Давайте что-ли вместе че-нибудь поковыряем

Discussion in 'Болталка' started by fl00der, 14 Jan 2011.

  1. fl00der

    fl00der Moderator

    Joined:
    17 Dec 2008
    Messages:
    1,028
    Likes Received:
    310
    Reputations:
    86
    Давайте выберем какую-нибудь CMS/форум/шоп/что-то еще, на которой дохера (тысяча хотя бы) сайтов, которые легко найти по дорку и под которую нет или мало уязвимостей в паблике и устроим что-то вроде конкурса на спортивный интерес: кто найдет больше дыр в данном продукте. Можно создать тему и в ней каждый, кто хочет участвовать выкладывает найденные уязвимости, а уж потом подсчитать, кто был круче.
    Конкурс предлагаю проводить среди начинающих и средних пользователей (опытным, думаю, подобный формат будет не очень интересен и они без труда разгромят нас по причине большего кол-ва знаний).
    Как вам такая идея? Предлагаю обсудить.
    Единственная проблема это организоваться и найти подходящий продукт.
     
    _________________________
  2. qaz

    qaz Elder - Старейшина

    Joined:
    12 Jul 2010
    Messages:
    1,546
    Likes Received:
    173
    Reputations:
    75
    найти продукт не проблема, просто врятли ктото захочет просто так штото делать
     
  3. CodeSender:)

    CodeSender:) Active Member

    Joined:
    29 Jul 2010
    Messages:
    245
    Likes Received:
    115
    Reputations:
    23
    И вместе круто попадём как ТС с треда ниже=(
     
  4. fl00der

    fl00der Moderator

    Joined:
    17 Dec 2008
    Messages:
    1,028
    Likes Received:
    310
    Reputations:
    86
    Ковырять не ломать.
    Я просто забыл приписать, что нужно все баги отправить разработчикам и админам сайтов. Думал, это всем очевидно.
     
    _________________________
  5. Adio

    Adio Elder - Старейшина

    Joined:
    23 May 2005
    Messages:
    1,646
    Likes Received:
    147
    Reputations:
    18
    Затея неочень как по мне.. кто 1 найдет тот и обоготиться ))) и не думаю что скажет другому мол вот я ковырял и нашел а ты не нашел но я тебе покажу и вот мол дорк : )
    Бред это все - если конечно не командная работа : ) по нахождению и эксплуатации уязвимостей :)

    Скажу одно .. находил на самодельних движках и говорил хозяинам сайта - так мне еще и платили за это - А вот наши это ппц нашел на одном сказал, залатали и даже спасибо не сказали.. (причем портал был крупный я мог проводить активные хсс и инклюд..) и что из этого ? ничего разве что опыт себе набиваеш
     
  6. Gra4PRO

    Gra4PRO New Member

    Joined:
    8 Jan 2011
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    по-моему - это банально. Лучше было бы, если поднять свой серв, и глумиЦа над ним, будет веселей, и можно будет импровизировать например с уровнем сложности и т.д....
     
  7. Adio

    Adio Elder - Старейшина

    Joined:
    23 May 2005
    Messages:
    1,646
    Likes Received:
    147
    Reputations:
    18

    Самый отличный опыт это играть две роли - Defender - Attacker

    Ессвенно на серваке

    Но тут речь идет о скриптах а не о серверах : )
     
  8. De-visible

    De-visible [NDC] Network develope c0ders

    Joined:
    6 Jan 2008
    Messages:
    916
    Likes Received:
    550
    Reputations:
    66
    _/showpost.php?p=2508311&postcount=444
    _http://selen74.ru/index.php?category=1%27
    Поехали! Так можно интернет поломать!
     
  9. M_script

    M_script Members of Antichat

    Joined:
    4 Nov 2004
    Messages:
    2,582
    Likes Received:
    1,310
    Reputations:
    1,557
    В разделе уязвимостей раньше проводились подобные конкурсы, которые заодно были отбором в РоА.
     
  10. fl00der

    fl00der Moderator

    Joined:
    17 Dec 2008
    Messages:
    1,028
    Likes Received:
    310
    Reputations:
    86
    ДАйте тогда сайт какой-нибудь со списком CMS.
    А то все, что я нашел похожи на доры или заброшены.
     
    _________________________
  11. DesCent

    DesCent Banned

    Joined:
    9 Jul 2010
    Messages:
    276
    Likes Received:
    51
    Reputations:
    16
    http://www.cmslist.ru/catalogue/