Google Code Search

12
K
На сайте с 24.03.2004
Offline
223
2386
проверенная ддос защита (http://ddos-protection.ru) -> http://ddos-protection.ru (http://ddos-protection.ru), бесплатный тест, цена от размера атаки не зависит.
content
На сайте с 23.01.2006
Offline
103
#1

kostich, да, Гугл лабс, это потрясающая штука. Можно пользовать и без указания языка, кстати. Вот очень полезный пример регов - FilesMatch

dema501
На сайте с 03.03.2003
Offline
64
#2

Есть более интересные запросы

Например вот так:

lang:php (include|require)(_once)?\s*['"(]?\s*\$_(GET|POST|COOKIE)

Взято отсюда: http://community.livejournal.com/ru_webdev/1558576.html

Dreammaker
На сайте с 20.04.2006
Offline
570
#3

на пхпклубе уже ищут дыры в известных продуктах :)

update: не сходил по ссылке в посте выше, потом увидел, что там примрено о том, же только подход другой.

dantess
На сайте с 06.11.2004
Offline
133
#4

Вот они...

Кулхацкеры...

Аа-а-а-а... xss.. держи его...

Никогда не понимал - какой смысл находить уязвимости в абы-каком продукте?

Другое дело - найти уязвимость там где она действительно ТЕБЕ нужна:

Приспичило мыло интересного тебе человека почитать - поковырял полчаса и открыл.

Особенно mail.ru и yandex...

Вот rbcmail - тут придется повозиться чуть дольше...

dantess
На сайте с 06.11.2004
Offline
133
#5

Минусы хорошо бы подписывать.

Коль уж не подписались - отвечу на Вашу реплику здесь:


сломаете пару ящиков на спор?

Ломать ничего не буду, пока мне не будет это нужно.

Попробуйте сами найти уязвимость в сервисах яндекса, ramblera или mail.ru, которые вы сможете использовать - вот вам сутки времени...

Не найдете - Ткну носом в страницу с уязвимостью - в качестве подсказки.

K
На сайте с 24.03.2004
Offline
223
#6

😂

dantess:
Ломать ничего не буду, пока мне не будет это нужно.
Попробуйте сами найти уязвимость в сервисах яндекса, ramblera или mail.ru, которые вы сможете использовать - вот вам сутки времени...
Не найдете - Ткну носом в страницу с уязвимостью - в качестве подсказки.

Интересный подход 😂

PS. А толку? если таргет-бокс не ходит за почтой, то можно спеть песенгу про обломинго.

K. Ermakov
На сайте с 10.12.2004
Offline
328
#7

Программисты Java матерятся в 4 раза реже, чем программисты С++

Джависты ругаются
Плюсовики ругаются
а чистые сишники, ваапще, как в том анекдоте: "а это не вентиляторы, это Василий Иванович с Петькой"!

http://itman666.livejournal.com/52465.html

С уважением, Константин Ермаков, absite.ru: онлайн кроссворды (http://absite.ru/); searchsuggest.ru: поисковые подсказки доставляют (http://searchsuggest.ru/).
dantess
На сайте с 06.11.2004
Offline
133
#8
kostich:
😂

Интересный подход 😂

PS. А толку? если таргет-бокс не ходит за почтой, то можно спеть песенгу про обломинго.

Можно.

Но как-правило - ходит.

Однако - никто же не говорит, что это - панацея.

dantess
На сайте с 06.11.2004
Offline
133
#9
dantess:
Не найдете - Ткну носом в страницу с уязвимостью - в качестве подсказки.

Как и обещал:

http://talk.mail.ru/ - xss уязвимость при обработки одной из ошибок. Позволяет выполнить любой JavaScript - таким образом можно без проблем получить глобальную куку пользователя mail.ru

Поиск уязвимости занял где-то минут 20...

Разработчиков не оповещал. Ибо у них этих уязвимостей предостаточно - куда не копни.

Если кому интересно - спросите подробнее в личку - в паблик не буду выкладывать.

K
На сайте с 24.03.2004
Offline
223
#10
dantess:
таким образом можно без проблем получить глобальную куку пользователя mail.ru

а наличие глобальной куки позволяет что?

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий