<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="ru">
	<id>https://saberpedia.no/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=ODomorad</id>
	<title>Сейберпедия - Вклад [ru]</title>
	<link rel="self" type="application/atom+xml" href="https://saberpedia.no/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=ODomorad"/>
	<link rel="alternate" type="text/html" href="https://saberpedia.no/%D0%A1%D0%BB%D1%83%D0%B6%D0%B5%D0%B1%D0%BD%D0%B0%D1%8F:%D0%92%D0%BA%D0%BB%D0%B0%D0%B4/ODomorad"/>
	<updated>2026-04-25T07:14:25Z</updated>
	<subtitle>Вклад</subtitle>
	<generator>MediaWiki 1.43.3</generator>
	<entry>
		<id>https://saberpedia.no/index.php?title=%D0%92%D0%B7%D0%BB%D0%BE%D0%BC_%D1%81%D0%B0%D0%B9%D1%82%D0%B0_%D0%9D%D0%A2%D0%92_%D0%9C%D0%B8%D1%80&amp;diff=7333</id>
		<title>Взлом сайта НТВ Мир</title>
		<link rel="alternate" type="text/html" href="https://saberpedia.no/index.php?title=%D0%92%D0%B7%D0%BB%D0%BE%D0%BC_%D1%81%D0%B0%D0%B9%D1%82%D0%B0_%D0%9D%D0%A2%D0%92_%D0%9C%D0%B8%D1%80&amp;diff=7333"/>
		<updated>2025-09-15T22:26:27Z</updated>

		<summary type="html">&lt;p&gt;ODomorad: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{DISPLAYTITLE:Взлом сайта НТВ Мир}}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Взлом сайта телеканала НТВ Мир&#039;&#039;&#039; произошёл 6 января 2025 г. в полночь по московскому времени. Он продолжался до конца дня, пока сайт окончательно не был отключен школотой.&lt;br /&gt;
&lt;br /&gt;
=== Хронология ===&lt;br /&gt;
Приближенный к Марку Шаркулову человек нашёл тестовую страницу, предназначенную для администрации, с помощью которой можно менять параметры главной страницы, в т.ч. пути к баннерам. Та самая страница не имела никакой защиты по авторизации или пароля, и её мог менять абсолютно любой. Сначала на сайте втихаря поменяли ссылки на канал [[Daniel Myslivets|Мысливца]], но потом всё дошло до &amp;quot;[http://bobrovy.com.ru/ Бобровых]&amp;quot;. В дальнейшем, ссылка на ту самую загадочную страницу была слита в публичные чаты, и играться начали все, начиная от представителей Лимонадного Киоска, и заканчивая Тарасом Русняком, что всё ещё мучает ИТВшный труп. &lt;br /&gt;
&lt;br /&gt;
Далее, были найдены заархивированные исходники сайта и дамп базы данных за 2004-й год, спокойно лежавшие себе в папке загрузок. Вскрылся пароль администратора, и начался полный пиздец. Многие начали флудить на форуме от их имени ссылками на свои ТГ каналы и пастами с Двача. &lt;br /&gt;
&lt;br /&gt;
Чуть позже через SQL инъекцию был сменён пароль от админки (так как он был запоролен отдельно), и флуд перетёк в новости. &lt;br /&gt;
&lt;br /&gt;
Примерно в 17 по мск админ закрыл доступ к 80 порту, и суматоха закончилась &lt;br /&gt;
&lt;br /&gt;
А так же известно то что во взломе участие принимали 3 человека, 1 из которых сразу после произошедшего взлома пересоздал акк, к слову взлом произошёл в день рождения Дмитрия Третьякова (да-да взлом НТВ мир произошёл тогда). &lt;br /&gt;
&lt;br /&gt;
=== Как так получилось? ===&lt;br /&gt;
Ответ прост: сайт НТВ Мир глобально не обновлялся с тех пор, как его запустили в интернет. На сервере использовался мегадревний веб-сервер Apache вместе с ныне нахуй никому не нужным прородителем пыхи Jakarta Server Pages, a.k.a. PHP на Java. Самой главной ошибкой &amp;lt;s&amp;gt;программистов&amp;lt;/s&amp;gt; новичков-студентов заключается в том, что они на кой-то хуй хранили дампы в директории загрузок и не выключили листинг файлов, следственно дампы утекли не в те руки. Сейчас бы за такое поотрывали руки и заставили сделать харакири, но это были нулевые, о безопасности и говнокоде не сильно парились.&lt;br /&gt;
