rogogo #1 Опубликовано: 2 октября 2013 Не знаю, какой более подходящий раздел для этой темы, мастерская или таверна. Давайте в этом топике поговорим об уязвимостях и багах. Думаю, даже самый обычный юзер пк замечает, что иногда ПО выполняет свои функции неправильно, или вообще их не выполняет. Но так как он ничего не знает о багах, он либо сносит это ПО с пк, либо прячет его в самый укромный уголок, где хранится частная колекция порно Сидни Дюмар(имя вымышленное). Хотя правильной реакцией должна быть отправка реквеста разработчику с развернутым описанием проблемы. Такой подход удобен и юзеру и разработчику (проблему недобросовестных разработчиков опустим). Но иногда бывают такие баги, которые ну никак не хочется отдавать разработчикам(обычно такие баги связаны с деньгами). В такой ситуации есть два пути - либо отдать баг разработчикам за небольшое(или большое) вознаграждение, либо самому его эксплуатировать и получать профит. Так вот, в этой теме я бы хотел поговорить о багах и уязвимостях найденных вами, и какой вариант профита вы выбирали. Расскажу немного о себе. Разработкой ПО увлекаюсь еще со школы. Сначало это был паскаль, потом Питон( one love), писал програмки на джаве для мобильников, потом занялся сайтостроительством (Django рулит). Пройдя вот такой путь разработчика, ты уже сам начинаешь понимать, где какая уязвимость может быть. Уже в универе я стал неплохо зарабатывать на уязвимостях, сдавая их разработчикам за вознаграждение. Это были в основном xss`ки(активки и пасивки), так же различные ошибки в браузерных играх(в таких играх разработчики зачастую в качестве вознаграждения дарят игроку какуюто сильною шмотку или что-то подобное.) Сейчас уже все посерьезнее, освоил Metasploit(вроде ), ищу уязвимости в крупных сервисах, и здаю их за деньги. Из последнего, уязвимость в смс-шлюзе, позволяющая рассылать смс бесплатно (с подменой номера) по всему миру. 1 смс - 10коп(укр.), быстродействие - 2000 смс/минута, что фактически позволяет чуть ли не обанкротить компанию за 1 день. За сколько вы бы здали такую узвимость? Цитата Русскоязычное сообщество Minecraft(кликабельно) Королева боли Нежданчик Поделиться сообщением Ссылка на сообщение
Двапой #2 2 октября 2013 на пд есть xss, которая позволяет сливать куки на сторонний серверадмины знаютвсем похуй всем похуй Цитата Мобильное приложение для продоты https://play.google....id=ru.prodota.m Поделиться сообщением Ссылка на сообщение
Двапой #4 2 октября 2013 Привет, нормально, да только приболел. Простуда, осень, все дела.Как сам? Цитата Мобильное приложение для продоты https://play.google....id=ru.prodota.m Поделиться сообщением Ссылка на сообщение
НаркомаН #5 2 октября 2013 да тож простудился сижу в монитор втыкаю Цитата Поделиться сообщением Ссылка на сообщение
nameless #6 2 октября 2013 Не знаю, какой более подходящий раздел для этой темы, мастерская или таверна. Давайте в этом топике поговорим об уязвимостях и багах. Думаю, даже самый обычный юзер пк замечает, что иногда ПО выполняет свои функции неправильно, или вообще их не выполняет. Но так как он ничего не знает о багах, он либо сносит это ПО с пк, либо прячет его в самый укромный уголок, где хранится частная колекция порно Сидни Дюмар(имя вымышленное). Хотя правильной реакцией должна быть отправка реквеста разработчику с развернутым описанием проблемы. Такой подход удобен и юзеру и разработчику (проблему недобросовестных разработчиков опустим). Но иногда бывают такие баги, которые ну никак не хочется отдавать разработчикам(обычно такие баги связаны с деньгами). В такой ситуации есть два пути - либо отдать баг разработчикам за небольшое(или большое) вознаграждение, либо самому его эксплуатировать и получать профит. Так вот, в этой теме я бы хотел поговорить о багах и уязвимостях найденных вами, и какой вариант профита вы выбирали. Расскажу немного о себе. Разработкой ПО увлекаюсь еще со школы. Сначало это был паскаль, потом Питон( one love), писал програмки на джаве для мобильников, потом занялся сайтостроительством (Django рулит). Пройдя вот такой путь разработчика, ты уже сам начинаешь понимать, где какая уязвимость может быть. Уже в универе я стал неплохо зарабатывать на уязвимостях, сдавая их разработчикам за вознаграждение. Это были в основном