Хакер Destanto нашёл уязвимости на сайте «Вконтакте»

(Ответов: 16, Просмотров: 27971)
Страница 1 из 2 12 Последняя
  1. Опытный Аватар для G00D
    • Регистрация: 02.02.2012
    • Сообщений: 284
    • Репутация: 76
    Хакер Destanto, также известный как Def, прислал в редакцию ][ информацию о незакрытой уязвимости на сайте Vk.com. Уязвимость не представляют особой опасности для сайта, так что мы решили опубликовать её в открытом доступе. Destanto пишет, что она даёт доступ к нескольким пустым БД и не более.

    Суть бага в том, что любой желающий может сгенерировать страницы в разделе «Помощь» на сайте. Для этого достаточно всего лишь набрать URL такого вида:
    Скрытый текст (вы должны войти под своим логином или зарегистрироваться и иметь 1 сообщение(ий)):
    У вас нет прав чтобы видеть скрытый текст, содержащийся здесь.


    Вместо слова «Проверка» может быть любое слово. После этого генерируется страница в разделе «Помощь», которую кто угодно может редактировать и добавлять новый контент.

    Нажмите на изображение для увеличения.  Название:	image2.jpg  Просмотров:	139  Размер:	16.5 Кб  ID:	7053

    Хакер Destanto также сообщил следующую информацию:

    We are Anonymous. We are legion.
    We do not forgive. We do not forget.
    Expect us.
    Источник: xakep.ru
    Последний раз редактировалось G00D; 04.12.2012 в 22:30.
    • 2

    Спасибо сказали:

    Dvoryashin(23.12.2012), MacLipson(22.12.2012),
  2. Дипломник Аватар для Beaten_Sect0r
    • Регистрация: 11.06.2008
    • Сообщений: 108
    • Репутация: 19
    чувак крут, не иначе.
    • 0
  3. Студент
    • Регистрация: 25.04.2012
    • Сообщений: 32
    • Репутация: 4
    Похоже сайтов без уязвимостей вообще не бывает, бывают плохие хакеры:)
    • 2

    Спасибо сказали:

    NeZapomnil(05.12.2012), Vomalis(28.10.2016),
  4. Гуру Аватар для Asin
    • Регистрация: 20.07.2010
    • Сообщений: 1,060
    • Репутация: 436
    У кого какая мысль по этому поводу?
    У меня первая мысль: Можно ли таким способом оставлять на Vk.com анкорные ссылки не закрытые от индексации тегами и редиректом
    Если можно и этот хакер выложил тему в паблик, а не продал. к примеру, то кто этот хакер? :)
    Twaego HP - Must Have софт по работе с Twitter http://goo.gl/cvQrUI
    Twaego RG Plus - регистратор Twitter аккаунтов http://goo.gl/E2eUcR
    • 1

    Спасибо сказали:

    feuer81(04.09.2015),
  5. Опытный Аватар для Glaidor
    • Регистрация: 02.10.2012
    • Сообщений: 474
    • Репутация: 120
    Да, и у меня про ссылки мысль завертелась. Было бы здорово с такого сайта такую жирную ссылочку заиметь. Вот только думаю что врятли там можно ее разместить. Ну уж если у кого то получится, уж пожалуйста чирканите в топике, думаю всем интересно. И сам попробую :)
    Совместные закупки вещей - http://taobaoland.ru
    Куклы Monster high - http://vk.com/monsterhigh_doll
    • 0
  6. Гуру Аватар для dev1
    • Регистрация: 18.01.2012
    • Сообщений: 829
    • Репутация: 273
    • Webmoney BL: ?
    ну что, льем паги пока не пофиксили?
    • 0
  7. Гуру Аватар для Asin
    • Регистрация: 20.07.2010
    • Сообщений: 1,060
    • Репутация: 436
    Чего уже пробовать - об уязвимости сообщили публично - исправят все.
    Twaego HP - Must Have софт по работе с Twitter http://goo.gl/cvQrUI
    Twaego RG Plus - регистратор Twitter аккаунтов http://goo.gl/E2eUcR
    • 0
  8. Banned
    • Регистрация: 07.06.2011
    • Сообщений: 757
    • Репутация: 350
    • Webmoney BL: ?
    Asin, учитывая
    We are Anonymous. We are legion.
    We do not forgive. We do not forget.
    Expect us.
    То дело не в деньгах. Дело в идее.
    • 0
  9. Продвижение без котиков Аватар для Zzorge
    • Регистрация: 25.02.2012
    • Сообщений: 1,977
    • Репутация: 1864
    Glaidor@mail.ru, Пиз*еж и провокация, видел подобное уже давным давно.
    • 0
  10. Banned
    • Регистрация: 07.06.2011
    • Сообщений: 757
    • Репутация: 350
    • Webmoney BL: ?
    Но всё же писать "We are Anonymous. We are legion.
    We do not forgive. We do not forget.
    Expect us." и сообщать свой ник... Ведь идея Anonymous в том, что это "никто". Ведь, даже если сказать "хакерская группа", то про "Anonymous" и речи идти не может, так как уже было дано определение.

    Короче, как только что-то становится "попсовым" (выходит в массы), всё скатывается в никуда. Грустно. Добрая часть школьников вконтакте уже купила себе маски и "борются с властью", хотя, как по мне, идея "Ви" - не в борьбе против власти, а, простите за тавтологию, в ИДЕЕ.

    Ну вот, что я думаю. Касательно уязвимости, то... бывает, да.
    • 1

    Спасибо сказали:

    dev1(05.12.2012),
Страница 1 из 2 12 Последняя

Похожие темы

Темы Раздел Ответов Последний пост
помощь в поиске и устранении уязвимости на сайте
Другая работа 3 13.07.2012 18:39
Добрый хакер
Оффтоп и свободные темы 97 21.01.2012 21:41
Вконтакте теперь будет на каждом сайте.
Дайджест блогосферы 0 19.04.2010 01:39

У кого попросить инвайт?

Вы можете попросить инвайт у любого модератора:

Информеры