<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="ru">
	<id>https://saberpedia.no/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Wheelchair</id>
	<title>Сейберпедия - Вклад [ru]</title>
	<link rel="self" type="application/atom+xml" href="https://saberpedia.no/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Wheelchair"/>
	<link rel="alternate" type="text/html" href="https://saberpedia.no/%D0%A1%D0%BB%D1%83%D0%B6%D0%B5%D0%B1%D0%BD%D0%B0%D1%8F:%D0%92%D0%BA%D0%BB%D0%B0%D0%B4/Wheelchair"/>
	<updated>2026-04-27T10:41:47Z</updated>
	<subtitle>Вклад</subtitle>
	<generator>MediaWiki 1.43.3</generator>
	<entry>
		<id>https://saberpedia.no/index.php?title=%D0%92%D0%B7%D0%BB%D0%BE%D0%BC_%D1%81%D0%B0%D0%B9%D1%82%D0%B0_%D0%9D%D0%A2%D0%92_%D0%9C%D0%B8%D1%80&amp;diff=5907</id>
		<title>Взлом сайта НТВ Мир</title>
		<link rel="alternate" type="text/html" href="https://saberpedia.no/index.php?title=%D0%92%D0%B7%D0%BB%D0%BE%D0%BC_%D1%81%D0%B0%D0%B9%D1%82%D0%B0_%D0%9D%D0%A2%D0%92_%D0%9C%D0%B8%D1%80&amp;diff=5907"/>
		<updated>2025-01-07T23:00:33Z</updated>

		<summary type="html">&lt;p&gt;Wheelchair: Хуйню понаписали&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{DISPLAYTITLE:Взлом сайта НТВ Мир}}&lt;br /&gt;
{{Заготовок}}&#039;&#039;&#039;Взлом сайта телеканала НТВ Мир&#039;&#039;&#039; произошёл 6 января 2024 г. в полночь по московскому времени. Он продолжался до конца дня, пока сайт окончательно не был отключен школотой.&lt;br /&gt;
&lt;br /&gt;
=== Хронология ===&lt;br /&gt;
Приближенный к Марку Шаркулову человек нашёл тестовую страницу, предназначенную для администрации, с помощью которой можно менять параметры главной страницы, в т.ч. пути к баннерам. Та самая страница не имела никакой защиты по авторизации или пароля, и её мог менять абсолютно любой. Сначала на сайте втихаря поменяли ссылки на канал [[Daniel Myslivets|Мысливца]], но потом всё дошло до &amp;quot;[http://bobrovy.com.ru/ Бобровых]&amp;quot;. В дальнейшем, ссылка на ту самую загадочную страницу была слита в публичные чаты, и играться начали все, начиная от представителей Лимонадного Киоска, и заканчивая Тарасом Русняком, что всё ещё мучает ИТВшный труп. &lt;br /&gt;
&lt;br /&gt;
Далее, были найдены заархивированные исходники сайта и дамп базы данных за 2004-й год, спокойно лежавшие себе в папке загрузок. Вскрылся пароль администратора, и начался полный пиздец. Многие начали флудить на форуме от их имени ссылками на свои ТГ каналы и пастами с Двача. &lt;br /&gt;
&lt;br /&gt;
Чуть позже через SQL инъекцию был сменён пароль от админки (так как он был запоролен отдельно), и флуд перетёк в новости. &lt;br /&gt;
&lt;br /&gt;
Примерно в 17 по мск админ закрыл доступ к 80 порту, и суматоха закончилась &lt;br /&gt;
&lt;br /&gt;
=== Как так получилось? ===&lt;br /&gt;
Ответ прост: сайт НТВ Мир глобально не обновлялся с тех пор, как его запустили в интернет. На сервере использовался мегадревний веб-сервер Apache вместе с ныне нахуй никому не нужным прородителем пыхи Jakarta Server Pages, a.k.a. PHP на Java. Самой главной ошибкой &amp;lt;s&amp;gt;программистов&amp;lt;/s&amp;gt; новичков-студентов заключается в том, что они на кой-то хуй хранили дампы в директории загрузок и не выключили листинг файлов, следственно дампы утекли не в те руки. Сейчас бы за такое поотрывали руки и заставили сделать харакири, но это были нулевые, о безопасности и говнокоде не сильно парились.&lt;br /&gt;
&lt;br /&gt;
=== Итоги ===&lt;br /&gt;
На момент 7 января 2024 г. сайт больше не открывается после того как админы его оффнули&lt;br /&gt;
&lt;br /&gt;
Администрации и сисадминам НТВ было (почти)совершенно похуй на взлом, всё, что они смогли сделать - это отрубить 80 порт. &lt;br /&gt;
&lt;br /&gt;
=== Взлом поддомена для презентации ===&lt;br /&gt;
