[Ответить в тред] Ответить в тред

02/12/16 - Конкурс визуальных новелл доски /ruvn/
15/11/16 - **НОВЫЙ ФУНКЦИОНАЛ** - Стикеры
09/10/16 - Открыта доска /int/ - International, давайте расскажем о ней!

Check this out!

Новые доски: /2d/ - Аниме/Беседка • /wwe/ - WorldWide Wrestling Universe • /ch/ - Чатики и конфочки • /int/ - International • /ruvn/ - Российские визуальные новеллы • /math/ - Математика • Создай свою

[Назад][Обновить тред][Вниз][Каталог] [ Автообновление ] 30 | 4 | 14
Назад Вниз Каталог Обновить

Аноним 28/02/17 Втр 02:04:05  147715159  
Screenshot3.png (34Кб, 384x252)
Посоны, нашёл CSRF дырку в очень жирном бурж магазине.
Думаю нагенерить говна типа бай чип виагра, разместить на стороннем ресурсе сайтмап и скормить его гуглу.

Как гугл индексирует очень длинные линки?
Взлетит без спама?

Пусть здесь будет дорвее тред.
Аноним 28/02/17 Втр 02:08:47  147715330
>>147715159 (OP)
Взлетит
Аноним 28/02/17 Втр 02:09:39  147715362
>>147715159 (OP)
Иди ты нахуй со своими буквами.
Аноним 28/02/17 Втр 02:13:47  147715492

А это не будет являться нарушением закона, кстати?
Аноним 28/02/17 Втр 02:15:34  147715549
Хочу вкатиться в дорвеи, не подскажешь с чего начать и не поздно ли? А то говорят надо это было делать в 2008
Аноним 28/02/17 Втр 02:26:57  147715860
>>147715549
Я сам в 10х где-то клепал их.
Сейчас нет той халявы.
Аноним 28/02/17 Втр 02:36:16  147716101
ping
Аноним 28/02/17 Втр 02:43:31  147716315
>>147715330
А как насчет счет длинных ссылок?
Аноним 28/02/17 Втр 02:50:01  147716496
Что позволяет делать CSRF'ка? Может лучше не доры клепать а другой вектор использования придумать?
Аноним 28/02/17 Втр 03:00:21  147716719
>>147716496
На первых тыках-вставляет в тело страницы контент, кривовато, правда, но Я или не копал ещё особо.

Так то можно её на хакероне засабмитить.
Аноним 28/02/17 Втр 03:07:01  147716864
>>147716719
На хакероне тебе заплатят за нее максимум $500, а поднять на ней можно тысяч 5 минимум :)
Много раз я раньше сливал на h1 баги, а потом понял что делать этого не стоит.
Аноним 28/02/17 Втр 03:09:54  147716930
>>147715860
а с чего стоит начать-то?
Аноним 28/02/17 Втр 03:10:47  147716951
Я не настоящий ОП.
Аноним 28/02/17 Втр 03:11:11  147716959
>>147716951
Это тест был.
Аноним 28/02/17 Втр 03:12:42  147716981
>>147715159 (OP)
>дорвее
А що это такое?
Аноним 28/02/17 Втр 03:13:01  147716986
1290688024166.png (302Кб, 848x480)
>>147715159 (OP)
>Как гугл индексирует очень длинные линки?
Это риторический вопрос? Разумеется очень плохо он их индексирует и при малейшем подозрении помечает сайт как возможно взломанный. Собственно, такие ссылки это и есть один из главных триггеров таких пометок.
Аноним 28/02/17 Втр 03:17:36  147717091
1310699588351.jpg (25Кб, 640x480)
>>147716864
Ох уж эти мечты о том, что на кому-то очень нужны страшно кривые ссылки с виагрой, казино и горячими школьницами в мелкоинтернет магазине какого-нибудь брахла с видом как криптоключ к хранилищу центробанка и он готов заплатить за их размешение на несколько дней тысячи американских енотов.
Аноним 28/02/17 Втр 03:21:52  147717190
>>147717091
Я не открываю картинки, потому что боюсь, что в них зашифрован вирус.
Аноним 28/02/17 Втр 03:24:59  147717251
>>147717190
Это правильно.
А то вдруг расшифруешь, тогда скомпилировать захочется, а там и до запуска недалеко.
А потом нулевая уязвимость@песочницу распидорасило.
Аноним 28/02/17 Втр 03:26:36  147717288
>>147717251
Ладно ещё jpg, но png я совсем не доверяю.
Аноним 28/02/17 Втр 03:46:30  147717699
>>147717251
>>147717288
Почему ты молчишь?
Аноним 28/02/17 Втр 03:52:43  147717829
>>147716864
>5к

Если знал бы куда гуглить ещё...
Лол, из меня багхантер тот-ещё. Когда целенаправленно искал хер что находил, а тут ссылку криво вставил, и вылезло. Подозреваю, мало что можно выжать, т.к. хардкорно фильтруется всё, только plain текст можно залить пока что.
Аноним 28/02/17 Втр 03:56:31  147717900
>>147716930
Бложики почитай информации валом сейчас.
Но хуй знает, если ты ленивое хуйло и в дргих нишах сосёшь, то и в этом говне соснёшь.
Аноним 28/02/17 Втр 04:03:35  147718056
>>147716496
>CSRF
Я по ходу ещё и с названием наебался.
Скорее это XSS
Аноним 28/02/17 Втр 04:11:07  147718232
654.jpg (512Кб, 2592x1728)
тут про доры трут http://drws.ru
Аноним 28/02/17 Втр 04:17:49  147718357
>>147715159 (OP)
>Как гугл индексирует очень длинные линки?
не очень
>Взлетит без спама?
делай по НЧ, должно хватить
Аноним 28/02/17 Втр 04:50:44  147718932
Я у себя на работе нашел эксплоит, который позволяет пиздить деньги (изменять счет директ депозита) у новых сотрудников, написал о нем в ТП универа, а мне там за него сказали спасибо и все.
Ну охуеть теперь.
Аноним 28/02/17 Втр 07:33:18  147721423
>>147716864
Работаю в программе хакервана вкудахта, для корзинки самое то. Задавайте ответы
Аноним 28/02/17 Втр 11:03:17  147727456
О, не утонуло.

>>147721423
Как вкатывался, что почитать кроме ачата?
Аноним 28/02/17 Втр 11:24:47  147728415
>>147718932
Вообще схема обеления себя примерно такова:
1. Находишь дыру xss, csrf, injection, etc
2. Пишешь о ней один раз в оф тп. Пишешь так, чтобы потом можно было найти
3. Ждёшь 3 месяца можно больше, можно меньше
4. Проверяешь дыру
5. Пишешь статью на условный хабр, как сайтнейм ломал. В зависимости от результата п.4 пишешь либо "вся информация была передана оф лицам столько-то времени назад, но до сих пор ничего не сделано", либо все было передано давно, а сейчас всё починили"
6. Можешь либо пользоваться дырой, инфа на которую есть в открытом доступе, либо радоваться тому, что ты вайт хэт и всё такое
Аноним 28/02/17 Втр 11:36:02  147728949

Дневной бумп.


[Назад][Обновить тред][Вверх][Каталог] [Реквест разбана] [Подписаться на тред] [ ] 30 | 4 | 14
Назад Вверх Каталог Обновить

Топ тредов
Избранное