуется своими клиентами.

Вполне вероятно, но как понять что география тех "злоумыщленников" Киев, Москва, Электросталь, Новосибирск.
Связки с коддос вроде как нет потому что он то точно загуборный.
 

Laslo Brown

Должник!!!
Регистрация
12.12.2012
Сообщения
1,087
Реакции
359
Поинты
0.000
Вполне вероятно, но как понять что география тех "злоумыщленников" Киев, Москва, Электросталь, Новосибирск.
Связки с коддос вроде как нет потому что он то точно загуборный.
Ну здесь версий очень много) IP сменить не проблема. А может кто-то из своих админа. Много версий может быть.
 

Valentinvv

Специалист
Регистрация
28.12.2012
Сообщения
547
Реакции
189
Поинты
0.000
Ну здесь версий очень много) IP сменить не проблема. А может кто-то из своих админа. Много версий может быть.

Выяснилось что коддос скорей всего здесь не при чем, абсолютно также взламывают проекты и на других хостингах. По поводу ip адресов в том проекте они были реальные, потому что это были адреса первых пользователей, а потом они уже стали шифроваться под мнимыми адресами.
 

prf

Новичок
Регистрация
11.09.2013
Сообщения
2
Реакции
0
Поинты
0.000
Valentinvv, хочу воспользоваться вашей услугой, скиньте в личку ваш email или ICQ
 

Valentinvv

Специалист
Регистрация
28.12.2012
Сообщения
547
Реакции
189
Поинты
0.000
ну так вот я и пытаюсь найти его, где сам файл подскажи пожалуйста.

лого находится в файле logo.tpl, но так настроено по умолчанию в гк, некоторые шаблоны отключают этот файл и надо искать уже в др файлах.
 
Сверху Снизу