HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > ИНФО > Мировые новости. Обсуждения.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Были получены исходники 3300 глобальных интернет-проектов
  #1  
Старый 23.09.2009, 14:51
Gedj
Познающий
Регистрация: 15.09.2008
Сообщений: 54
Провел на форуме:
612815

Репутация: 46
По умолчанию Были получены исходники 3300 глобальных интернет-проектов

Пару месяцев назад нами была обнаружена уязвимость, присущая в основном большим интернет-проектам (вроде Рамблера, Мейла, Яндекса, Оперы и пр.). Удалось получить доступ к файловым структурам известнейших сайтов (в общей сложности 3320 сайтов) и в ряде случаев их полные исходные коды.

Казалось бы, что в XXI веке трудно найти подобную уязвимость. Кажется, что уже всё найдено, а то что не найдено, сидит где-то очень очень глубоко. Оказалось, что корнем сегодняшнего зла является вполне повседневная вещь. Наверняка каждый из вас когда-нибудь имел дело с системой контроля версий SVN.

SVN является продвинутым средством для организации совместной разработки десятков, а то и сотен разработчиков. В силу особенностей архитектуры, SVN хранит в каждой директории проекта свои метафайлы, аккуратно сложенные в скрытую директорию .svn. В одном из файлов под названием entries находится список всех файлов и директорий, расположенных в той же папке, что и .svn. Так же там находится информация о расположении репозитория, размере файлов, даты их изменения и логины пользователей, работающих над проектом. Уже не плохо, правда? Объясню, получается, если проект разрабатывается с помощью SVN, то заглянув по адресу draftcopy.ru/.svn/entries мы увидим файловую структуру корня проекта с авторами, последними изменениями, ссылкой на основную ветку репозитория итп.

Подробности тут

Последний раз редактировалось Gedj; 23.09.2009 в 14:58..
 
Ответить с цитированием

  #2  
Старый 23.09.2009, 15:27
superboy4
Banned
Регистрация: 17.07.2007
Сообщений: 179
Провел на форуме:
816011

Репутация: 23
Отправить сообщение для superboy4 с помощью ICQ
По умолчанию

да ну нахрен!!
Давай мне быстрей все эти исходники!!!!
 
Ответить с цитированием

  #3  
Старый 23.09.2009, 16:57
Bpeguha
Познающий
Регистрация: 30.08.2008
Сообщений: 80
Провел на форуме:
870013

Репутация: 26
Отправить сообщение для Bpeguha с помощью ICQ Отправить сообщение для Bpeguha с помощью MSN
По умолчанию

Цитата:
Сообщение от superboy4  
да ну нахрен!!
Давай мне быстрей все эти исходники!!!!
Супер,это не он нашел,а кто то нашел,кем была опубликована эта новость по основной ссылке)) так что не мучай автора этой темы)))
 
Ответить с цитированием

  #4  
Старый 23.09.2009, 15:57
superboy4
Banned
Регистрация: 17.07.2007
Сообщений: 179
Провел на форуме:
816011

Репутация: 23
Отправить сообщение для superboy4 с помощью ICQ
По умолчанию

мы опоздали
как обычно
http://www.icewaterstats.com/.svn/text-base/
хм...
http://verycd.com/.svn/text-base/index.php.svn-base

Последний раз редактировалось superboy4; 23.09.2009 в 16:04..
 
Ответить с цитированием

  #5  
Старый 23.09.2009, 16:06
Qwazar
Leaders of Antichat - Level 4
Регистрация: 02.06.2005
Сообщений: 1,411
Провел на форуме:
10605912

Репутация: 4693


По умолчанию

Цитата:
Сообщение от superboy4  
мы опоздали
как обычно
http://www.icewaterstats.com/.svn/text-base/
Не опоздали, просто нужно помнить как апач определяет тип файла по расширению В общем, таким образом можно прочитать исходные коды не на каждой конфигурации сервера.
__________________
Я отдал бы немало за пару крыльев,
Я отдал бы немало за третий глаз
За руку на которой четырнадцать пальцев
Мне нужен для дыхания другой газ..

Мой блог:http://qwazar.ru/.
 
Ответить с цитированием

  #6  
Старый 23.09.2009, 16:06
.Varius
Banned
Регистрация: 05.05.2009
Сообщений: 1,334
Провел на форуме:
5777251

Репутация: 796


По умолчанию

Тебе они не нужны!!!!!!! 111111111111111
 
Ответить с цитированием

  #7  
Старый 23.09.2009, 16:14
mr.The
Познавший АНТИЧАТ
Регистрация: 30.04.2007
Сообщений: 1,206
Провел на форуме:
4778940

Репутация: 1257


Отправить сообщение для mr.The с помощью ICQ
По умолчанию

Очевидно же. Я эти папки всегда не заливал, ибо это на порядок увеличивает время закачки. Оказалось не зря)
Да и юзаю svn редко, в основном для бд.
 
Ответить с цитированием

  #8  
Старый 23.09.2009, 16:17
=Zeus=
Участник форума
Регистрация: 10.08.2009
Сообщений: 238
Провел на форуме:
724939

Репутация: 108
Отправить сообщение для =Zeus= с помощью ICQ
По умолчанию

Мда, а могли бы такие деньги нагреть...
 
Ответить с цитированием

  #9  
Старый 23.09.2009, 16:19
life_is_shit
Постоянный
Регистрация: 21.08.2007
Сообщений: 367
Провел на форуме:
3578960

Репутация: 468
Отправить сообщение для life_is_shit с помощью ICQ
По умолчанию

https://forum.antichat.net/threadedpost1542700.html#post1542700
 
Ответить с цитированием

  #10  
Старый 23.09.2009, 17:07
=Zeus=
Участник форума
Регистрация: 10.08.2009
Сообщений: 238
Провел на форуме:
724939

Репутация: 108
Отправить сообщение для =Zeus= с помощью ICQ
По умолчанию

Цитата:
Сообщение от life_is_shit  
https://forum.antichat.net/threadedpost1542700.html#post1542700
Ы, а почему у меня фаерфокс не пускант на эту страницу? Говорит рисковано.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Халявный интернет или как спрятаться надежнее чем VPN или SSH с цепочкой соксов. kodzero Статьи 20 06.08.2010 23:54
Халявный Интернет (для маленьких) stopxaker Статьи 91 20.04.2010 19:52
Интернет – трагедия или чудо света? dinar_007 Мировые новости. Обсуждения. 2 30.01.2006 09:06



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