Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|
Hack-конкурс по взлому сайта Intellect Board |

11.03.2006, 09:58
|
|
Новичок
Регистрация: 04.01.2006
Сообщений: 2
Провел на форуме: 21805
Репутация:
0
|
|
Hack-конкурс по взлому сайта Intellect Board
Объединенный Открытый Проект проводит конкурс на взлом системы управлением сайта на базе форума Intellect Board . Цель конкурса - обнаружить в Intellect Board критические уязвимости, взломать с их использованием официальный сайт http://intboard.ru и прислать на адрес подробное описание уязвимости и совершенного взлома. Фактом взлома считается вписывание в нижнюю строку copyright-сообщения логина на форуме или адреса Email пользователя, осуществившего взлом (подсказка: данная строка хранится в файле config/iboard.php и может быть изменена из Центра Администрирования).
Письма с описанием взлома следует посылать на адрес support{собака}intboard{точка}ru.
Призы конкурса выплачиваются только через платежные системы WebMoney и Яндекс-Деньги (по выбору победителя конкрурса). Величина приза составляет 10 WMZ при выплате через WebMoney или 300 рублей при выплате через Яндекс-Деньги.
Дата начала конкурса - 1 марта 2006 года. Конкурс проводится в несколько туров. При обнаружении очередной уязвимости конкурс приостанавливается до того момента,когда будет исправлена уязвимость, после чего начинается следующий тур. Признаком того, что в данный момент проводится очередной тур конкурса, является наличие в copyright-сообщении строки "Если вы читаете это, то конкурс продолжается". О завершении конкурса будет объявлено отдельно в новостях проекта Intellect Board.
В том случае если до объявления о завершении очередного тура конкурса было произведено несколько взломов, то выплата призов следующим образом: если для взлома использовались различные уязвимости, то каждому из победителей конкурса выплачивается призовой фонд в полном объеме. Если использовалась одна и та же уязвимость или аналогичные уязвимости (уязвимости одного типа, находящиеся в пределах одной функции), то выигрыш делится поровну между тем, кто первым осуществил взлом, и тем, кто прислал наиболее технически грамотное и подробное описание совершенного взлома (степень грамотности и подробности определяется участниками Объединенного Открытого Проекта). Всвязи с этим настоятельно рекомендуется указывать в письме точное время взлома и IP-адрес, с которого он был совершен.
В конфликтных ситуациях разрешение споров о приоритете взлома определяется по логам Intellect Board и логам Web-сервера для сайта intboard.ru. При несоответствии предоставленных данных об IP и времени взлома данным из логов форума и сервера участник снимается к конкурса.
В выплате призов может быть отказано в следующих случаях:
1. Взлом был осуществлен не через уязвимость в скриптах Intellect Board, а иными способами (включая, но не ограничиваясь подобором пароля для пользователей System и XXXX Pro, захватом почтового ящика XXXX Pro и последующим извлечением пароля на этот ящик, использованием уязвимостей хостинга).
2. Если в результате взлома была нарушена работоспособность форума или произошла потеря данных или был нанесен материальный ущерб Объединенному Открытому Проекту или третьим лицам.
3. При использовании при взломе сайтов, расположенных в доменах 3-ьего уровня зоны intboard.ru (например, тестового форума Intellect Board - http://test.intboard.ru)
4. При отказе сообщить сведения о совершенном взломе и найденной уязвимости.
5. При обнаружении попыток внедрения после взлома вредоносного кода или создания пользователей с повышенными правами, не указанных в описании совершенного взлома.
|
|
|

11.03.2006, 11:03
|
|
Постоянный
Регистрация: 28.02.2005
Сообщений: 853
Провел на форуме: 3369632
Репутация:
749
|
|
10 вмз =) т.е. на энтузиаста.
|
|
|

11.03.2006, 11:07
|
|
Banned
Регистрация: 20.06.2005
Сообщений: 880
Провел на форуме: 4610226
Репутация:
1332
|
|
логин:пасс plz тогда надо вечером посмотреть...
|
|
|

11.03.2006, 12:35
|
|
Super Moderator
Регистрация: 08.11.2004
Сообщений: 3,395
Провел на форуме: 13166814
Репутация:
3876
|
|
хых.. а разработчики не дураки..))) Сейчас баги основные найдут, а потом выйден "непробиваемый" движок.. =).. ну тоже неплохо! +) Главное, чтобы бабло было.. хотя судя по 10 Wmz.. гм.. ) ну удачи им)
|
|
|

11.03.2006, 12:52
|
|
Banned
Регистрация: 05.10.2005
Сообщений: 965
Провел на форуме: 5888800
Репутация:
547
|
|
А вам не кажится что 10 вмз очень мало ? А вы знаите я уже нашёл тама
Warning: fputs(): supplied argument is not a valid stream resource in /home/xxxxproru/intboardru/test/index.php on line 402
и ешё много чего )))
Последний раз редактировалось Tem; 11.03.2006 в 12:56..
|
|
|

11.03.2006, 12:54
|
|
OpenVPN.CC
Регистрация: 15.07.2005
Сообщений: 1,599
Провел на форуме: 7670961
Репутация:
1034
|
|
Сообщение от Tem
А вам не кажится что 10 вмз очень мало ?
Мало ну а чтож ты хотел а если кучу баг найдут ониж разоряться всем по 10$ выплачивать....
а вообще просто пойти и потестить на баги можно а если и повезёт то ещё и 10$ заработал.....
|
|
|

11.03.2006, 14:58
|
|
Super Moderator
Регистрация: 08.11.2004
Сообщений: 3,395
Провел на форуме: 13166814
Репутация:
3876
|
|
таких багов можно туеву кучу найти.. а в конкурсе просят именно взломать.. ошибки - не в счет.. точнее, ты от них богаче не станешь, имхо.. =) Только непосредственно взлом..
|
|
|

11.03.2006, 15:25
|
|
Новичок
Регистрация: 04.01.2006
Сообщений: 2
Провел на форуме: 21805
Репутация:
0
|
|
Верно тут заметили - конкурс для энтузиастов. 10wmz - не такая уж большая сумма. Но сами понимаете, IntBoard - некоммерческий проект. Денег больших нет.
По поводу ошибок. Совершенно справедливо было отмечено, что интересуют именно критические ошибки (уязвимости), с помощью которых можно взломать форум. Некритические ошибки, связанные с работой форума выявляются при активной работе пользователей с движком.
|
|
|

11.03.2006, 15:35
|
|
Участник форума
Регистрация: 30.01.2006
Сообщений: 176
Провел на форуме: 607472
Репутация:
29
|
|
Error404Таким образом правоохранительные ограный РФ собирают БД хакеров росиии их IP , возможности ,что умеют,что ломали и т.д. классно кстати у них это получается  Тем более что чел воспользуется конечно анони прокси, но ему тяжко будет на засветить слои данные при получении веб мани, лаже через цепочьку счетов!
|
|
|

11.03.2006, 15:46
|
|
Новичок
Регистрация: 04.01.2006
Сообщений: 2
Провел на форуме: 21805
Репутация:
0
|
|
Ну доказывать, что мы не из правоохранительных органов, я вам не буду, всё равно не поверите  )
Уязвимости тоже находили в свое время, и ломали много чего.
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|