384

Ночной сказ о взломе JoyReactor

Ночной сказ о взломе JoyReactor
Автор поста оценил этот комментарий
Очередное школьничек начитался ачата?

1. XSS - не уязвимость.
2. Это не активная XSS.
3. Постят в твиттер об найденых дырках только долбоебы.
4. Дефейс - одна из дисциплин специальной олимпиады.
5. Текст на уровне журнала ксакеп, может даже выше.
6. Всем похуй.
раскрыть ветку (1)
3
Автор поста оценил этот комментарий
Ну наконец-то, пришел человек обиженный жизнью и у него бомбит пукан. Пройдемся по пунктам:
1. Прочитайте-ка вы OWASP TOP-10, откроете для себя XSS как уязвимость. Она там на втором месте ;-)
2. Покажите ка вы мне тогда в URL адресе вектор атаки. К счастью, его там нет и требовалось всего лишь зайти на страницу. Она server-side. Пам-пам
3. Значит вы что-то перепутали, и не в той тусовке вы в твиттере сидите.
4. Месье знает толк.
5. Я старался, спасиб
6. Особенно тебя, настолько равнодушен, что даже зарегистрировался ради комментария к этой статье.

Бум.
показать ответы
0
Автор поста оценил этот комментарий
Мне не нравится, что на милой мне пикабушечке завелись отвратные скрипт-кидди. Вы, скорее всего, не знаете кто это такие, так что позвольте мне процитировать вики.

https://ru.wikipedia.org/wiki/Скрипт-кидди
Предполагается, что скрипт кидди слишком неопытные... и что их целью является лишь попытка произвести впечатление на друзей или получить похвалу от сообществ компьютерных энтузиастов.

Наш пациент в одном предложении. На сообщество компьютерных энтузиастов, впрочем, впечатление такими постами не произвести.
раскрыть ветку (1)
0
Автор поста оценил этот комментарий
ыыыы, мне так нравиться. С одной стороны вы стараетесь показаться интеллигентом, а с другой у вас бомбит пуканчик.

Точка, номер 2.
> "впрочем, впечатление такими постами не произвести."
ВЫ ЗАРЕГИСТРИРОВАЛИСЬ НА ПИКАБУ, РАДИ ЭТОГО ПОСТА, СООТВЕТСТВЕННО, ВПЕЧАТЛЕНИЕ ЭТОТ ПОСТ ПРОИЗВЕЛ НА ВАС И НЕ ВАЖНО КАКОЕ ОНО. ВЫ САМИ СЕБЕ ПРОТИВОРЕЧИТЕ. :)

я не хочу тут хвастаться, так что напишите мне в личку в вк или twitter, я бы опроверг ваше: "Предполагается, что скрипт кидди слишком неопытные." и показал бы свои профессиональные заслуги в сфере информационной безопасности. :)
показать ответы
0
Автор поста оценил этот комментарий
Как же, блядь, все плохо...

https://www.owasp.org/index.php/Category:Attack
What is an attack?

Attacks are the techniques that attackers use to exploit the vulnerabilities in applications. Attacks are often confused with vulnerabilities, so please try to be sure that the attack you are describing is something that an attacker would do, rather than a weakness in an application.

> По векторам, xss делятся на два типа - хранимые и отражаемые (пассивные). В данном случае. ВЕКТОР ХРАНИТЬСЯ НА СЕРВЕРЕ, так что...
> В данном случае. ВЕКТОР ХРАНИТЬСЯ НА СЕРВЕРЕ
> ВЕКТОР ХРАНИТЬСЯ НА СЕРВЕРЕ
> ВЕКТОР

Пиздец.
раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Ну, собственно, мы и подошли к завершению сего интереснейшего холивара:
1. Вы назвали активную xss (на joyreactor вектор хранится на сервере) пассивной, этого было уже достаточно, чтобы закончить с Вами разговор, но как видите я решил довести его до логического конца и безоговорочной капитуляции маленького бомбящего пуканчика с пикабу.
2. XSS - атака, на JoyReactor'e мы рассматривали уязвимость, товарищ.
3. Собственно дело еще в том, что сначала вы говорите о том, что всем насрать, но с другой стороны, вы special for this post, зарегистрировались на пикабу. Мне приятно, спасиб

Как говорится, можете идти учить уроки, вы свободны. :-)
показать ответы
0
Автор поста оценил этот комментарий
А где я должен нян кэт увидеть?
раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Хм, странно. Картинка у вас не отображается? Я имею ввиду такая картинка с текстом, в самом посте на JoyReactor? Наверное, вы должны быть залогинены
показать ответы
11
Автор поста оценил этот комментарий
Уязвимость прикрыли, смотрите видео. :-)
Вообще печально, что пост даже в горячее не вышел)
показать ответы
11
Автор поста оценил этот комментарий
Опубликовал видео https://www.youtube.com/watch?v=KBoWCZ_6jUg
показать ответы
4
Автор поста оценил этот комментарий
Вот и заветный пост - http://joyreactor.cc/post/1412193
Если есть какие-то вопросы, задавайте! Буду рад ответить
показать ответы
1
Автор поста оценил этот комментарий
Можешь рассказать как обучался, с чего начинал? Я вот на С++ учился, на говно-html в блокноте, на php, даже JavaScript изучал, но как-то вообще не о чем, меня вроде и учили, а вроде и нет, какие книжки лучше всего почитать, где найти информацию по-доступней. Или я уже не излечим?
раскрыть ветку (1)
3
Автор поста оценил этот комментарий
начинал с "говно-html в блокноте" :)
Потом был в поисках любимого языка: остановился на php, с него перешел на python. В тематику хека, пришел с античата, потом свалил от туда, и сейчас читаю иногда хабр, rdot, темат. блоги. Вот так вот.
0
Автор поста оценил этот комментарий
Да тьфу ты, только время зря потратил.
раскрыть ветку (1)
1
Автор поста оценил этот комментарий
И вам спасибо за общение. Я серьезно. ;-)
0
Автор поста оценил этот комментарий
> Прочитайте-ка вы OWASP TOP-10, откроете для себя XSS как уязвимость.

https://www.owasp.org/index.php/Cross-site_Scripting_(XSS)
This is an Attack. To view all attacks, please see the Attack Category page.

http://projects.webappsec.org/w/page/13246920/Cross%20Site%20Scripting
Cross-site Scripting (XSS) is an attack technique that involves echoing attacker-supplied code into a user's browser instance.

> Покажите ка вы мне тогда в URL адресе вектор атаки. К счастью, его там нет и требовалось всего лишь зайти на страницу. Она server-side.

Поэтому это устойчивая пассивная XSS.

> ...

Бла-бла, пукан, бла-бла...
раскрыть ветку (1)
1
Автор поста оценил этот комментарий
Итак. Вы выделяете слово "Атака", тем самым вы хотите сказать что это не уязвимость или что? Зайдите на стрницу SQL инъекций, там тоже будет написано, что это атака :)

2. По векторам, xss делятся на два типа - хранимые и отражаемые (пассивные). В данном случае. ВЕКТОР ХРАНИТЬСЯ НА СЕРВЕРЕ, так что...

В итоге самое смешное выходит то, что по-моему вы, товарищь, пришли с ачата, а не я. :)
показать ответы
0
Автор поста оценил этот комментарий
У кого-то ещё работает этот прикол, кроме как у самого автора?
раскрыть ветку (1)
1
Автор поста оценил этот комментарий
Теперь даже и у меня не работает, уязвимость прикрыли. Воспринимайте эту уязвимость как уже ушедшую восвояси)

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества

Недвижимость и ремонт

Теги

Популярные авторы

Сообщества