ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Чаты
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

А нафига публиковать инфу о том как ломать чаты.
  #1  
Старый 09.01.2005, 14:49
Аватар для Егорыч+++
Егорыч+++
Administrator
Регистрация: 27.05.2002
Сообщений: 1,241
Провел на форуме:
20377164

Репутация: 0


По умолчанию А нафига публиковать инфу о том как ломать чаты.

Тут часто возникает у многих вопрос: "Ну вот и нахрена было публиковать это все? Чтобы разные ламеры, по 100 раз прееспрашивая, е***и каждые 15 минут этото чат?"

В сижу я когда-то в чате. Да вобщем нормально общаюсь. Тут заходит один крутой. И давай всех удалять, смотреть чужие ай пи. Говорить, то у него есть прога, чтоб все это делать. Но, кто он такой чтоб это делать, это не его чат, а он тут порядки устанавливает. Да он ХАКЕР. Он типа может. Да и администрация чата смотрит на это сквозь пальцы.
По моему это несправедливо. Пришлось мне зняться изучением чата.
В общем написал я программу, которая используя уязвимости чата позваляла и сотреть ай пи и удалять пользователя из чата. Выложил ее для всех. Какое-то время чат лихорадило. Потом производитель чата выпустил заплатку. Дырку заделали. Потом через какое-то время поменяли движек и на том чате. В общем уже никто так особо не мог зайти исказать: "Я такой крутой и все могу". В общем наступило кое-какое равновесие в чате.

Вот это главное. Чем больше людей знает об уязвимостях, тем скорее их все прикроют. И тем лучше.

Последний раз редактировалось Егорыч+++; 08.07.2005 в 15:05..
 
Ответить с цитированием

  #2  
Старый 11.07.2005, 10:04
Аватар для inSa(Ne)rd
inSa(Ne)rd
Участник форума
Регистрация: 14.03.2005
Сообщений: 267
Провел на форуме:
2827464

Репутация: 545
По умолчанию

Действительно, оправдание можно найти всему, главное правильно подойти к вопросу.
Ну это так. Личное мнение.

P.S. надеюсь, его то я еще имею право высказывать.. )

Последний раз редактировалось •°inSa(Ne)rd°•; 11.07.2005 в 10:09.. Причина: на всякий случай
 
Ответить с цитированием

  #3  
Старый 11.07.2005, 10:41
Аватар для inSa(Ne)rd
inSa(Ne)rd
Участник форума
Регистрация: 14.03.2005
Сообщений: 267
Провел на форуме:
2827464

Репутация: 545
По умолчанию

Чтобы не быть голословной, скажу все-таки.

К примеру, человек находит в чате уязвимость - сообщает о ней администрации чата - потом может быть, публикует ее на сайте, чтобы другие админы таких ошибок не делали. Вот это и есть - лучше.

А вот, другой пример, человек находит уязвимость - выкладывает ее на публику, т.е. предполагает, что эта самая публика будет ее использовать в своих целях. (вроде того ХАКЕРА из примера) еще и помогает им и отвечает на их вопросы.

По моему, все очень просто. Зачем искать добро там, где его нет - непонятно. Мне по крайней мере..

Повторяю, все это только мое мнение и никого тут учить я не собираюсь )
 
Ответить с цитированием

  #4  
Старый 11.07.2005, 10:52
Аватар для Егорыч+++
Егорыч+++
Administrator
Регистрация: 27.05.2002
Сообщений: 1,241
Провел на форуме:
20377164

Репутация: 0


По умолчанию

•°inSa(Ne)rd°• ты похоже никогда не пыталась админам расказывать об уязвимостях. Это как бы одна сторона. Не один админ никогда не слущает об уязвимостях. Он вначе тебя попросит продемонстрировать ее. А после демонстрации тебя еще и подставит.
Более того, в 70 процентах, даже при том, что админы знают об уязвимости, они ничего сделать не могут (по многих причинам), т е без огласки широкой о наличии уязвимости, ты тем самым подставляешь пользователей.
 
Ответить с цитированием

  #5  
Старый 11.07.2005, 11:02
Аватар для inSa(Ne)rd
inSa(Ne)rd
Участник форума
Регистрация: 14.03.2005
Сообщений: 267
Провел на форуме:
2827464

Репутация: 545
По умолчанию

Ну тогда мне только и остается, как пользователю чата одного, поблагодарить античат за то, что в попытке улудшить этот самый чат, тут размещали статьи о том, как ломать чат, флудер для него и вообще обьясняли любому дураку, как гадить в чате.

А так, у этого вопроса, действительно, слишком много сторон.
 
Ответить с цитированием

  #6  
Старый 11.07.2005, 11:35
Аватар для KEZ
KEZ
Banned
Регистрация: 18.05.2005
Сообщений: 1,981
Провел на форуме:
1941233

Репутация: 2726


По умолчанию

ненадо меня цитировать
 
Ответить с цитированием

  #7  
Старый 11.07.2005, 11:41
Аватар для Zadoxlik
Zadoxlik
Постоянный
Регистрация: 28.02.2005
Сообщений: 853
Провел на форуме:
3369632

Репутация: 749


По умолчанию

Kez =)) Мания величия у тебя точно =))

(ты недостоин того чтобы писать про меня чтото! - прим. KEZ)))

Последний раз редактировалось KEZ; 11.07.2005 в 13:56..
 
Ответить с цитированием

  #8  
Старый 11.07.2005, 14:46
Аватар для censored!
censored!
Green member - Level 3
Регистрация: 02.11.2004
Сообщений: 1,337
Провел на форуме:
2398258

Репутация: 648


По умолчанию

Оффтоп:
Егорыч+++
Administrator
Регистрация: 27.05.2002
Сообщения: 666
...
Эх. Число сообщений какое. Даже незнаю - поздравлять или нет. =)
...
А по посту: то действительно. Если не выкладывать на Паблик, Админ и не почешется. Хотя замечено - когда дело касается других, мы твердим - обнавляться надо чаще, аддоны ставить... А вот когда нас - и Форум не пропатчен. И дырка, через которую пока никто не полез. И т.п. Вообщем - сапожник без сапог. Это не про Античат, а про те же сайты_про_безопасность_в_се ти.
__________________
+ (это не крестик, это плюсик!)
__________________


 
Ответить с цитированием

  #9  
Старый 11.07.2005, 14:59
Аватар для w00d
w00d
Banned
Регистрация: 30.06.2005
Сообщений: 236
Провел на форуме:
333859

Репутация: 53
Отправить сообщение для w00d с помощью ICQ
По умолчанию

2Егорыч+++:
Недавно о телеку показывали:
Один студент дефейснул сайт какого-то предпринимателя(что-то подобное).
Студент говорит, вот мол там и там у тебя дырки на сайте.
Благодарный предпринимтель вызвал ментов, которые поймали-таки студента...

так что иногда лучше в публику выложить, чем с админом говорить...
 
Ответить с цитированием

  #10  
Старый 11.07.2005, 15:18
Аватар для w00d
w00d
Banned
Регистрация: 30.06.2005
Сообщений: 236
Провел на форуме:
333859

Репутация: 53
Отправить сообщение для w00d с помощью ICQ
По умолчанию

[little offtop]
Почему сайт называется античат, а тема "зачем ломать чаты?" ???
[/little offtop]
 
Ответить с цитированием
Ответ




TEST QR: []
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