ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ_OLD > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #21  
Старый 27.01.2010, 21:35
Dyxxx
Участник форума
Регистрация: 16.02.2009
Сообщений: 191
Провел на форуме:
879928

Репутация: 438
По умолчанию

Gratz RulleR!
 

  #22  
Старый 27.01.2010, 22:01
v1d0qz
Познающий
Регистрация: 21.07.2007
Сообщений: 68
Провел на форуме:
947074

Репутация: 257
По умолчанию

Во время конкурса, у меня было время как говорится не до конкурса, к сожелению, потом пишу как наблюдатель со стороны, ни в коем случае не хочу обидеть победителя, так как не сомневаюсь что он человек не глупый, но мне кажется что победил не самый умный, а самый хитрый
Т.е. игра была, кто найдёт движок, который ещё не засветился, с багами которые и искать то по сути не нужно, и с самым большим Gсерчингом.
Так же ни в коем случае не хочу обидеть создателей данного конкурса. Они сделали что могли и за это им нужно сказать спасибо.
ps. Моё имхо. Конкурс для умных, а не для хитрых, допустим:
Береться штук 20 движков выбраных создателями конкурса, ну и собственно в них уже все копаются. Фишка в том, что все ищут именно багу, а не халяву.
Спасибо за внимание.

ps2. По поводу поста ниже..
Ты ошибаешься на счёт дорка.. Даже если сделать так...
+intext:"Copyright" +intext:"Advanced Search" +intext:"Pligg Content Management System" +intext:"RSS Feeds"
победитель все равно не изменится.

Последний раз редактировалось v1d0qz; 28.01.2010 в 03:15..
 

  #23  
Старый 27.01.2010, 22:44
Xcontrol212
Постоянный
Регистрация: 13.02.2008
Сообщений: 505
Провел на форуме:
2916750

Репутация: 277


Отправить сообщение для Xcontrol212 с помощью ICQ
По умолчанию

Прочитал я внимательно топик.. Присоединсь к v1d0qz насчет хитрости.
Нихочу ни кого обидеть но имхо тут ошибка с дорком. поправьте если ошибаюсь.
RulleR взял дорк "Pligg Content Management System". но это же не дорк!
Это просто название цмс. Смотрим в гугл: http://www.google.ru/search?q=%22Pligg+Content+Management+System%22
Результатов многа но это в основном новости или статьи об этой цмс..

А надо сделать так - "Powered by Pligg CMS" , это действительно дорк.
http://www.google.ru/search?q=%22Powered by Pligg CMS%22
У меня выдало: Результаты 1 - 10 из примерно 295 000 для "Powered by Pligg CMS". (0,10 секунд).

Как видете разница в количестве результатов огромная.

ЗЫ. Еще раз скажу - обидеть никого не хочу, хочу разобраться..
З.Ы.Ы. сам не участвовал,т.к. экзамены(еще продолжаются),и достаточно трудно было уделить время
 

  #24  
Старый 06.05.2010, 14:55
Jokester
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

Господа, решили попробывать провести это мероприятие ещё раз, если наберутся желающие.
Заявки на участие оставляем ниже. Условия проведения либо как первый раз, либо что-то схожее, тоесть движки и баги в них.
 

  #25  
Старый 06.05.2010, 15:25
shell_c0de
Reservists Of Antichat - Level 6
Регистрация: 07.07.2009
Сообщений: 324
Провел на форуме:
1585404

Репутация: 564
Отправить сообщение для shell_c0de с помощью ICQ Отправить сообщение для shell_c0de с помощью AIM
По умолчанию

В тот раз участвовал, но из за сессии не довел дело до конца...
принимайте заявку )
 

  #26  
Старый 07.05.2010, 10:44
Ctacok
Moderator - Level 7
Регистрация: 19.12.2008
Сообщений: 1,203
Провел на форуме:
5011696

Репутация: 2221


По умолчанию

Эх ладно, я тоже буду учавствовать
Двигу уже начал копать
 

  #27  
Старый 07.05.2010, 14:40
Ctacok
Moderator - Level 7
Регистрация: 19.12.2008
Сообщений: 1,203
Провел на форуме:
5011696

Репутация: 2221


По умолчанию

Есть вопросы
1. У меня есть две активные XSS, но они в одном модуле (IMG/A Href), только одну засчитывать?
2. CSRF сплойтенг сколько баллов?
 

  #28  
Старый 07.05.2010, 19:12
Jokester
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

Цитата:
Сообщение от Ctacok  
Есть вопросы
1. У меня есть две активные XSS, но они в одном модуле (IMG/A Href), только одну засчитывать?
2. CSRF сплойтенг сколько баллов?
Не беги вперёди паровоза
Конкурса ещё нет, и судя по количеству желающих он имеет все шансы не состоятся

Кстати, люди стучащие мне в ПМ с заявками в РОА, ГИДЕ ВЫ???777
 

  #29  
Старый 07.05.2010, 19:18
v1d0qz
Познающий
Регистрация: 21.07.2007
Сообщений: 68
Провел на форуме:
947074

Репутация: 257
По умолчанию

Я в ПМ конечно же не писал, но поучаствовать интерес есть. Плюсуйте.
зы. Очень бы хотелось, чтобы поиск был по движкам (если это будут движки) предоставленным создателями конкурса, ибо самое каверзное в предыдущем конкурсе было, найти движок. Как для меня, интересней искать уязвимости, а не движок. Вот и всё что я хотел сказать.

Последний раз редактировалось v1d0qz; 07.05.2010 в 19:28..
 

  #30  
Старый 09.05.2010, 09:51
Ctacok
Moderator - Level 7
Регистрация: 19.12.2008
Сообщений: 1,203
Провел на форуме:
5011696

Репутация: 2221


По умолчанию

Короче, про конкурс можно забыть?
 
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