8 января, около 00:30 по Мск был найден http://v.ntv.ru/ с открытой админкой прямо на странице, из-за чего даже не нужны специальные инструменты для изменения информации и это может сделать абсолютно любой пользователь, находящийся на сайте.&lt;br /&gt;
&lt;br /&gt;
Страница была обнародована и множество людей принялось менять описание, альбомы и т.д. на странице. Так же известно, что на сайте используется сторонний плагин для фотографии, доступ к которому ещё не успели получить на момент написания статьи. Из-за отсутствия авторизации, моментально были написаны боты для отправки POST-запросов с нужными описаниями, из-за чего конкуренция фактически невозможна.   &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
В это же время множество людей хлынуло во внутренний файлообменник http://3.ntv.ru, куда стали выгружаться видео не очень правильного содержания для структуры государственного масштаба. Из-за отсутствия запретов на загрузку, сервер принимает любой файл, который ему скармливают. &amp;lt;blockquote&amp;gt;бабушке потом покажу что нтв показывает на самом деле, мож перестанет смотреть тельавизер &#039;&#039;&#039;- сообщение очевидца&#039;&#039;&#039; &amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Галерея ===&lt;br /&gt;
&amp;lt;gallery mode=&amp;quot;slideshow&amp;quot;&amp;gt;&lt;br /&gt;
Файл:Firefox V7O0WaZGpO.png|Школота добралась до админки&lt;br /&gt;
Файл:Photo 2025-01-06 15-18-22.jpg|Ещё раз&lt;br /&gt;
Файл:Photo 2025-01-06 14-22-52.jpg|На форуме я(Poco X3) устроил свой местный 4PDA&lt;br /&gt;
Файл:Photo 2025-01-06 12-55-07.jpg|Впн для телевизора филипс&lt;br /&gt;
Файл:Photo 2025-01-06 13-09-47.jpg|Админка сего некросайта&lt;br /&gt;
Файл:Photo 2025-01-06 14-37-42.jpg|Попытка администратора сообщить о взломе&lt;br /&gt;
Файл:Photo 2025-01-06 03-23-31.jpg|Без комментариев&lt;br /&gt;
Файл:Photo 2025-01-06 14-07-55.jpg|Засранный форум&lt;br /&gt;
Файл:Photo 2025-01-06 12-58-50.jpg|Школота сливает бумеров в свой ТГК&lt;br /&gt;
Файл:Photo 2025-01-06 12-57-36.jpg|Флуд&lt;br /&gt;
Файл:Photo 2025-01-06 12-48-21.jpg|Ещё один флуд с дебильной пастой&lt;br /&gt;
Файл:Photo 2025-01-06 12-44-00.jpg|Разговоры в восточной европе&lt;br /&gt;
Файл:Photo 2025-01-06 12-31-02.jpg|Продолжение ебли сайта&lt;br /&gt;
Файл:Photo 2025-01-06 12-03-01.jpg&lt;br /&gt;
Файл:Photo 2025-01-06 12-00-57.jpg&lt;br /&gt;
Файл:Photo 2025-01-06 11-52-07.jpg|Выдача Яндекса&lt;br /&gt;
Файл:Firefox kD7vuhPHAI.png|GAY SEX!!!&lt;br /&gt;
Файл:Firefox jvqeJtFTZU.png|Тарас Русняк пытается рекламировать свою хуйню&lt;br /&gt;
Файл:Vntv.png|нашествие ботов на V сабдомене&lt;br /&gt;
Файл:Ntvuploader.png|Нечистые на руку видео на файлопомойке ntv&lt;br /&gt;
&amp;lt;/gallery&amp;gt;&lt;br /&gt;
[[Категория:Сайты]]&lt;br /&gt;
[[Категория:События]]&lt;br /&gt;
{{DEFAULTSORT:Взлом сайта НТВ Мир}}&lt;/div&gt;</summary>
		<author><name>Wheelchair</name></author>
	</entry>
	<entry>
		<id>https://saberpedia.no/index.php?title=%D0%92%D0%B7%D0%BB%D0%BE%D0%BC_%D1%81%D0%B0%D0%B9%D1%82%D0%B0_%D0%9D%D0%A2%D0%92_%D0%9C%D0%B8%D1%80&amp;diff=5905</id>
		<title>Взлом сайта НТВ Мир</title>
		<link rel="alternate" type="text/html" href="https://saberpedia.no/index.php?title=%D0%92%D0%B7%D0%BB%D0%BE%D0%BC_%D1%81%D0%B0%D0%B9%D1%82%D0%B0_%D0%9D%D0%A2%D0%92_%D0%9C%D0%B8%D1%80&amp;diff=5905"/>
		<updated>2025-01-07T22:59:07Z</updated>

		<summary type="html">&lt;p&gt;Wheelchair: /* Галерея */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{DISPLAYTITLE:Взлом сайта НТВ Мир}}&lt;br /&gt;
{{Заготовок}}&#039;&#039;&#039;Взлом сайта телеканала НТВ Мир&#039;&#039;&#039; произошёл 6 января 2024 г. в полночь по московскому времени. Он продолжался до конца дня, пока сайт окончательно не был отключен школотой.&lt;br /&gt;
&lt;br /&gt;
=== Хронология ===&lt;br /&gt;