xss`ки(активки и пасивки), так же различные ошибки в браузерных играх(в таких играх разработчики зачастую в качестве вознаграждения дарят игроку какуюто сильною шмотку или что-то подобное.) Сейчас уже все посерьезнее, освоил Metasploit(вроде ), ищу уязвимости в крупных сервисах, и здаю их за деньги. Из последнего, уязвимость в смс-шлюзе, позволяющая рассылать смс бесплатно (с подменой номера) по всему миру. 1 смс - 10коп(укр.), быстродействие - 2000 смс/минута, что фактически позволяет чуть ли не обанкротить компанию за 1 день. За сколько вы бы здали такую узвимость? Что почитать по Питону? Цитата Поделиться сообщением Ссылка на сообщение
ShowMeUrTits #7 2 октября 2013 (изменено) 2 namelesshttp://www.symbol.ru...bet/816603.html Тут хорошие стартовые задачи/курсы:http://www.codecademy.com/ru/learn Изменено 2 октября 2013 пользователем ShowMeUrTits Цитата Поделиться сообщением Ссылка на сообщение
KotZhilkina #8 2 октября 2013 Не знаю, какой более подходящий раздел для этой темы, мастерская или таверна. Давайте в этом топике поговорим об уязвимостях и багах. Думаю, даже самый обычный юзер пк замечает, что иногда ПО выполняет свои функции неправильно, или вообще их не выполняет. Но так как он ничего не знает о багах, он либо сносит это ПО с пк, либо прячет его в самый укромный уголок, где хранится частная колекция порно Сидни Дюмар(имя вымышленное). Хотя правильной реакцией должна быть отправка реквеста разработчику с развернутым описанием проблемы. Такой подход удобен и юзеру и разработчику (проблему недобросовестных разработчиков опустим). Но иногда бывают такие баги, которые ну никак не хочется отдавать разработчикам(обычно такие баги связаны с деньгами). В такой ситуации есть два пути - либо отдать баг разработчикам за небольшое(или большое) вознаграждение, либо самому его эксплуатировать и получать профит. Так вот, в этой теме я бы хотел поговорить о багах и уязвимостях найденных вами, и какой вариант профита вы выбирали. Расскажу немного о себе. Разработкой ПО увлекаюсь еще со школы. Сначало это был паскаль, потом Питон( one love), писал програмки на джаве для мобильников, потом занялся сайтостроительством (Django рулит). Пройдя вот такой путь разработчика, ты уже сам начинаешь понимать, где какая уязвимость может быть. Уже в универе я стал неплохо зарабатывать на уязвимостях, сдавая их разработчикам за вознаграждение. Это были в основном xss`ки(активки и пасивки), так же различные ошибки в браузерных играх(в таких играх разработчики зачастую в качестве вознаграждения дарят игроку какуюто сильною шмотку или что-то подобное.) Сейчас уже все посерьезнее, освоил Metasploit(вроде ), ищу уязвимости в крупных сервисах, и здаю их за деньги. Из последнего, уязвимость в смс-шлюзе, позволяющая рассылать смс бесплатно (с подменой номера) по всему миру. 1 смс - 10коп(укр.), быстродействие - 2000 смс/минута, что фактически позволяет чуть ли не обанкротить компанию за 1 день. За сколько вы бы здали такую узвимость? чобля Цитата Публикация отключена Поделиться сообщением Ссылка на сообщение
3xac7 #9 2 октября 2013 а что можно сделать с куками продоты ? Цитата Поделиться сообщением Ссылка на сообщение
ShowMeUrTits #10 2 октября 2013 а что можно сделать с куками продоты ? Зайти под Джусом, например. Цитата Поделиться сообщением Ссылка на сообщение
Kant #11 2 октября 2013 нашел баг в авторе Цитата Торжество разума в том, чтобы уживаться с теми, у кого этого разума нет. Вольтер.Чтобы хорошо высыпаться, нужно спать 8 часов в день. И еще столько же ночью. Поделиться сообщением Ссылка на сообщение
Гость #12 2 октября 2013 Знаю много разного рода уязвимостей) Цитата Поделиться сообщением Ссылка на сообщение
KotZhilkina #13 2 октября 2013 нашел баг в автореэто не баг, а особенность Цитата Публикация отключена Поделиться сообщением Ссылка на сообщение
rogogo #14 2 октября 2013 нашел баг в автореэто не баг, а особенностьВернее фича)) Цитата Русскоязычное сообщество Minecraft(кликабельно) Королева боли Нежданчик Поделиться сообщением Ссылка на сообщение
3xac7 #15 2 октября 2013 http://habrahabr.ru/post/196044/ Цитата Поделиться сообщением Ссылка на сообщение
