Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Защита ОС: вирусы, антивирусы, файрволы. (https://forum.antichat.xyz/forumdisplay.php?f=80)
-   -   оповещение бажного сайта (https://forum.antichat.xyz/showthread.php?t=27398)

Daimyo 17.11.2006 12:55

оповещение бажного сайта
 
нашел я баг на сайте с помошью которого получилось поиметь права администратора, но в виду того что я пацифист по жизни то захотелось сообщить об этом баге администрацие данного сайта.
но я тут подумал а что если они не поймут моей доброты душевной и начнут наезжать сообщат силовикам , а проблем мне меньше всего охото :)

вообщем как поступают в таких случаюх?
те охото максимально обезопасить себя :)

Егорыч+++ 17.11.2006 13:35

Никак. Если ты нашел дыру в заборе то получишь и том случае если полезешь и том если сообщишь. Если что то нашел можешь за себя порадоваться и не больше.

З Ы Можешь еще адниму отписать, но только анонимно. Без обратной связи.

Trinux 17.11.2006 13:48

да да... у меня тоже был период в изни, когда я админам писал о их дырах. Половина спасибо говорили, половина что жаловаться будут нужным людям =)))

Daimyo 17.11.2006 14:57

эхх видать лучше молчать и чисто выпендрится перед друзьями :) ладно всем сенкс :)

Koller 17.11.2006 15:01

Лучше вовсе не выпендриваться...а если так и делать, то только перед теме друзьями, которых очень хорошо знаешь в реале...
Возможность того, что тебя подставит всегда есть...будь даже тот человек, с которым ты по инету полгода общаешься..имхо...

Daimyo 20.11.2006 10:09

Цитата:

Сообщение от Koller
Лучше вовсе не выпендриваться...а если так и делать, то только перед теме друзьями, которых очень хорошо знаешь в реале...
Возможность того, что тебя подставит всегда есть...будь даже тот человек, с которым ты по инету полгода общаешься..имхо...

это само собой :), ну просто помочь хотелось сайт мне очень нравится сам по себе ) но возможность заиметь траблы .... не вставляет.
ЗЫ
спасибо за + )
ЗЫЫ
спасибо за ответы :)
думаю тему можно закрывать

Elekt 21.11.2006 20:07

Даже если вы не указываете своего обратного адреса, в заголовке письма указана вся цепочка прохождения письма, где будет ваш реальный айпи.

Отправляем письмо либо с шела, ну например используя тулзу в rst-шеле.
Либо некоторые сайты хак тематики имеет такую услугу(щас прям не скажу где, но видел не раз серфя инет)
Или надеваем на The BAT! (или чтотам у нас) проксик(через сокскап) и отписываемся.

ЗЫ: Это к тому, что реакция ну очень многих админов не отличается благодарностью.

nerezus 21.11.2006 21:13

Цитата:

половина что жаловаться будут нужным людям =)))
нет состава преступления.

Robin_Hood 21.11.2006 21:55

nerezus - ты баги искал? искал?
они у тя есть? есть. а потом лог напишут и скажут что иззатя у них сервак не пашет

syntacsis 21.11.2006 21:56

Это что ж за преступление такое, когда в письме написано "у вас такая-то уязвимость". Это никакое не преступление. И если админ сам - не обкуренный мент их отдела "К", то никто не будет вычислять отправителя такого письма. Да и что сделают, если вычислят? Может этот чел экстрасенс или эта уязвимость ему приснилась или кто-то сказал...
Пару лет назад я начал один сайтик админить и получил письмо "Мне один человек рассказал, что у вас такая-то бага... " Я ответил: "вы можете передать денежку этому человеку?".
Мне прислали кошелек и я отправил 30 wmz (больше тогда не мог себе позволить).
Так что всегда лучше какую-то обратную связь оставить. Левый мэйл например. Вдруг вас захотят отблагодарить или помочь с безопасностью ресурса за оплату. Имхо нормальный админ должен как минимум спасибо сказать.

Цитата:

Сообщение от Robin_Hood
nerezus - ты баги искал? искал?
они у тя есть? есть. а потом лог напишут и скажут что иззатя у них сервак не пашет

Кому это они напишут и скажут??? В ООН или в Международный Красный Крест? =)))
Их везде нах* пошлют с такими заявлениями.


Время: 06:49