HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ИНФО > Мировые новости. Обсуждения.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #21  
Старый 24.10.2016, 16:59
K800
Флудер
Регистрация: 25.12.2010
Сообщений: 2,173
С нами: 8095286

Репутация: 372


По умолчанию

Цитата:
Сообщение от Take_IT  

если приведу примеры из своего опыта у тебя глаз выпадет!
 
Ответить с цитированием

  #22  
Старый 24.10.2016, 17:03
pas9x
Постоянный
Регистрация: 13.10.2012
Сообщений: 423
С нами: 7147766

Репутация: 52
По умолчанию

Цитата:
Сообщение от Take_IT  

если приведу примеры из своего опыта у тебя глаз выпадет!
Лол. А что если у меня этих интерфейсов 100500? Одним больше, одним меньше, кто их кроме тебя считает?

По твоей логике надо наложить в штаны, отключить все серваки и закрыть бизнес. Ато вдруг похекают.

Цитата:
Сообщение от Take_IT  

из своего опыта у тебя глаз выпадет!
А какой у тебя опыт? Повторяюсь, архивный сайт на жумле и архивный сайт сделанный нормальными программистами - это принципиально разные сайты с точки зрения ИБ.

Цитата:
Сообщение от Take_IT  

ни к чему хорошему это не приводит
Нет, это приводит к повышению удовлетворённости клиентов, что повышает прибыльность проекта.

Не, я не спорю, что если сайт нафиг никому не нужен то его следует убрать. Но ты явно упускаешь из виду то, что он может работать параллельно с новой версией.
 
Ответить с цитированием

  #23  
Старый 25.10.2016, 03:16
Take_IT
Постоянный
Регистрация: 11.03.2013
Сообщений: 354
С нами: 6933206

Репутация: 267
По умолчанию

По моей логике, нужно устранять ненужные риски. Кто считает открытые веб интерфейсы кроме меня? все кто хотят тебя поломать)

сайт сделанный 5 лет назад самым охуительным программистом может сейчас уже иметь уязвимости, т.к в то время такой вектор атаки известен не был, а сейчас известен.

опыт? - большой у меня опыт, и приводя примеры из своего опыта, могу вспомнить много ресов где стояли слабые пароли, где остались не прикрытые баги, поддомен олд был на том же сервере что и целевой рес, права кривые или банально логические ошибки сис админа после проникновения на сервер открывали для меня новые возможности. забытый конфиг, не почищенная история баш(содержащая строки с данными от фтп или бд) или файлы крона или еще какая нибудь тупость... курочка по зернышку... эффект накопительный получается

PS если что то было на старом сайте нужное после открытия нового, это лучше перенести на новый и старый закрыть и тут даже спорить не о чем! Понятно, что везде существуют исключения, но, не надо в спорах опираться только лишь на них.
 
Ответить с цитированием

  #24  
Старый 25.10.2016, 13:08
NiggaTron
Новичок
Регистрация: 27.05.2015
Сообщений: 18
С нами: 5771126

Репутация: 6
По умолчанию

Че, давайте им ченить XSS'им, может тоже раздуют новость Вроде и не хак, а выглядит круто по их меркам))
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.