XSS на крупных сайтах рунета - Форум успешных вебмастеров - GoFuckBiz.com - Страница 2
 
 
Форум успешных вебмастеров - GoFuckBiz.com

  Форум успешных вебмастеров - GoFuckBiz.com > Общий раздел > Новости интернета
Дата
USD/RUB88.6852
BTC/USD67968.9205
Новости интернета Обсуждение самых разных интернет-новостей.

Закрытая тема
Опции темы Опции просмотра
Старый 22.01.2012, 23:10
Start Post: XSS на крупных сайтах рунета 
  #11
RedHead
Senior Member
 
Аватар для RedHead
 
Регистрация: 26.08.2008
Адрес: UA
Сообщений: 2,941
Бабло: $402835
Thumbs up


http://habrahabr.ru/blogs/infosecurity/136736/

Эпично было
RedHead вне форума  
Старый 23.01.2012, 01:38   #12
παφ
накидка-антиблик адидас
 
Аватар для παφ
 
Регистрация: 20.11.2010
Сообщений: 2,137
Бабло: $361580
По умолчанию

нашел? молодец
слил? долбоеб
παφ вне форума  
Старый 23.01.2012, 03:43   #13
dtd
Senior Member
 
Аватар для dtd
 
Регистрация: 18.09.2011
Сообщений: 330
Бабло: $121160
По умолчанию

Да элементарно мог просто продать даже, если уже не знал как профит получить.
dtd вне форума  
Старый 23.01.2012, 04:19   #14
Pentium Prescott
Senior Member
 
Аватар для Pentium Prescott
 
Регистрация: 02.10.2008
Сообщений: 511
Бабло: $120155
По умолчанию

LOL такая же идея была. Но даже проверять не стал, т.к. думал, что фильтруют 100%. Оказывается, не так сильна секурность у них.
Pentium Prescott вне форума  
Старый 23.01.2012, 08:37   #15
Ctacok
Senior Member
 
Аватар для Ctacok
 
Регистрация: 07.06.2010
Адрес: 80 port
Сообщений: 1,035
Бабло: $193881
Отправить сообщение для Ctacok с помощью ICQ Отправить сообщение для Ctacok с помощью Skype™
По умолчанию

Остановите землю, я сойду ...
Ctacok вне форума  
Старый 23.01.2012, 12:18   #16
Drunk Monk
Je suis moine ivre
 
Аватар для Drunk Monk
 
Регистрация: 03.03.2009
Сообщений: 15,268
Бабло: $797172957
По умолчанию

А кто из отписавшихся угонит машину, увидев, что хозяин ушел и оставил ключ в зажигании.
Drunk Monk вне форума  
Старый 23.01.2012, 12:46   #17
excl
Senior Member
 
Аватар для excl
 
Регистрация: 24.06.2007
Сообщений: 5,042
Бабло: $3620671
По умолчанию

Машины и сайты - все-таки вещи разные.
excl вне форума  
Старый 23.01.2012, 12:55   #18
bess
Раб системы
 
Регистрация: 07.02.2010
Сообщений: 6,163
Бабло: $1153600
По умолчанию

Цитата:
Сообщение от Drunk Monk Посмотреть сообщение
А кто из отписавшихся угонит машину, увидев, что хозяин ушел и оставил ключ в зажигании.
+100
Пиздец тут некоторые понаписли. Деньги ваше все
__________________
За трафом - в Bizzclick !
Огненное решение для конвертации бурж давнлоад трафика. Работаем с 2015 года. В ПМ.
bess вне форума  
Старый 23.01.2012, 13:08   #19
huanpedro
Сеньер Член
 
Аватар для huanpedro
 
Регистрация: 03.04.2010
Сообщений: 1,738
Бабло: $280230
По умолчанию

Цитата:
Сообщение от Drunk Monk Посмотреть сообщение
А кто из отписавшихся угонит машину, увидев, что хозяин ушел и оставил ключ в зажигании.
ты путаешь, одно дело угнать у автозавода 1 тачку, и другое дело у пенсионера. На автозаводе само начальство ворует мама не горюй и ниче, стоят пока эти заводы.
А прогеров, которые работают не первый день, но не удосуживаются проверять входящие данные, надо кастрировать..
надеюсь такие прогеры не дойдут никогда до уровня прогеров систем безопасности(авто и авиатехника, гидро и атомные эл. станции, космическая сфера и т.п.)

Я уж молчу про то что шелами у простеньких сайтов тут дохуя кто не брезгует, а хсс на жж прям за живое задевает
huanpedro вне форума  
Старый 23.01.2012, 13:10   #20
Drunk Monk
Je suis moine ivre
 
Аватар для Drunk Monk
 
Регистрация: 03.03.2009
Сообщений: 15,268
Бабло: $797172957
По умолчанию

Цитата:
Сообщение от excl Посмотреть сообщение
Машины и сайты - все-таки вещи разные.
Ну смари, можно взять покататься, а потом все равно найдут машину. А тебя могут или найти или не найти.
А еще можно взять и втюхать барыге, который начнет номера перебивать и прочий тюнинг делать.
Физика та же - предмет разговора другой.

huanpedro, насчет прогеров тоже так думал, но потом мне объяснили - все очень прагматично. Есть команда из 2 прогеров, которые обслуживают проект. Им платят 5к в месяц на двоих. Чем их занять, разработкой нового функционала, который потенциально может повысить доход с проекта, или палить деньги на выискивание дырок? Конечно, не должно быть очевидных ошибок, но когда в команде больше 1 человека, или используются куски стороннего кода, или заюзана куча технологий, разработанных "не здесь", дыркозакрывательством можно заниматься вечно. Поэтому на это закрывают глаза до тех пор, пока это не начинает вредить бизнесу.

Чем же отличается угнанный сайт от угнанной машины? Вероятностью наступления ответственности. Тачку искать начнут всегда, а дырку закроют и забудут.

upd. Коректнее был бы пример с квартирой. Преступление более похожее - неправомерный доступ. И квартира тоже не может исчезнуть.

Последний раз редактировалось Drunk Monk; 23.01.2012 в 13:21.
Drunk Monk вне форума