Тема: javagala.ru (Soft)
Показать сообщение отдельно

  #39  
Старый 10.11.2010, 23:52
ivrus
Новичок
Регистрация: 25.09.2010
Сообщений: 9
С нами: 8226326

Репутация: 0
По умолчанию

Вот побороздил я просторы интернета, пособирал информацию о уязвимостях (в основном - уже исправленых), посмотрел все сайты найденные Яндексом и Гуглом на запрос "Взлом Галактики Знакомств" и пришел к выводу что все хотят чем-то навариться на этом - кто-то путем обмана, кто-то путем продажи сторонних приложений используемых старый алгоритм подключения, либо тех, серверы которых уже закрыты... Ну да ладно, к черту все это, перейду к сути: были раньше уязвимости в базе данных с установлениями прав короля, смотрителя и т.п., вычислив ссылку назначения/снятия смотра с пользователя, мог любой желающий на любой планете навести свои порядки - исправили... ( информация точная, источник надежен, не левый человнк). Серверы галактики расположены на galaxy.mobstudio.ru и galaxy2.mobstudio.ru, так же есть информация что в админку сервера имеет доступ определенный круг лиц, чей айпи разрешен в авторизации на сайте сервера, даже если получить права админа - зайти не получится. (информация достоверна) Уязвимость тэгами: проверить используется ли тэг на любой странице браузера чата легко, берем тэг, к примеру (без пробелов), пишем в блог, смотрим - перенос, жмем редактировать - появился пробел после "