| The matrix |
22.12.2008 04:16 |
][акер декабрь 2008
Кто читал, у кого какие впечатления остались?
По мне, рубрика "взлом" стала дерьмо (в частности где хоть немного тема касается уязвимостей веб приложений)
1) статья про аудит runcms, не очень впечатлила в свяьзи с банальной ленью автора. Тема интересная, но ничего нового не подчерпнул, так как все рассмотрено поверхностно.
2) Sql inj в msn, тут все наоборот автор нашел стандартную sql inj в msn . Очень подробно рассказал, что с ней можно сделать и в итоге он выжал из нее XSS(SIXSS) и зачем рассказывал столько ненужного, ничего же очень стоящего и не выжал. вывод:Тема плохая рассказ хороший.
3) статья "неочевидная угроза" про взлом сайта партнера ICQ.
Тут уже интереснее, рассказчик не ленив описал все интересно и тема красивая. Но одна беда... Рассказ показался не полным, так как процесс происходил не с самого начала, т.е уже имелся шелл на ресурсе а процесс его получения особо описан не был не сильно меняет тему, но все же скучнее...
что касается остальных рубрик типа хакер pro статей для администраторов итд, тут ничего против у меня не накопилось все написано нормально...
Но рубрика взлом иногда просто убивает
Я думаю, что нормально туда писали только Elekt ну и Маг иногда че-то интересное пишет... А остальное... Вспоминать противно это пипец просто!!! порой было Раскрутили стандартную скуль на простом ресурсе придумали супер историю написали и офигеть все жжесть просто.
Куда они катятся...
Интересно знать ваше мнение :)
|