ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Были получены исходники 3300 глобальных интернет-проектов |

23.09.2009, 14:51
|
|
Познающий
Регистрация: 15.09.2008
Сообщений: 54
Провел на форуме: 612815
Репутация:
46
|
|
Были получены исходники 3300 глобальных интернет-проектов
Пару месяцев назад нами была обнаружена уязвимость, присущая в основном большим интернет-проектам (вроде Рамблера, Мейла, Яндекса, Оперы и пр.). Удалось получить доступ к файловым структурам известнейших сайтов (в общей сложности 3320 сайтов) и в ряде случаев их полные исходные коды.
Казалось бы, что в XXI веке трудно найти подобную уязвимость. Кажется, что уже всё найдено, а то что не найдено, сидит где-то очень очень глубоко. Оказалось, что корнем сегодняшнего зла является вполне повседневная вещь. Наверняка каждый из вас когда-нибудь имел дело с системой контроля версий SVN.
SVN является продвинутым средством для организации совместной разработки десятков, а то и сотен разработчиков. В силу особенностей архитектуры, SVN хранит в каждой директории проекта свои метафайлы, аккуратно сложенные в скрытую директорию .svn. В одном из файлов под названием entries находится список всех файлов и директорий, расположенных в той же папке, что и .svn. Так же там находится информация о расположении репозитория, размере файлов, даты их изменения и логины пользователей, работающих над проектом. Уже не плохо, правда? Объясню, получается, если проект разрабатывается с помощью SVN, то заглянув по адресу draftcopy.ru/.svn/entries мы увидим файловую структуру корня проекта с авторами, последними изменениями, ссылкой на основную ветку репозитория итп.
Подробности тут
Последний раз редактировалось Gedj; 23.09.2009 в 14:58..
|
|
|

23.09.2009, 15:27
|
|
Banned
Регистрация: 17.07.2007
Сообщений: 179
Провел на форуме: 816011
Репутация:
23
|
|
да ну нахрен!!
Давай мне быстрей все эти исходники!!!!
|
|
|

23.09.2009, 16:57
|
|
Познающий
Регистрация: 30.08.2008
Сообщений: 80
Провел на форуме: 870013
Репутация:
26
|
|
Сообщение от superboy4
да ну нахрен!!
Давай мне быстрей все эти исходники!!!!
Супер,это не он нашел,а кто то нашел,кем была опубликована эта новость по основной ссылке)) так что не мучай автора этой темы)))
|
|
|

23.09.2009, 15:57
|
|
Banned
Регистрация: 17.07.2007
Сообщений: 179
Провел на форуме: 816011
Репутация:
23
|
|
мы опоздали
как обычно
http://www.icewaterstats.com/.svn/text-base/
хм...
http://verycd.com/.svn/text-base/index.php.svn-base
Последний раз редактировалось superboy4; 23.09.2009 в 16:04..
|
|
|

23.09.2009, 16:06
|
|
Leaders of Antichat - Level 4
Регистрация: 02.06.2005
Сообщений: 1,411
Провел на форуме: 10605912
Репутация:
4693
|
|
Сообщение от superboy4
мы опоздали
как обычно
http://www.icewaterstats.com/.svn/text-base/
Не опоздали, просто нужно помнить как апач определяет тип файла по расширению  В общем, таким образом можно прочитать исходные коды не на каждой конфигурации сервера.
__________________
Я отдал бы немало за пару крыльев,
Я отдал бы немало за третий глаз
За руку на которой четырнадцать пальцев
Мне нужен для дыхания другой газ..
Мой блог: http://qwazar.ru/.
|
|
|

23.09.2009, 16:06
|
|
Banned
Регистрация: 05.05.2009
Сообщений: 1,334
Провел на форуме: 5777251
Репутация:
796
|
|
Тебе они не нужны!!!!!!! 111111111111111
|
|
|

23.09.2009, 16:14
|
|
Познавший АНТИЧАТ
Регистрация: 30.04.2007
Сообщений: 1,206
Провел на форуме: 4778940
Репутация:
1257
|
|
Очевидно же. Я эти папки всегда не заливал, ибо это на порядок увеличивает время закачки. Оказалось не зря)
Да и юзаю svn редко, в основном для бд.
|
|
|

23.09.2009, 16:17
|
|
Участник форума
Регистрация: 10.08.2009
Сообщений: 238
Провел на форуме: 724939
Репутация:
108
|
|
Мда, а могли бы такие деньги нагреть...
|
|
|

23.09.2009, 16:19
|
|
Постоянный
Регистрация: 21.08.2007
Сообщений: 367
Провел на форуме: 3578960
Репутация:
468
|
|
https://forum.antichat.net/threadedpost1542700.html#post1542700
|
|
|

23.09.2009, 17:07
|
|
Участник форума
Регистрация: 10.08.2009
Сообщений: 238
Провел на форуме: 724939
Репутация:
108
|
|
Сообщение от life_is_shit
https://forum.antichat.net/threadedpost1542700.html#post1542700
Ы, а почему у меня фаерфокс не пускант на эту страницу? Говорит рисковано.
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|