ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > SЕО/Финансовые задачи/Социальные сети > Покупка, Продажа, Обмен > О Работе
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Hack-конкурс по взлому сайта Intellect Board
  #1  
Старый 11.03.2006, 09:58
Аватар для Error404
Error404
Новичок
Регистрация: 04.01.2006
Сообщений: 2
Провел на форуме:
21805

Репутация: 0
По умолчанию Hack-конкурс по взлому сайта Intellect Board

Объединенный Открытый Проект проводит конкурс на взлом системы управлением сайта на базе форума Intellect Board . Цель конкурса - обнаружить в Intellect Board критические уязвимости, взломать с их использованием официальный сайт http://intboard.ru и прислать на адрес подробное описание уязвимости и совершенного взлома. Фактом взлома считается вписывание в нижнюю строку copyright-сообщения логина на форуме или адреса Email пользователя, осуществившего взлом (подсказка: данная строка хранится в файле config/iboard.php и может быть изменена из Центра Администрирования).

Письма с описанием взлома следует посылать на адрес support{собака}intboard{точка}ru.

Призы конкурса выплачиваются только через платежные системы WebMoney и Яндекс-Деньги (по выбору победителя конкрурса). Величина приза составляет 10 WMZ при выплате через WebMoney или 300 рублей при выплате через Яндекс-Деньги.

Дата начала конкурса - 1 марта 2006 года. Конкурс проводится в несколько туров. При обнаружении очередной уязвимости конкурс приостанавливается до того момента,когда будет исправлена уязвимость, после чего начинается следующий тур. Признаком того, что в данный момент проводится очередной тур конкурса, является наличие в copyright-сообщении строки "Если вы читаете это, то конкурс продолжается". О завершении конкурса будет объявлено отдельно в новостях проекта Intellect Board.

В том случае если до объявления о завершении очередного тура конкурса было произведено несколько взломов, то выплата призов следующим образом: если для взлома использовались различные уязвимости, то каждому из победителей конкурса выплачивается призовой фонд в полном объеме. Если использовалась одна и та же уязвимость или аналогичные уязвимости (уязвимости одного типа, находящиеся в пределах одной функции), то выигрыш делится поровну между тем, кто первым осуществил взлом, и тем, кто прислал наиболее технически грамотное и подробное описание совершенного взлома (степень грамотности и подробности определяется участниками Объединенного Открытого Проекта). Всвязи с этим настоятельно рекомендуется указывать в письме точное время взлома и IP-адрес, с которого он был совершен.
В конфликтных ситуациях разрешение споров о приоритете взлома определяется по логам Intellect Board и логам Web-сервера для сайта intboard.ru. При несоответствии предоставленных данных об IP и времени взлома данным из логов форума и сервера участник снимается к конкурса.

В выплате призов может быть отказано в следующих случаях:

1. Взлом был осуществлен не через уязвимость в скриптах Intellect Board, а иными способами (включая, но не ограничиваясь подобором пароля для пользователей System и XXXX Pro, захватом почтового ящика XXXX Pro и последующим извлечением пароля на этот ящик, использованием уязвимостей хостинга).
2. Если в результате взлома была нарушена работоспособность форума или произошла потеря данных или был нанесен материальный ущерб Объединенному Открытому Проекту или третьим лицам.
3. При использовании при взломе сайтов, расположенных в доменах 3-ьего уровня зоны intboard.ru (например, тестового форума Intellect Board - http://test.intboard.ru)
4. При отказе сообщить сведения о совершенном взломе и найденной уязвимости.
5. При обнаружении попыток внедрения после взлома вредоносного кода или создания пользователей с повышенными правами, не указанных в описании совершенного взлома.
 
Ответить с цитированием

  #2  
Старый 11.03.2006, 11:03
Аватар для Zadoxlik
Zadoxlik
Постоянный
Регистрация: 28.02.2005
Сообщений: 853
Провел на форуме:
3369632

Репутация: 749


По умолчанию

10 вмз =) т.е. на энтузиаста.
 
Ответить с цитированием

  #3  
Старый 11.03.2006, 11:07
Аватар для ZaCo
ZaCo
Banned
Регистрация: 20.06.2005
Сообщений: 880
Провел на форуме:
4610226

Репутация: 1332


По умолчанию

логин:пасс plz тогда надо вечером посмотреть...
 
