Около 3-4ех дней назад то на форуме была создана тема о новых способах взлома. Так как скули нынче, действительно устарели и на крупных проектах их не найти.. Мне было пора уходить и я сохранил ссылку на тему в закладки /threadedpost2582115.html#post2582115 Вот решил почитать ее, а она там отсутствует. Мб кто помнит ту тему? И знает ссылку где она есть (так как насколько я понял то был копипаст)?
насчет темы- слово "новые" там было неуместно, ну например первый пункт о КССке , в далеком 2006 ее называли самодостаточная xss пример http://www.securitylab.ru/analytics/274302.php, так-же и CSRF впервые я о ней прочитал на старом ачате очень слабое описание ее было отправки методом-POST кому интересно можете посмотреть как это реализуется- мы вроде видео выкладывали , вобщем могу приводить по пунктам что каждой "новой " уязвимости больше 5 лет- и зря думаеш что скули устарели- то что их не можеш найти это не значит что их нет....
Kusto, согласен, не новы. Но я ведь не помню точное название темы. К тому же тогда когда я ее нашел, даже не просматривал особо и сохранил в закладки. Ну как тут сказать. В данном вопросе мнения расходятся 50/50. Одни говорят устарели, другие нет. Я вот слыхал что сейчас китайцы взламывают с помощью ддоса. Где об этом можно почитать, не знаешь? И насколько это реально?
Нет, нет. Я не ошибся. В том то и дело что именно ддоса. По этому и интересуюсь насколько это реально.
лично мое мнение- использовать ботнет - вернее ддос ,как ты выразился, для взлома сайта это все равно что использовать утюг в качестве детектора лжи...
ддос это распределенная атака вызывающая отказ в обслуживании путем перегрузки канала или ресурсов сервера. поправлю вас)