Приближенный к Марку Шаркулову человек нашёл тестовую страницу, предназначенную для администрации, с помощью которой можно менять параметры главной страницы, в т.ч. пути к баннерам. Та самая страница не имела никакой защиты по авторизации или пароля, и её мог менять абсолютно любой. Сначала на сайте втихаря поменяли ссылки на канал [[Daniel Myslivets|Мысливца]], но потом всё дошло до &amp;quot;[http://bobrovy.com.ru/ Бобровых]&amp;quot;. В дальнейшем, ссылка на ту самую загадочную страницу была слита в публичные чаты, и играться начали все, начиная от представителей Лимонадного Киоска, и заканчивая Тарасом Русняком, что всё ещё мучает ИТВшный труп. &lt;br /&gt;
&lt;br /&gt;
Далее, были найдены заархивированные исходники сайта и дамп базы данных за 2004-й год, спокойно лежавшие себе в папке загрузок. Вскрылся пароль администратора, и начался полный пиздец. Многие начали флудить на форуме от их имени ссылками на свои ТГ каналы и пастами с Двача. &lt;br /&gt;
&lt;br /&gt;
Чуть позже через SQL инъекцию был сменён пароль от админки (так как он был запоролен отдельно), и флуд перетёк в новости. &lt;br /&gt;
&lt;br /&gt;
Примерно в 17 по мск админ закрыл доступ к 80 порту, и суматоха закончилась &lt;br /&gt;
&lt;br /&gt;
=== Как так получилось? ===&lt;br /&gt;
Ответ прост: сайт НТВ Мир глобально не обновлялся с тех пор, как его запустили в интернет. На сервере использовался мегадревний веб-сервер Apache вместе с ныне нахуй никому не нужным прородителем пыхи Jakarta Server Pages, a.k.a. PHP на Java. Самой главной ошибкой &amp;lt;s&amp;gt;программистов&amp;lt;/s&amp;gt; новичков-студентов заключается в том, что они на кой-то хуй хранили дампы в директории загрузок и не выключили листинг файлов, следственно дампы утекли не в те руки. Сейчас бы за такое поотрывали руки и заставили сделать харакири, но это были нулевые, о безопасности и говнокоде не сильно парились.&lt;br /&gt;
&lt;br /&gt;
=== Итоги ===&lt;br /&gt;
На момент 7 января 2024 г. сайт больше не открывается после того как школота его буквально отключила.&lt;br /&gt;
&lt;br /&gt;
Администрации и сисадминам НТВ было совершенно похуй на взлом, кроме главного редактора сайта Михаила Архипова. Он пытался выложить на форум сообщение о взломе сайта, но его посыл затерялся во флуде. &lt;br /&gt;
&lt;br /&gt;
=== Взлом поддомена для презентации ===&lt;br /&gt;
8 января, около 00:30 по Мск был найден http://v.ntv.ru/ с открытой админкой прямо на странице, из-за чего даже не нужны специальные инструменты для изменения информации и это может сделать абсолютно любой пользователь, находящийся на сайте.&lt;br /&gt;
&lt;br /&gt;
Админ из канала P2(pocobytes) получил доступ к root пользователю от другого взломщика(в взломе P2 не учавствовали), и пару администраторов из канала начали менять описание, альбомы и т.д. на странице. &lt;br /&gt;
&lt;br /&gt;
В это же время множество людей хлынуло во внутренний файлообменник http://3.ntv.ru, куда стали выгружаться видео не очень правильного содержания для структуры государственного масштаба. Из-за отсутствия запретов на загрузку, сервер принимает любой файл, который ему скармливают. &amp;lt;blockquote&amp;gt;бабушке потом покажу что нтв показывает на самом деле, мож перестанет смотреть тельавизер &amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Галерея ===&lt;br /&gt;
&amp;lt;gallery mode=&amp;quot;slideshow&amp;quot;&amp;gt;&lt;br /&gt;
Файл:Firefox V7O0WaZGpO.png|Школота добралась до админки&lt;br /&gt;
Файл:Photo 2025-01-06 15-18-22.jpg|Ещё раз&lt;br /&gt;
Файл:Photo 2025-01-06 14-22-52.jpg|На форуме я(Poco X3) устроил свой местный 4PDA&lt;br /&gt;
Файл:Photo 2025-01-06 12-55-07.jpg|Впн для телевизора филипс&lt;br /&gt;
Файл:Photo 2025-01-06 13-09-47.jpg|Админка сего некросайта&lt;br /&gt;
Файл:Photo 2025-01-06 14-37-42.jpg|Попытка администратора сообщить о взломе&lt;br /&gt;
