HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ИНФО > Мировые новости. Обсуждения.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Были получены исходники 3300 глобальных интернет-проектов
  #1  
Старый 23.09.2009, 14:51
Gedj
Познающий
Регистрация: 15.09.2008
Сообщений: 54
С нами: 9290631

Репутация: 46
По умолчанию Были получены исходники 3300 глобальных интернет-проектов

Пару месяцев назад нами была обнаружена уязвимость, присущая в основном большим интернет-проектам (вроде Рамблера, Мейла, Яндекса, Оперы и пр.). Удалось получить доступ к файловым структурам известнейших сайтов (в общей сложности 3320 сайтов) и в ряде случаев их полные исходные коды.

Казалось бы, что в XXI веке трудно найти подобную уязвимость. Кажется, что уже всё найдено, а то что не найдено, сидит где-то очень очень глубоко. Оказалось, что корнем сегодняшнего зла является вполне повседневная вещь. Наверняка каждый из вас когда-нибудь имел дело с системой контроля версий SVN.

SVN является продвинутым средством для организации совместной разработки десятков, а то и сотен разработчиков. В силу особенностей архитектуры, SVN хранит в каждой директории проекта свои метафайлы, аккуратно сложенные в скрытую директорию .svn. В одном из файлов под названием entries находится список всех файлов и директорий, расположенных в той же папке, что и .svn. Так же там находится информация о расположении репозитория, размере файлов, даты их изменения и логины пользователей, работающих над проектом. Уже не плохо, правда? Объясню, получается, если проект разрабатывается с помощью SVN, то заглянув по адресу draftcopy.ru/.svn/entries мы увидим файловую структуру корня проекта с авторами, последними изменениями, ссылкой на основную ветку репозитория итп.

Подробности тут

Последний раз редактировалось Gedj; 23.09.2009 в 14:58..
 
Ответить с цитированием

  #2  
Старый 23.09.2009, 15:27
superboy4
Banned
Регистрация: 17.07.2007
Сообщений: 179
С нами: 9905038

Репутация: 23
По умолчанию

да ну нахрен!!
Давай мне быстрей все эти исходники!!!!
 
Ответить с цитированием

  #3  
Старый 23.09.2009, 15:57
superboy4
Banned
Регистрация: 17.07.2007
Сообщений: 179
С нами: 9905038

Репутация: 23
По умолчанию

мы опоздали
как обычно
http://www.icewaterstats.com/.svn/text-base/
хм...
http://verycd.com/.svn/text-base/index.php.svn-base

Последний раз редактировалось superboy4; 23.09.2009 в 16:04..
 
Ответить с цитированием

  #4  
Старый 23.09.2009, 16:06
.Varius
Banned
Регистрация: 05.05.2009
Сообщений: 1,334
С нами: 8957186

Репутация: 796


По умолчанию

Тебе они не нужны!!!!!!! 111111111111111
 
Ответить с цитированием

  #5  
Старый 23.09.2009, 16:06
Qwazar
Leaders of Antichat - Level 4
Регистрация: 02.06.2005
Сообщений: 1,411
С нами: 11020706

Репутация: 4693


По умолчанию

Цитата:
Сообщение от superboy4  
мы опоздали
как обычно
http://www.icewaterstats.com/.svn/text-base/
Не опоздали, просто нужно помнить как апач определяет тип файла по расширению В общем, таким образом можно прочитать исходные коды не на каждой конфигурации сервера.
__________________
Я отдал бы немало за пару крыльев,
Я отдал бы немало за третий глаз
За руку на которой четырнадцать пальцев
Мне нужен для дыхания другой газ..

Мой блог:http://qwazar.ru/.
 
Ответить с цитированием

  #6  
Старый 23.09.2009, 16:14
mr.The
Познавший АНТИЧАТ
Регистрация: 30.04.2007
Сообщений: 1,205
С нами: 10016425

Репутация: 1257


По умолчанию

Очевидно же. Я эти папки всегда не заливал, ибо это на порядок увеличивает время закачки. Оказалось не зря)
Да и юзаю svn редко, в основном для бд.
 
Ответить с цитированием

  #7  
Старый 23.09.2009, 16:17
=Zeus=
Участник форума
Регистрация: 10.08.2009
Сообщений: 238
С нами: 8817310

Репутация: 108
По умолчанию

Мда, а могли бы такие деньги нагреть...
 
Ответить с цитированием

  #8  
Старый 23.09.2009, 16:19
life_is_shit
Постоянный
Регистрация: 21.08.2007
Сообщений: 367
С нами: 9854246

Репутация: 468
По умолчанию

https://forum.antichat.net/threadedpost1542700.html#post1542700
 
Ответить с цитированием

  #9  
Старый 23.09.2009, 16:20
superboy4
Banned
Регистрация: 17.07.2007
Сообщений: 179
С нами: 9905038

Репутация: 23
По умолчанию

Цитата:
Мда, а могли бы такие деньги нагреть...
на хабре пишут, что это боян
 
Ответить с цитированием

  #10  
Старый 23.09.2009, 16:30
GrAmOzEkA
Участник форума
Регистрация: 25.06.2006
Сообщений: 220
С нами: 10461853

Репутация: 178
По умолчанию

Давно знал этот баг и потихоньку пользовался
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема
Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Халявный интернет или как спрятаться надежнее чем VPN или SSH с цепочкой соксов. kodzero Статьи 20 06.08.2010 23:54
Халявный Интернет (для маленьких) stopxaker Статьи 91 20.04.2010 19:52
Интернет – трагедия или чудо света? dinar_007 Мировые новости. Обсуждения. 2 30.01.2006 09:06



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.