Разработка сайта в действии: скрины и эксплоиты
Здесь будут публиковаться интересные эксклюзивные материалы, связанные с историей и развитием сайта.
На текущий момент уже есть три раритета:
- Снимок экрана, сделанный spinore'ом: браузер с полученнми администраторскими полномочиями (вскоре будет выложен для общего доступа).
- Снимок экрана, сделанный spinore'ом: браузер с чередующейся авторизацией (spinore с правами Serghan и Serghan с правами spinore, MD5 хеш файла: 80a054b5b0d59ed3b67c13b2d849191f, по мотивам этой темы).
- Само это сообщение :-)
И, пожалуй, этот список ещё пополнится ;-)
комментариев: 11558 документов: 1036 редакций: 4116
Вы правы, не понимал. А виноват во всём mellon, это точно! :-)
комментариев: 1515 документов: 44 редакций: 5786
То есть если spinore уже есть то Spinore или spInore должны резаться скриптом регистрации и скриптом проверяющим ник гостя.
комментариев: 1515 документов: 44 редакций: 5786
Ну наконец-то разобрались и нашли виноватого :-) Ну что, берём mellon'а и где у нас тут гильотина?
Птфу, chroot, а не гильотина... Оговорился.
:-)
комментариев: 9796 документов: 488 редакций: 5664
Не пропустите! Хит сезона: "Атака кло(у) нов" на сайте pgpru.com!
Режиссёр и исполнитель главной роли: spinore. По мотивам mellon.
А то половина народу так и не успеет ничего заметить. И останутся только скупые строчки в местных новостях.
комментариев: 1515 документов: 44 редакций: 5786
Может быть, когда-нибудь SATtva'а добавит страничку в фак или ещё куда о существовании в ИБ такого понятия как социнженерия и спекуляции на пересечении разных алфавитов. Да, ранее я прекрасно знал что какую-нибдь "o" можно написать в обоих раскладках, но я даже не предполагал что из этого можно сотворить комедию вселенского масштаба :-)
P. S.: вещи из категории очевидных, но только "задним числом", когда уже знаешь... :-)
комментариев: 11558 документов: 1036 редакций: 4116
Основное исправим, прочее оставим на закуску.
Лучше сваливайте свои наблюдения на страницу разработки движка. Поверьте, мне так проще будет самому отслеживать прогресс и подлежащие исправлению проблемы, чем искать их по всем топикам (коих уже не меньше дюжины). Я ведь не только этим сайтом занимаюсь, а ещё и на покушать себе зарабатываю, и иногда читаю обсуждения "по диагонали", могу что-то пропустить.
комментариев: 9796 документов: 488 редакций: 5664
Не скромничайте! Блестящая импровизация иногда ценится даже больше, чем хорошо продуманный план.
[/me] подумывает сменить свой ник на жертва киберклонирования.
А Вам в придачу к обещанному пиву подарить SATtve ящик корвалола, чтобы какой-нибудь очередной бал-маскарад не попортил ему нервы. А то смотрите, он ведь и разозлиться может!
комментариев: 11558 документов: 1036 редакций: 4116
Мы ищем в базе данных два варианта имени с заменёнными наборами символов (как из кириллицы в латиницу, так и обратно), а также оригинальный вариант без транслитерации:
Подскажите, если здесь чего-то не достаёт. У меня после пары бессонных ночей голова уже слабо соображает.
комментариев: 1515 документов: 44 редакций: 5786
Хорошо
"герой киберклонирования" звучит оптимистичнее :-)
Ещё есть волокардин, димидрол, валерианка, реланиум,...
Не прежеивайте, у него хорошая выдержка. Кстати, unknown, а вас никогда не ломали/копрометировали?
Насколько я понимаю, только те вещи, которые человек сделал в жизни бесплатно ради идеи в конечном счёте покажутся ему не бессмысленными в конце жизни. А деньги, это то что сгубило всё, всю жизнь протравило :-(
комментариев: 1515 документов: 44 редакций: 5786
SATтva (тест)
комментариев: 1515 документов: 44 редакций: 5786
Уже позже дошло, что надо было инсценировать приход подлинного SATtva'ы, его возмущёные реплики, апелляции к тому у кого хэш длинее и кто больше может подписать, потом появление ещё одного подлинного SATtva'ы с другой моделью реакции на происходящее, где каждый бы аппелировал к своим параметрам аккаунта, выдавая за верные, в итоге подлинность SATtva'ы стала бы определяться голосованием среди посетителей, а каждый бы из клонов SATtva'ы кричал "голосуйте за менчя! Я завтра восстановлю аккаунт и у меня будет 10.000 постов в рейтинге! И вам всем по 100 набавлю! А другой бы кричал "да это всё ернуда! Голосуйте за меня, я настоящий SATtva! Я вам дам возможность править все документы! У нас будет демократичный форум где все будут модераторами а пользователи будут отчаянно метаться между разными инстэнсами Саттв пытаясь выбрать лучшее ... В итоге всё сводится к полнейшему бардаку, в форуме общаются уже 6 разных инстэнсов SATtva'ы (именно столько их с учётом коллизий), каждый говорит полную чушь, все пользователи в растерянности от происходящего, под самый конец приходит тру истинный SATtva и падает в обморок. Занавес. -:)
Что-то в этом духе :-)
комментариев: 9796 документов: 488 редакций: 5664
Я каждый раз убеждаюсь и самостоятельно, и с чужой помощью, как легко это можно сделать в любой момент, что давно надоело относиться всерьёз ко всему этому "security theater".
К счастью мне ничего особо ценного не поручают.
Это уже не комедия, это киберапокалипсис какой-то :)
комментариев: 9796 документов: 488 редакций: 5664
Что-нибудь слышали про false-flag?
False flag
См. также black operations, black bag operations, sabotage, PSYOP...
комментариев: 11558 документов: 1036 редакций: 4116
Буквы "t=т", "I=l" добавил.
комментариев: 9796 документов: 488 редакций: 5664
Хотя что потом с ними делать? Вручную подозрительных отслеживать? Так они хитрые, затаиться могут :-)