HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 24.12.2009, 23:32
m0Hze
Он хакер.
Регистрация: 01.11.2008
Сообщений: 1,756
Провел на форуме:
6462214

Репутация: 3171


По умолчанию

Цитата:
Сообщение от Iceangel_  
ок, учтем

Когда конкурс стартует, тогда и узнаете алгоритмы.

Это угроза или предупреждение? =)

Вот список тех, кто будет участвовать, успевайте попасть туда до НГ, кто этого еще не сделал.
Ну это кагбы предупреждение.
Представим:
В онкурсе участвует новичок.Он нашол популярный где-нибудь(наример в австралии) движок,который дырявый.Там есть и ЛФи и РФи и скули,и все все все.Выложил красивую статейку в треде конкурса,и он выиграл.Он в РОА.Будет немного обидно,например мне(врать не буду), если он попадет в РОА, просто потому что один раз "свезло",пр ито что я,как и некоторые другие люди,активно наполняем раздел Уязвимостей, и при этом остаемся без мнимания так сказать.нет,плюсы это конечно хорошо,это понт,но все-же хочеться большего,ведь разобран не один движок,и найдены весьма интересные дыры,в то время как тот новичек просто разобрал ужный ему движок,получил что хотел и все.Пусай даже у него нет знаний,и его в скором времени выкинут из РОА(что мало вероятно), это все равно не меняеьт дела по отношении к другим.Да я очень скромен,но просто если дейтвительно будет такая ситуация,а она 90% будет,то мне как и некоторым другим людям будет очеееень не приятно и обидно.Посл этого просто отпадет от усех желание вообще наполнять раздел,если их "незаметили" раньше,и в конкурсе они не получили ничего кроме плюсиков.Скромность мое второе Я .Ну вот я и сказал что хотел,надеюсь не слишком круто,но это реальность,и я вней уверен,ибо она происходит со мной и еще с 2-3 людми(не буду тыкать пальцем).
 
Ответить с цитированием

  #2  
Старый 25.12.2009, 00:09
Qwazar
Leaders of Antichat - Level 4
Регистрация: 02.06.2005
Сообщений: 1,411
Провел на форуме:
10605912

Репутация: 4693


По умолчанию

Цитата:
Сообщение от Root-access  
Хм, ну смотря какой вид csrf. А если это смена пароля админа или добавления нового админа, или ещё что-нибудь в этом духе. Тогда уязвимость становится критичнее многих xss.
Ну да, но очень многие движки вообще никак не защищены от csrf, тогда выйдет что 4 csrf в таком движке обгонят eval в движке аналогичного уровня популярности. А это не справедливо, и с учётом простоты использования и с учётом сложности поиска нетривиальных eval'ов в популярных движках.
__________________
Я отдал бы немало за пару крыльев,
Я отдал бы немало за третий глаз
За руку на которой четырнадцать пальцев
Мне нужен для дыхания другой газ..

Мой блог:http://qwazar.ru/.
 
Ответить с цитированием

  #3  
Старый 24.12.2009, 22:00
Xcontrol212
Постоянный
Регистрация: 13.02.2008
Сообщений: 505
Провел на форуме:
2916750

Репутация: 277


Отправить сообщение для Xcontrol212 с помощью ICQ
По умолчанию

меня запишите,если конечно конкурс в январе начнется
 
Ответить с цитированием

  #4  
Старый 24.12.2009, 22:42
Dyxxx
Участник форума
Регистрация: 16.02.2009
Сообщений: 191
Провел на форуме:
879928

Репутация: 438
По умолчанию

чото я не догнал, а если чел выберет популярный двиг, но древнюю версию, то что?
 
Ответить с цитированием

  #5  
Старый 24.12.2009, 23:04
Jokester
Познавший АНТИЧАТ
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

Цитата:
Сообщение от Dyxxx  
чото я не догнал, а если чел выберет популярный двиг, но древнюю версию, то что?
Это будет призёр номинации "наши лучшие кадры". Он сможет получить приз зрительских симпатий и вот такую медаль:
 
Ответить с цитированием

  #6  
Старый 24.12.2009, 22:53
DimOnOID
Постоянный
Регистрация: 05.12.2006
Сообщений: 477
Провел на форуме:
11338585

Репутация: 441
Отправить сообщение для DimOnOID с помощью ICQ
По умолчанию

с какого по какой будет проходить конкрус? я думаю нужно учитывать что у многих сейчас зимняя сессия.
 
Ответить с цитированием

  #7  
Старый 24.12.2009, 23:03
Iceangel_
Постоянный
Регистрация: 09.07.2006
Сообщений: 553
Провел на форуме:
7561206

Репутация: 1861


По умолчанию

Цитата:
Сообщение от DimOnOID  
с какого по какой будет проходить конкрус? я думаю нужно учитывать что у многих сейчас зимняя сессия.
в январе старт
 
Ответить с цитированием

  #8  
Старый 24.12.2009, 22:54
547
Участник форума
Регистрация: 11.10.2009
Сообщений: 116
Провел на форуме:
472147

Репутация: 211
По умолчанию

меня возьмите...
попробую свои силы
 
Ответить с цитированием

  #9  
Старый 24.12.2009, 23:36
Shaitan-Devil
Участник форума
Регистрация: 15.08.2008
Сообщений: 167
Провел на форуме:
3009843

Репутация: 204
По умолчанию

В любом случае конкурс - неплохая возможность проявить себя, m0Hze. Так или иначе ты окажешься в выигрыше. Я считаю, что условия конкурса корректны. [offtop] К тому же, честно говоря не понимаю почему тебя еще не взяли, хотя не мне решать[/offtop]
Вопрос по поводу количества движков. Нужно будет представить только баги одного т.е. целостный разбор или можно рассматривать несколько движков?
 
Ответить с цитированием

  #10  
Старый 24.12.2009, 23:36
Rubaka
Участник форума
Регистрация: 02.09.2007
Сообщений: 292
Провел на форуме:
3659973

Репутация: 466
Отправить сообщение для Rubaka с помощью ICQ
По умолчанию

Меня возьмите в участники!
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Стартовал конкурс идей "Dev Generation 2009" Worm62 Мировые новости. Обсуждения. 1 08.04.2009 13:45



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