ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Freelance - О Работе (https://forum.antichat.xyz/forumdisplay.php?f=57)
-   -   Плачу за поиск уязвимостей! (всё законно) (https://forum.antichat.xyz/showthread.php?t=24929)

ONK 06.10.2006 15:50

Цитата:

Сообщение от Erya
Чтение не модерированных сообщений через дерево :)

Пишите в соответсвующий форум, а то вас кто нибудь опередит.

Erya 06.10.2006 15:54

Пусть опережают, для меня это только fun.

SladerNon 06.10.2006 16:01

Цитата:

Сообщение от gemaglabin
Ммм..FreeBSD 4.11 - под нее эксплоит есть ;)


А вот с этого места по подробнее? :). Или в ПМ :)

gemaglabin 06.10.2006 16:10

Цитата:

А вот с этого места по подробнее? . Или в ПМ
4 ветка старая,эксплоитов к ней было не мало.На любом сек портале вроде security.nnov.ru или securitylab.ru по запросу FreeBSD найдутся сплоиты под это ядро.

Поправьте если ошибаюсь

SladerNon 06.10.2006 16:12

gemaglabin

Подправляю :).
Самое значительно, что есть под фряху, - это FreeBSD master.passwd disclosure exploit.
Во всяком случае в паблике :)
Ядерных сплоитов, пока никто не выкладывал. Я думал, ты подправишь эту обстановку ;)

ONK 06.10.2006 17:44

Цитата:

Сообщение от gemaglabin
Ммм..FreeBSD 4.11 - под нее эксплоит есть ;)


Это мало вероятно, за появлением новых эксплойтов следят и всё вовремя патчат без моего вмешательства.

ONK 06.10.2006 17:51

пс, нашёл в одной из персональных демоверсий файл sm7hcdkh2e.jpg с забавным содержимым. Только его не совсем правильно настроили. +toxa+, на сколько я понимаю это ваше имущество? -:) Вобщем PHP Script injection подтвердился.

+toxa+ 06.10.2006 17:56

Цитата:

Сообщение от ONK
пс, нашёл в одной из персональных демоверсий файл sm7hcdkh2e.jpg с забавным содержимым. Только его не совсем правильно настроили. +toxa+, на сколько я понимаю это ваше имущество? -:) Вобщем PHP Script injection подтвердился.

Именно, загруженное через аватар)

Цитата:

Только его не совсем правильно настроили
Зато свою задачу он выполнил)

censored! 06.10.2006 18:19

+toxa+, а ну харошь уязвимости искать! А то весь лимит исчерпаешь =)))))))

+toxa+ 06.10.2006 18:29

censored! ну моя активная xss и php inj это ещё не всё имхО)

censored! 06.10.2006 19:17

Цитата:

Чтение не модерированных сообщений через дерево.
Пусть опережают, для меня это только fun.
Отписал бы лучше. Наверное будет считаться как:
Ошибки распределения прав (чат, форум, админцентр) - 30 - 50$ / за ошибку 2*
2*Можно сделать то, что не разрешено - 50$; Нельзя сделать то, что разрешено - 30$

ONK 06.10.2006 19:54

Внимание! Тестирование временно приостановлено в связи с возможным перерасходом бюджета.

Буду раскапывать то, что накопилось. Найдена совершенно неожиданная бага в достаточно хорошо проверенном модуле.

Всем, кто оставил свои темы в Security Bugs (11 тем) следите за их состоянием и моими комментариями / вопросами.
К сожалению качество комментариев оставляет желать лучшего, иногда приходится долго думать, что имел в виду автор.

Думаю до 20 разгребу основное/устраню баги и сделаю выплаты.

Erya 06.10.2006 20:37

Цитата:

Сообщение от censored!
Отписал бы лучше. Наверное будет считаться как:
Ошибки распределения прав (чат, форум, админцентр) - 30 - 50$ / за ошибку 2*
2*Можно сделать то, что не разрешено - 50$; Нельзя сделать то, что разрешено - 30$

В любом случае у меня WM нет :D

censored! 07.10.2006 02:26

Цитата:

Внимание! Тестирование временно приостановлено в связи с возможным перерасходом бюджета
Да ладно. Если все действительно как есть на самом деле - почему бы и не потестить в свободное время.

byte57 07.10.2006 21:35

меня интресует тема: хоть каму-нить зюзе выплатили уже или аффтар грязный крыс?

Ksander 07.10.2006 21:37

Цитата:

меня интресует тема: хоть каму-нить зюзе выплатили уже или аффтар грязный крыс?

Он же написал что после 20

byte57 07.10.2006 21:43

Цитата:

Сообщение от Ksander
Он же написал что после 20

вот видишь, значит нет. а почему в начале тпоика условия ненаписаны? а вдруг после двадцатого, когда аффафтар сам логонит как поправить багу он тоху кинет? :o так что аффтар пройди ка гаранта, покажи что деньжаат имеются у тебя. :D ( спротекцией отправь делиту 1000 баксов и пароль не говори на 1 день)

censored! 22.10.2006 00:28

Деньги получены. Все Ок.

+toxa+ 22.10.2006 00:32

Цитата:

Сообщение от censored!
Деньги получены. Все Ок.

+1, ровно 550...


Время: 21:36