Гость cedyua #16 3 октября 2013 (изменено) baksov 500, ne bolshe. A v obshem zavisit ot harakteristik(kak legko ispol'zovat'; kak bistro mogyt' prikrit' bag; kakova vozmoznost'chto kto-to drugoi najdet i td). Изменено 3 октября 2013 пользователем cedyua Цитата Поделиться сообщением Ссылка на сообщение
nameless #17 3 октября 2013 A v obshem zavisit ot harakteristik(kak legko ispol'zovat'; kak bistro mogyt' prikrit' bag; kakova vozmoznost'chto kto-to drugoi najdet i td).Хуйня. Цитата Поделиться сообщением Ссылка на сообщение
rogogo #18 3 октября 2013 Чет никто не хочет свои стори писать. Раз уж я автор, буду держать тему. Это было года 3-4 назадВ то время у меня еще небыло норм инета, и сидел я в основном с телефона. А так как у меня была нокиа с симбианом на борту, я качал все По с сайта 7ba.ru. Некоторое время даже в бллогах сидел. Должен сказать, сайт действительно неплохой, правда начал угасать в последнее время. Так вот, на этом сайте был один троль, который изрядно всех доставал, а модеры в ответ бездействовали(всем же похуй). И я решил как-то проучить этого человека. Начал искать уязвимости, чтоб спереть его куки, и нашел таки одну. 2 дня пошло на то, чтоб раскрутить эту уязвимость(простая xss, но экранирование кавычек изрядно портило картину). Еще через день я написал интересный блог, чтоб моя жертва зашла посмотреть(а он то ни одного блога не пропустит, чтоб обосрать)) и воооля, куки у меня. Затем последовал блог, где этот троль очень тонко и душевно рассказывал о своей настоящей ориентации и прочих прелестях. Где-то через месяц я решил написать админу об этой уязвимости, и получил от него хорошее вознаграждение, хотя об этом и не просил. Админ там реально класный парень, с 5-значной аськой) Весь сайт самописный (Вордпресобляди идут нахуй ), при том больше уязвимостей я и не нашел. Цитата Русскоязычное сообщество Minecraft(кликабельно) Королева боли Нежданчик Поделиться сообщением Ссылка на сообщение
ClayMan #19 3 октября 2013 (изменено) автор жесткий ппц не сарказм очень надеюсь, что я, посетив твою тему, не подарил тебе своих паролей и аккаунтов Изменено 3 октября 2013 пользователем ClayMan Цитата Поделиться сообщением Ссылка на сообщение
luntik #20 3 октября 2013 Не знаю, какой более подходящий раздел для этой темы, мастерская или таверна. Давайте в этом топике поговорим об уязвимостях и багах. Думаю, даже самый обычный юзер пк замечает, что иногда ПО выполняет свои функции неправильно, или вообще их не выполняет. Но так как он ничего не знает о багах, он либо сносит это ПО с пк, либо прячет его в самый укромный уголок, где хранится частная колекция порно Сидни Дюмар(имя вымышленное). Хотя правильной реакцией должна быть отправка реквеста разработчику с развернутым описанием проблемы. Такой подход удобен и юзеру и разработчику (проблему недобросовестных разработчиков опустим). Но иногда бывают такие баги, которые ну никак не хочется отдавать разработчикам(обычно такие баги связаны с деньгами). В такой ситуации есть два пути - либо отдать баг разработчикам за небольшое(или большое) вознаграждение, либо самому его эксплуатировать и получать профит. Так вот, в этой теме я бы хотел поговорить о багах и уязвимостях найденных вами, и какой вариант профита вы выбирали. Расскажу немного о себе. Разработкой ПО увлекаюсь еще со школы. Сначало это был паскаль, потом Питон( one love), писал програмки на джаве для мобильников, потом занялся сайтостроительством (Django рулит). Пройдя вот такой путь разработчика, ты уже сам начинаешь понимать, где какая уязвимость может быть. Уже в универе я стал неплохо зарабатывать на уязвимостях, сдавая их разработчикам за вознаграждение. Это были в основном xss`ки(активки и пасивки), так же различные ошибки в браузерных играх(в таких играх разработчики зачастую в качестве вознаграждения дарят игроку какуюто сильною шмотку или что-то подобное.) Сейчас уже все посерьезнее, освоил Metasploit(вроде ), ищу уязвимости в крупных сервисах, и здаю их за деньги. Из последнего, уязвимость в смс-шлюзе, позволяющая рассылать смс бесплатно (с подменой номера) по всему миру. 1 смс - 10коп(укр.), быстродействие - 2000 смс/минута, что фактически позволяет чуть ли не обанкротить компанию за 1 день. За сколько вы бы здали такую узвимость?ЗДАЮ Цитата я входил хуем в свою дочь, но она же моя дочь, поэтому это не считается Поделиться сообщением Ссылка на сообщение