Ответить с цитированием

  #4  
Старый 11.03.2006, 12:35
Аватар для Rebz
Rebz
Super Moderator
Регистрация: 08.11.2004
Сообщений: 3,395
Провел на форуме:
13166814

Репутация: 3876


По умолчанию

хых.. а разработчики не дураки..))) Сейчас баги основные найдут, а потом выйден "непробиваемый" движок.. =).. ну тоже неплохо! +) Главное, чтобы бабло было.. хотя судя по 10 Wmz.. гм.. ) ну удачи им)
 
Ответить с цитированием

  #5  
Старый 11.03.2006, 12:52
Аватар для Tem
Tem
Banned
Регистрация: 05.10.2005
Сообщений: 965
Провел на форуме:
5888800

Репутация: 547


Отправить сообщение для Tem с помощью ICQ
По умолчанию

А вам не кажится что 10 вмз очень мало ? А вы знаите я уже нашёл тама

Warning: fputs(): supplied argument is not a valid stream resource in /home/xxxxproru/intboardru/test/index.php on line 402

и ешё много чего )))

Последний раз редактировалось Tem; 11.03.2006 в 12:56..
 
Ответить с цитированием

  #6  
Старый 11.03.2006, 12:54
Аватар для Nova
Nova
OpenVPN.CC
Регистрация: 15.07.2005
Сообщений: 1,599
Провел на форуме:
7670961

Репутация: 1034


Отправить сообщение для Nova с помощью ICQ
По умолчанию

Цитата:
Сообщение от Tem  
А вам не кажится что 10 вмз очень мало ?
Мало ну а чтож ты хотел а если кучу баг найдут ониж разоряться всем по 10$ выплачивать....

а вообще просто пойти и потестить на баги можно а если и повезёт то ещё и 10$ заработал.....
 
Ответить с цитированием

  #7  
Старый 11.03.2006, 14:58
Аватар для Rebz
Rebz
Super Moderator
Регистрация: 08.11.2004
Сообщений: 3,395
Провел на форуме:
13166814

Репутация: 3876


По умолчанию

таких багов можно туеву кучу найти.. а в конкурсе просят именно взломать.. ошибки - не в счет.. точнее, ты от них богаче не станешь, имхо.. =) Только непосредственно взлом..
 
Ответить с цитированием

  #8  
Старый 11.03.2006, 15:25
Аватар для Error404
Error404
Новичок
Регистрация: 04.01.2006
Сообщений: 2
Провел на форуме:
21805

Репутация: 0
По умолчанию

Верно тут заметили - конкурс для энтузиастов. 10wmz - не такая уж большая сумма. Но сами понимаете, IntBoard - некоммерческий проект. Денег больших нет.

По поводу ошибок. Совершенно справедливо было отмечено, что интересуют именно критические ошибки (уязвимости), с помощью которых можно взломать форум. Некритические ошибки, связанные с работой форума выявляются при активной работе пользователей с движком.
 
Ответить с цитированием

  #9  
Старый 11.03.2006, 15:35
Аватар для donetsk
donetsk
Участник форума
Регистрация: 30.01.2006
Сообщений: 176
Провел на форуме:
607472

Репутация: 29
По умолчанию

Error404Таким образом правоохранительные ограный РФ собирают БД хакеров росиии их IP , возможности ,что умеют,что ломали и т.д. классно кстати у них это получается Тем более что чел воспользуется конечно анони прокси, но ему тяжко будет на засветить слои данные при получении веб мани, лаже через цепочьку счетов!
 
Ответить с цитированием

  #10  
Старый 11.03.2006, 15:46
Аватар для Error404
Error404
Новичок
Регистрация: 04.01.2006
Сообщений: 2
Провел на форуме:
21805

Репутация: 0
По умолчанию

Ну доказывать, что мы не из правоохранительных органов, я вам не буду, всё равно не поверите )
Уязвимости тоже находили в свое время, и ломали много чего.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
XSS в Intellect Board 2.12 eugrus Уязвимости 2 04.08.2005 22:23



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