Файл:Photo 2025-01-06 03-23-31.jpg|Без комментариев&lt;br /&gt;
Файл:Photo 2025-01-06 14-07-55.jpg|Засранный форум&lt;br /&gt;
Файл:Photo 2025-01-06 12-58-50.jpg|Школота сливает бумеров в свой ТГК&lt;br /&gt;
Файл:Photo 2025-01-06 12-57-36.jpg|Флуд&lt;br /&gt;
Файл:Photo 2025-01-06 12-48-21.jpg|Ещё один флуд с дебильной пастой&lt;br /&gt;
Файл:Photo 2025-01-06 12-44-00.jpg|Разговоры в восточной европе&lt;br /&gt;
Файл:Photo 2025-01-06 12-31-02.jpg|Продолжение ебли сайта&lt;br /&gt;
Файл:Photo 2025-01-06 12-03-01.jpg&lt;br /&gt;
Файл:Photo 2025-01-06 12-00-57.jpg&lt;br /&gt;
Файл:Photo 2025-01-06 11-52-07.jpg|Выдача Яндекса&lt;br /&gt;
Файл:Firefox kD7vuhPHAI.png|GAY SEX!!!&lt;br /&gt;
Файл:Firefox jvqeJtFTZU.png|Тарас Русняк пытается рекламировать свою хуйню&lt;br /&gt;
Файл:Vntv.png|нашествие ботов на V сабдомене&lt;br /&gt;
Файл:Ntvuploader.png|Нечистые на руку видео на файлопомойке ntv&lt;br /&gt;
&amp;lt;/gallery&amp;gt;&lt;br /&gt;
[[Категория:Сайты]]&lt;br /&gt;
[[Категория:События]]&lt;br /&gt;
{{DEFAULTSORT:Взлом сайта НТВ Мир}}&lt;/div&gt;</summary>
		<author><name>Wheelchair</name></author>
	</entry>
	<entry>
		<id>https://saberpedia.no/index.php?title=%D0%92%D0%B7%D0%BB%D0%BE%D0%BC_%D1%81%D0%B0%D0%B9%D1%82%D0%B0_%D0%9D%D0%A2%D0%92_%D0%9C%D0%B8%D1%80&amp;diff=5904</id>
		<title>Взлом сайта НТВ Мир</title>
		<link rel="alternate" type="text/html" href="https://saberpedia.no/index.php?title=%D0%92%D0%B7%D0%BB%D0%BE%D0%BC_%D1%81%D0%B0%D0%B9%D1%82%D0%B0_%D0%9D%D0%A2%D0%92_%D0%9C%D0%B8%D1%80&amp;diff=5904"/>
		<updated>2025-01-07T22:58:15Z</updated>

		<summary type="html">&lt;p&gt;Wheelchair: Да&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{DISPLAYTITLE:Взлом сайта НТВ Мир}}&lt;br /&gt;
{{Заготовок}}&#039;&#039;&#039;Взлом сайта телеканала НТВ Мир&#039;&#039;&#039; произошёл 6 января 2024 г. в полночь по московскому времени. Он продолжался до конца дня, пока сайт окончательно не был отключен школотой.&lt;br /&gt;
&lt;br /&gt;
=== Хронология ===&lt;br /&gt;
Приближенный к Марку Шаркулову человек нашёл тестовую страницу, предназначенную для администрации, с помощью которой можно менять параметры главной страницы, в т.ч. пути к баннерам. Та самая страница не имела никакой защиты по авторизации или пароля, и её мог менять абсолютно любой. Сначала на сайте втихаря поменяли ссылки на канал [[Daniel Myslivets|Мысливца]], но потом всё дошло до &amp;quot;[http://bobrovy.com.ru/ Бобровых]&amp;quot;. В дальнейшем, ссылка на ту самую загадочную страницу была слита в публичные чаты, и играться начали все, начиная от представителей Лимонадного Киоска, и заканчивая Тарасом Русняком, что всё ещё мучает ИТВшный труп. &lt;br /&gt;
&lt;br /&gt;
Далее, были найдены заархивированные исходники сайта и дамп базы данных за 2004-й год, спокойно лежавшие себе в папке загрузок. Вскрылся пароль администратора, и начался полный пиздец. Многие начали флудить на форуме от их имени ссылками на свои ТГ каналы и пастами с Двача. &lt;br /&gt;
&lt;br /&gt;
Чуть позже через SQL инъекцию был сменён пароль от админки (так как он был запоролен отдельно), и флуд перетёк в новости. &lt;br /&gt;
&lt;br /&gt;
Примерно в 17 по мск админ закрыл доступ к 80 порту, и суматоха закончилась &lt;br /&gt;
&lt;br /&gt;
=== Как так получилось? ===&lt;br /&gt;
Ответ прост: сайт НТВ Мир глобально не обновлялся с тех пор, как его запустили в интернет. На сервере использовался мегадревний веб-сервер Apache вместе с ныне нахуй никому не нужным прородителем пыхи Jakarta Server Pages, a.k.a. PHP на Java. Самой главной ошибкой &amp;lt;s&amp;gt;программистов&amp;lt;/s&amp;gt; новичков-студентов заключается в том, что они на кой-то хуй хранили дампы в директории загрузок и не выключили листинг файлов, следственно дампы утекли не в те руки. Сейчас бы за такое поотрывали руки и заставили сделать харакири, но это были нулевые, о безопасности и говнокоде не сильно парились.&lt;br /&gt;
&lt;br /&gt;
=== Итоги ===&lt;br /&gt;
На момент 7 января 2024 г. сайт больше не открывается после того как школота его буквально отключила.&lt;br /&gt;
&lt;br /&gt;
Администрации и сисадминам НТВ было совершенно похуй на взлом, кроме главного редактора сайта Михаила Архипова. Он пытался выложить на форум сообщение о взломе сайта, но его посыл затерялся во флуде. &lt;br /&gt;
&lt;br /&gt;
=== Взлом поддомена для презентации ===&lt;br /&gt;
8 января, около 00:30 по Мск был найден http://v.ntv.ru/ с открытой админкой прямо на странице, из-за чего даже не нужны специальные инструменты для изменения информации и это может сделать абсолютно любой пользователь, находящийся на сайте.&lt;br /&gt;
&lt;br /&gt;
Админ из канала P2(pocobytes) получил доступ к root пользователю от другого взломщика(в взломе P2 не учавствовали), и пару администраторов из канала начали менять описание, альбомы и т.д. на странице. &lt;br /&gt;
&lt;br /&gt;
В это же время множество людей хлынуло во внутренний файлообменник http://3.ntv.ru, куда стали выгружаться видео не очень правильного содержания для структуры государственного масштаба. Из-за отсутствия запретов на загрузку, сервер принимает любой файл, который ему скармливают. &amp;lt;blockquote&amp;gt;бабушке потом покажу что нтв показывает на самом деле, мож перестанет смотреть тельавизер &amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Галерея ===&lt;br /&gt;
&amp;lt;gallery mode=&amp;quot;slideshow&amp;quot;&amp;gt;&lt;br /&gt;
Файл:Firefox V7O0WaZGpO.png|Школота добралась до админки&lt;br /&gt;
Файл:Photo 2025-01-06 15-18-22.jpg|Ещё раз&lt;br /&gt;
Файл:Photo 2025-01-06 14-22-52.jpg|На форуме устроили свой местный 4PDA&lt;br /&gt;
Файл:Photo 2025-01-06 12-55-07.jpg|Впн для телевизора филипс&lt;br /&gt;
Файл:Photo 2025-01-06 13-09-47.jpg|Админка сего некросайта&lt;br /&gt;
Файл:Photo 2025-01-06 14-37-42.jpg|Попытка администратора сообщить о взломе&lt;br /&gt;
Файл:Photo 2025-01-06 03-23-31.jpg|Без комментариев&lt;br /&gt;
Файл:Photo 2025-01-06 14-07-55.jpg|Засранный форум&lt;br /&gt;
Файл:Photo 2025-01-06 12-58-50.jpg|Школота сливает бумеров в свой ТГК&lt;br /&gt;
Файл:Photo 2025-01-06 12-57-36.jpg|Флуд&lt;br /&gt;
Файл:Photo 2025-01-06 12-48-21.jpg|Ещё один флуд с дебильной пастой&lt;br /&gt;
Файл:Photo 2025-01-06 12-44-00.jpg|Разговоры в восточной европе&lt;br /&gt;
Файл:Photo 2025-01-06 12-31-02.jpg|Продолжение ебли сайта&lt;br /&gt;
Файл:Photo 2025-01-06 12-03-01.jpg&lt;br /&gt;
Файл:Photo 2025-01-06 12-00-57.jpg&lt;br /&gt;
Файл:Photo 2025-01-06 11-52-07.jpg|Выдача Яндекса&lt;br /&gt;
Файл:Firefox kD7vuhPHAI.png|GAY SEX!!!&lt;br /&gt;
Файл:Firefox jvqeJtFTZU.png|Тарас Русняк пытается рекламировать свою хуйню&lt;br /&gt;
Файл:Vntv.png|нашествие ботов на V сабдомене&lt;br /&gt;
Файл:Ntvuploader.png|Нечистые на руку видео на файлопомойке ntv&lt;br /&gt;
&amp;lt;/gallery&amp;gt;&lt;br /&gt;
[[Категория:Сайты]]&lt;br /&gt;
[[Категория:События]]&lt;br /&gt;
{{DEFAULTSORT:Взлом сайта НТВ Мир}}&lt;/div&gt;</summary>
		<author><name>Wheelchair</name></author>
	</entry>
	<entry>
		<id>https://saberpedia.no/index.php?title=%D0%92%D0%B7%D0%BB%D0%BE%D0%BC_%D1%81%D0%B0%D0%B9%D1%82%D0%B0_%D0%9D%D0%A2%D0%92_%D0%9C%D0%B8%D1%80&amp;diff=5903</id>
		<title>Взлом сайта НТВ Мир</title>
		<link rel="alternate" type="text/html" href="https://saberpedia.no/index.php?title=%D0%92%D0%B7%D0%BB%D0%BE%D0%BC_%D1%81%D0%B0%D0%B9%D1%82%D0%B0_%D0%9D%D0%A2%D0%92_%D0%9C%D0%B8%D1%80&amp;diff=5903"/>
		<updated>2025-01-07T22:57:00Z</updated>

		<summary type="html">&lt;p&gt;Wheelchair: Так, мейнпейдж меняло всего несколько админов, я в том числе. Доступ к руту был у предельты и ещё несколько человек. Никакого плагина на сервере не было&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{DISPLAYTITLE:Взлом сайта НТВ Мир}}&lt;br /&gt;
{{Заготовок}}&#039;&#039;&#039;Взлом сайта телеканала НТВ Мир&#039;&#039;&#039; произошёл 6 января 2024 г. в полночь по московскому времени. Он продолжался до конца дня, пока сайт окончательно не был отключен школотой.&lt;br /&gt;
&lt;br /&gt;
=== Хронология ===&lt;br /&gt;
Приближенный к Марку Шаркулову человек нашёл тестовую страницу, предназначенную для администрации, с помощью которой можно менять параметры главной страницы, в т.ч. пути к баннерам. Та самая страница не имела никакой защиты по авторизации или пароля, и её мог менять абсолютно любой. Сначала на сайте втихаря поменяли ссылки на канал [[Daniel Myslivets|Мысливца]], но потом всё дошло до &amp;quot;[http://bobrovy.com.ru/ Бобровых]&amp;quot;. В дальнейшем, ссылка на ту самую загадочную страницу была слита в публичные чаты, и играться начали все, начиная от представителей Лимонадного Киоска, и заканчивая Тарасом Русняком, что всё ещё мучает ИТВшный труп. &lt;br /&gt;
&lt;br /&gt;
Далее, были найдены заархивированные исходники сайта и дамп базы данных за 2004-й год, спокойно лежавшие себе в папке загрузок. Вскрылся пароль администратора, и начался полный пиздец. Многие начали флудить на форуме от их имени ссылками на свои ТГ каналы и пастами с Двача. &lt;br /&gt;
&lt;br /&gt;
Чуть позже через SQL инъекцию был сменён пароль от админки (так как он был запоролен отдельно), и флуд перетёк в новости. &lt;br /&gt;
&lt;br /&gt;
Примерно в 17 по мск админ закрыл доступ к 80 порту, и суматоха закончилась &lt;br /&gt;
&lt;br /&gt;
=== Как так получилось? ===&lt;br /&gt;
Ответ прост: сайт НТВ Мир глобально не обновлялся с тех пор, как его запустили в интернет. На сервере использовался мегадревний веб-сервер Apache вместе с ныне нахуй никому не нужным прородителем пыхи Jakarta Server Pages, a.k.a. PHP на Java. Самой главной ошибкой &amp;lt;s&amp;gt;программистов&amp;lt;/s&amp;gt; новичков-студентов заключается в том, что они на кой-то хуй хранили дампы в директории загрузок и не выключили листинг файлов, следственно дампы утекли не в те руки. Сейчас бы за такое поотрывали руки и заставили сделать харакири, но это были нулевые, о безопасности и говнокоде не сильно парились.&lt;br /&gt;
&lt;br /&gt;
=== Итоги ===&lt;br /&gt;
На момент 7 января 2024 г. сайт больше не открывается после того как школота его буквально отключила.&lt;br /&gt;
&lt;br /&gt;
Администрации и сисадминам НТВ было совершенно похуй на взлом, кроме главного редактора сайта Михаила Архипова. Он пытался выложить на форум сообщение о взломе сайта, но его посыл затерялся во флуде. &lt;br /&gt;
&lt;br /&gt;
=== Взлом поддомена для презентации ===&lt;br /&gt;
8 января, около 00:30 по Мск был найден http://v.ntv.ru/ с открытой админкой прямо на странице, из-за чего даже не нужны специальные инструменты для изменения информации и это может сделать абсолютно любой пользователь, находящийся на сайте.&lt;br /&gt;
&lt;br /&gt;
Админ из канала P2(pocobytes) получил доступ к root пользователю, и пару администраторов из канала начали менять описание, альбомы и т.д. на странице. &lt;br /&gt;
&lt;br /&gt;
В это же время множество людей хлынуло во внутренний файлообменник http://3.ntv.ru, куда стали выгружаться видео не очень правильного содержания для структуры государственного масштаба. Из-за отсутствия запретов на загрузку, сервер принимает любой файл, который ему скармливают. &amp;lt;blockquote&amp;gt;бабушке потом покажу что нтв показывает на самом деле, мож перестанет смотреть тельавизер &amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Галерея ===&lt;br /&gt;
&amp;lt;gallery mode=&amp;quot;slideshow&amp;quot;&amp;gt;&lt;br /&gt;
Файл:Firefox V7O0WaZGpO.png|Школота добралась до админки&lt;br /&gt;
Файл:Photo 2025-01-06 15-18-22.jpg|Ещё раз&lt;br /&gt;
Файл:Photo 2025-01-06 14-22-52.jpg|На форуме устроили свой местный 4PDA&lt;br /&gt;
Файл:Photo 2025-01-06 12-55-07.jpg|Впн для телевизора филипс&lt;br /&gt;
Файл:Photo 2025-01-06 13-09-47.jpg|Админка сего некросайта&lt;br /&gt;
Файл:Photo 2025-01-06 14-37-42.jpg|Попытка администратора сообщить о взломе&lt;br /&gt;
Файл:Photo 2025-01-06 03-23-31.jpg|Без комментариев&lt;br /&gt;
Файл:Photo 2025-01-06 14-07-55.jpg|Засранный форум&lt;br /&gt;
Файл:Photo 2025-01-06 12-58-50.jpg|Школота сливает бумеров в свой ТГК&lt;br /&gt;
Файл:Photo 2025-01-06 12-57-36.jpg|Флуд&lt;br /&gt;
Файл:Photo 2025-01-06 12-48-21.jpg|Ещё один флуд с дебильной пастой&lt;br /&gt;
Файл:Photo 2025-01-06 12-44-00.jpg|Разговоры в восточной европе&lt;br /&gt;
Файл:Photo 2025-01-06 12-31-02.jpg|Продолжение ебли сайта&lt;br /&gt;
Файл:Photo 2025-01-06 12-03-01.jpg&lt;br /&gt;
Файл:Photo 2025-01-06 12-00-57.jpg&lt;br /&gt;
Файл:Photo 2025-01-06 11-52-07.jpg|Выдача Яндекса&lt;br /&gt;
Файл:Firefox kD7vuhPHAI.png|GAY SEX!!!&lt;br /&gt;
Файл:Firefox jvqeJtFTZU.png|Тарас Русняк пытается рекламировать свою хуйню&lt;br /&gt;
Файл:Vntv.png|нашествие ботов на V сабдомене&lt;br /&gt;
Файл:Ntvuploader.png|Нечистые на руку видео на файлопомойке ntv&lt;br /&gt;
&amp;lt;/gallery&amp;gt;&lt;br /&gt;
[[Категория:Сайты]]&lt;br /&gt;
[[Категория:События]]&lt;br /&gt;
{{DEFAULTSORT:Взлом сайта НТВ Мир}}&lt;/div&gt;</summary>
		<author><name>Wheelchair</name></author>
	</entry>
	<entry>
		<id>https://saberpedia.no/index.php?title=%D0%92%D0%B7%D0%BB%D0%BE%D0%BC_%D1%81%D0%B0%D0%B9%D1%82%D0%B0_%D0%9D%D0%A2%D0%92_%D0%9C%D0%B8%D1%80&amp;diff=5902</id>
		<title>Взлом сайта НТВ Мир</title>
		<link rel="alternate" type="text/html" href="https://saberpedia.no/index.php?title=%D0%92%D0%B7%D0%BB%D0%BE%D0%BC_%D1%81%D0%B0%D0%B9%D1%82%D0%B0_%D0%9D%D0%A2%D0%92_%D0%9C%D0%B8%D1%80&amp;diff=5902"/>
		<updated>2025-01-07T22:54:20Z</updated>

		<summary type="html">&lt;p&gt;Wheelchair: Сука ЕБЛАНЫ мы так и не получили к шеллу доступ&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{DISPLAYTITLE:Взлом сайта НТВ Мир}}&lt;br /&gt;
{{Заготовок}}&#039;&#039;&#039;Взлом сайта телеканала НТВ Мир&#039;&#039;&#039; произошёл 6 января 2024 г. в полночь по московскому времени. Он продолжался до конца дня, пока сайт окончательно не был отключен школотой.&lt;br /&gt;
&lt;br /&gt;
=== Хронология ===&lt;br /&gt;
Приближенный к Марку Шаркулову человек нашёл тестовую страницу, предназначенную для администрации, с помощью которой можно менять параметры главной страницы, в т.ч. пути к баннерам. Та самая страница не имела никакой защиты по авторизации или пароля, и её мог менять абсолютно любой. Сначала на сайте втихаря поменяли ссылки на канал [[Daniel Myslivets|Мысливца]], но потом всё дошло до &amp;quot;[http://bobrovy.com.ru/ Бобровых]&amp;quot;. В дальнейшем, ссылка на ту самую загадочную страницу была слита в публичные чаты, и играться начали все, начиная от представителей Лимонадного Киоска, и заканчивая Тарасом Русняком, что всё ещё мучает ИТВшный труп. &lt;br /&gt;
&lt;br /&gt;
Далее, были найдены заархивированные исходники сайта и дамп базы данных за 2004-й год, спокойно лежавшие себе в папке загрузок. Вскрылся пароль администратора, и начался полный пиздец. Многие начали флудить на форуме от их имени ссылками на свои ТГ каналы и пастами с Двача. &lt;br /&gt;
&lt;br /&gt;
Чуть позже через SQL инъекцию был сменён пароль от админки (так как он был запоролен отдельно), и флуд перетёк в новости. &lt;br /&gt;
&lt;br /&gt;
Примерно в 17 по мск админ закрыл доступ к 80 порту, и суматоха закончилась &lt;br /&gt;
&lt;br /&gt;
=== Как так получилось? ===&lt;br /&gt;
Ответ прост: сайт НТВ Мир глобально не обновлялся с тех пор, как его запустили в интернет. На сервере использовался мегадревний веб-сервер Apache вместе с ныне нахуй никому не нужным прородителем пыхи Jakarta Server Pages, a.k.a. PHP на Java. Самой главной ошибкой &amp;lt;s&amp;gt;программистов&amp;lt;/s&amp;gt; новичков-студентов заключается в том, что они на кой-то хуй хранили дампы в директории загрузок и не выключили листинг файлов, следственно дампы утекли не в те руки. Сейчас бы за такое поотрывали руки и заставили сделать харакири, но это были нулевые, о безопасности и говнокоде не сильно парились.&lt;br /&gt;
&lt;br /&gt;
=== Итоги ===&lt;br /&gt;
На момент 7 января 2024 г. сайт больше не открывается после того как школота его буквально отключила.&lt;br /&gt;
&lt;br /&gt;
Администрации и сисадминам НТВ было совершенно похуй на взлом, кроме главного редактора сайта Михаила Архипова. Он пытался выложить на форум сообщение о взломе сайта, но его посыл затерялся во флуде. &lt;br /&gt;
&lt;br /&gt;
=== Взлом поддомена для презентации ===&lt;br /&gt;
8 января, около 00:30 по Мск был найден http://v.ntv.ru/ с открытой админкой прямо на странице, из-за чего даже не нужны специальные инструменты для изменения информации и это может сделать абсолютно любой пользователь, находящийся на сайте.&lt;br /&gt;
&lt;br /&gt;
Страница была обнародована в канале P2 (Pocobytes) и множество людей принялось менять описание, альбомы и т.д. на странице. Так же известно, что на сайте используется сторонний плагин для фотографии, доступ к которому ещё не успели получить на момент написания статьи. Из-за отсутствия авторизации, моментально были написаны боты для отправки POST-запросов с нужными описаниями, из-за чего конкуренция фактически невозможна. &lt;br /&gt;
&lt;br /&gt;
В это же время множество людей хлынуло во внутренний файлообменник http://3.ntv.ru, куда стали выгружаться видео не очень правильного содержания для структуры государственного масштаба. Из-за отсутствия запретов на загрузку, сервер принимает любой файл, который ему скармливают. &amp;lt;blockquote&amp;gt;бабушке потом покажу что нтв показывает на самом деле, мож перестанет смотреть тельавизер &amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Галерея ===&lt;br /&gt;
&amp;lt;gallery mode=&amp;quot;slideshow&amp;quot;&amp;gt;&lt;br /&gt;
Файл:Firefox V7O0WaZGpO.png|Школота добралась до админки&lt;br /&gt;
Файл:Photo 2025-01-06 15-18-22.jpg|Ещё раз&lt;br /&gt;
Файл:Photo 2025-01-06 14-22-52.jpg|На форуме устроили свой местный 4PDA&lt;br /&gt;
Файл:Photo 2025-01-06 12-55-07.jpg|Впн для телевизора филипс&lt;br /&gt;
Файл:Photo 2025-01-06 13-09-47.jpg|Админка сего некросайта&lt;br /&gt;
Файл:Photo 2025-01-06 14-37-42.jpg|Попытка администратора сообщить о взломе&lt;br /&gt;
Файл:Photo 2025-01-06 03-23-31.jpg|Без комментариев&lt;br /&gt;
Файл:Photo 2025-01-06 14-07-55.jpg|Засранный форум&lt;br /&gt;
Файл:Photo 2025-01-06 12-58-50.jpg|Школота сливает бумеров в свой ТГК&lt;br /&gt;
Файл:Photo 2025-01-06 12-57-36.jpg|Флуд&lt;br /&gt;
Файл:Photo 2025-01-06 12-48-21.jpg|Ещё один флуд с дебильной пастой&lt;br /&gt;
Файл:Photo 2025-01-06 12-44-00.jpg|Разговоры в восточной европе&lt;br /&gt;
Файл:Photo 2025-01-06 12-31-02.jpg|Продолжение ебли сайта&lt;br /&gt;
Файл:Photo 2025-01-06 12-03-01.jpg&lt;br /&gt;
Файл:Photo 2025-01-06 12-00-57.jpg&lt;br /&gt;
Файл:Photo 2025-01-06 11-52-07.jpg|Выдача Яндекса&lt;br /&gt;
Файл:Firefox kD7vuhPHAI.png|GAY SEX!!!&lt;br /&gt;
Файл:Firefox jvqeJtFTZU.png|Тарас Русняк пытается рекламировать свою хуйню&lt;br /&gt;
Файл:Vntv.png|нашествие ботов на V сабдомене&lt;br /&gt;
Файл:Ntvuploader.png|Нечистые на руку видео на файлопомойке ntv&lt;br /&gt;
&amp;lt;/gallery&amp;gt;&lt;br /&gt;
[[Категория:Сайты]]&lt;br /&gt;
[[Категория:События]]&lt;br /&gt;
{{DEFAULTSORT:Взлом сайта НТВ Мир}}&lt;/div&gt;</summary>
		<author><name>Wheelchair</name></author>
	</entry>
</feed>