 |
|

24.10.2016, 16:59
|
|
Флудер
Регистрация: 25.12.2010
Сообщений: 2,173
С нами:
8095286
Репутация:
372
|
|
Сообщение от Take_IT
↑
если приведу примеры из своего опыта у тебя глаз выпадет!

|
|
|

24.10.2016, 17:03
|
|
Постоянный
Регистрация: 13.10.2012
Сообщений: 423
С нами:
7147766
Репутация:
52
|
|
Сообщение от Take_IT
↑
если приведу примеры из своего опыта у тебя глаз выпадет!
Лол. А что если у меня этих интерфейсов 100500? Одним больше, одним меньше, кто их кроме тебя считает?
По твоей логике надо наложить в штаны, отключить все серваки и закрыть бизнес. Ато вдруг похекают.
Сообщение от Take_IT
↑
из своего опыта у тебя глаз выпадет!
А какой у тебя опыт? Повторяюсь, архивный сайт на жумле и архивный сайт сделанный нормальными программистами - это принципиально разные сайты с точки зрения ИБ.
Сообщение от Take_IT
↑
ни к чему хорошему это не приводит
Нет, это приводит к повышению удовлетворённости клиентов, что повышает прибыльность проекта.
Не, я не спорю, что если сайт нафиг никому не нужен то его следует убрать. Но ты явно упускаешь из виду то, что он может работать параллельно с новой версией.
|
|
|

25.10.2016, 03:16
|
|
Постоянный
Регистрация: 11.03.2013
Сообщений: 354
С нами:
6933206
Репутация:
267
|
|
По моей логике, нужно устранять ненужные риски. Кто считает открытые веб интерфейсы кроме меня? все кто хотят тебя поломать)
сайт сделанный 5 лет назад самым охуительным программистом может сейчас уже иметь уязвимости, т.к в то время такой вектор атаки известен не был, а сейчас известен.
опыт? - большой у меня опыт, и приводя примеры из своего опыта, могу вспомнить много ресов где стояли слабые пароли, где остались не прикрытые баги, поддомен олд был на том же сервере что и целевой рес, права кривые или банально логические ошибки сис админа после проникновения на сервер открывали для меня новые возможности. забытый конфиг, не почищенная история баш(содержащая строки с данными от фтп или бд) или файлы крона или еще какая нибудь тупость... курочка по зернышку... эффект накопительный получается
PS если что то было на старом сайте нужное после открытия нового, это лучше перенести на новый и старый закрыть и тут даже спорить не о чем! Понятно, что везде существуют исключения, но, не надо в спорах опираться только лишь на них.
|
|
|

25.10.2016, 13:08
|
|
Новичок
Регистрация: 27.05.2015
Сообщений: 18
С нами:
5771126
Репутация:
6
|
|
Че, давайте им ченить XSS'им, может тоже раздуют новость Вроде и не хак, а выглядит круто по их меркам))
|
|
|
|
 |
|
Предыдущая тема
Следующая тема
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|