&lt;br /&gt;
=== Итоги ===&lt;br /&gt;
На момент 7 января 2024 г. сайт больше не открывается после того как админы его оффнули. Администрации и сисадминам НТВ было совершенно похуй на взлом.&lt;br /&gt;
&lt;br /&gt;
Однако они похоже ожили. На момент 25 января сайт ntvmir.ntv.ru начал перенаправлять на основной сайт ntv.ru/mir/ где уже нету никаких взломов и шалостей.&lt;br /&gt;
&lt;br /&gt;
Сейчас происходит перенаправление на https://mir.ntv.ru/.&lt;br /&gt;
&lt;br /&gt;
=== Взлом поддомена для презентации ===&lt;br /&gt;
8 января, около 00:30 по Мск был найден http://v.ntv.ru/ с открытой админкой прямо на странице, из-за чего даже не нужны специальные инструменты для изменения информации и это может сделать абсолютно любой пользователь, находящийся на сайте.&lt;br /&gt;
&lt;br /&gt;
Страница была обнародована и множество людей принялось менять описание, альбомы и т.д. на странице. Так же известно, что на сайте используется сторонний плагин для фотографии, доступ к которому ещё не успели получить на момент написания статьи. Из-за отсутствия авторизации, моментально были написаны боты для отправки POST-запросов с нужными описаниями, из-за чего конкуренция фактически невозможна.   &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
В это же время множество людей хлынуло во внутренний файлообменник http://3.ntv.ru, куда стали выгружаться видео не очень правильного содержания для структуры государственного масштаба. Из-за отсутствия запретов на загрузку, сервер принимает любой файл, который ему скармливают. &lt;br /&gt;
=== Галерея ===&lt;br /&gt;
&amp;lt;gallery mode=&amp;quot;slideshow&amp;quot;&amp;gt;&lt;br /&gt;
Файл:Firefox V7O0WaZGpO.png|Школота добралась до админки&lt;br /&gt;
Файл:Photo 2025-01-06 15-18-22.jpg|Ещё раз&lt;br /&gt;
Файл:Photo 2025-01-06 14-22-52.jpg|На форуме я(Poco X3) устроил свой местный 4PDA&lt;br /&gt;
Файл:Photo 2025-01-06 12-55-07.jpg|Впн для телевизора филипс&lt;br /&gt;
Файл:Photo 2025-01-06 13-09-47.jpg|Админка сего некросайта&lt;br /&gt;
Файл:Photo 2025-01-06 14-37-42.jpg|Попытка администратора сообщить о взломе&lt;br /&gt;
Файл:Photo 2025-01-06 03-23-31.jpg|Без комментариев&lt;br /&gt;
Файл:Photo 2025-01-06 14-07-55.jpg|Засранный форум&lt;br /&gt;
Файл:Photo 2025-01-06 12-58-50.jpg|Школота сливает бумеров в свой ТГК&lt;br /&gt;
Файл:Photo 2025-01-06 12-57-36.jpg|Флуд&lt;br /&gt;
Файл:Photo 2025-01-06 12-48-21.jpg|Ещё один флуд с дебильной пастой&lt;br /&gt;
Файл:Photo 2025-01-06 12-44-00.jpg|Разговоры в восточной европе&lt;br /&gt;
Файл:Photo 2025-01-06 12-31-02.jpg|Продолжение ебли сайта&lt;br /&gt;
Файл:Photo 2025-01-06 12-03-01.jpg&lt;br /&gt;
Файл:Photo 2025-01-06 12-00-57.jpg&lt;br /&gt;
Файл:Photo 2025-01-06 11-52-07.jpg|Выдача Яндекса&lt;br /&gt;
Файл:Firefox kD7vuhPHAI.png|GAY SEX!!!&lt;br /&gt;
Файл:Firefox jvqeJtFTZU.png|Тарас Русняк пытается рекламировать свою хуйню&lt;br /&gt;
Файл:Vntv.png|нашествие ботов на V сабдомене&lt;br /&gt;
Файл:Ntvuploader.png|Нечистые на руку видео на файлопомойке ntv&lt;br /&gt;
&amp;lt;/gallery&amp;gt;&lt;br /&gt;
[[Категория:Сайты]]&lt;br /&gt;
[[Категория:События]]&lt;br /&gt;
{{DEFAULTSORT:Взлом сайта НТВ Мир}}&lt;/div&gt;</summary>
		<author><name>ODomorad</name></author>
	</entry>
</feed>