LINUX.ORG.RU
ФорумTalks

[хабр] Ещё одна сакс-стори эпохи говнокодерства.

 


0

1

http://habrahabr.ru/blogs/infosecurity/120699/

Взбодрившись удачным стечением обстоятельств, перехожу на страницу доступную лишь «экспертам», на которой существует возможность загрузки файлов так называемой «экспертизы». Пробую залить произвольный файл, как и следовало ожидать — получаю ошибку о недопустимом типе файла. Заглянув в лог отладочного прокси не замечаю передачи файла на сервер, что свидетельствует о проверке типа файла лишь по его расширению и лишь на стороне клиента. Хм, возможно просто первый рубеж? Перед отправкой браузеру кода скрипта с проверкой типа файла, изменяю его, добавив в разрешенные типы «php»:

Что было дальше, думаю, догадываетесь. Это прелестно!

★☆☆

Ответ на: комментарий от DNA_Seq

> А еще гульфик спереди имитирующий ягодицы

И 3-4 отстреливающиеся в стороны авоськи с мясом.

r_asian ★☆☆
() автор топика
Ответ на: комментарий от DNA_Seq

А еще гульфик спереди имитирующий ягодицы


А теперь подумай и скажи, что тигр откусит в первую очередь?

vada ★★★★★
()
Ответ на: комментарий от vada

А сказав «на счастье» завтра придет страховой агент и выплатит двукратную стоимость разбитой посуды что-ли?

Tark ★★
()
Ответ на: комментарий от Tark

Если бы храбрость не нужна была для нападения, то крокодилы бы нападали на орангутанов гораздо чаще. Но они нападают довольно редко, так как крокодилам вероятно не хочется быть разорванным на куски.


Не в этом дело. Крокодилы по деревьям не очень шибко лазают.

vada ★★★★★
()
Ответ на: комментарий от vada

Зато орангутаны по земле нередко ходят. Причем в некоторых энциклопедиях написано, что они редко спускаются с деревьев, но почему-то на большинстве фотографий они на земле.

Tark ★★
()
Ответ на: комментарий от Tark

Так с целью грабежа нападают на заранее слабого противника. На примерно равного противника нападают только при дележе территории. Если вопрос территории или смерти от голода не стоит тигр запросто может отдать добычу допустим стае шакалов лишь бы не трепали нервы.

DNA_Seq ★★☆☆☆
()
Ответ на: комментарий от DNA_Seq

За тем же зачем и фальшивое лицо


Т.е. для увеличения в два раза вероятности откуса головы?

vada ★★★★★
()
Ответ на: комментарий от vada

Не буду говорить за тигров, но например большие пятна на крыльях бабочек появились не потому, что им посоветовал нарисовать их кришна, а потому, что они похожи на большие глаза и некоторым «бабочко-тиграм» этой маски достаточно, чтобы оставить потенциальную жертву в покое. Так что теоретической логики в потенциальной полезности ношения такой маски вполне достаточно, чтобы хотябы не стебать их основываясь просто на «очевидной» глупости затеи; насколько это хорошо действует на практике на конкретных индийский тигров и конкретных людей в маске - уже другой вопрос.

bender ★★★★★
()
Ответ на: комментарий от bender

Бабочек едят те кого самих нефигово едят. И им действительно сыкотно обознавшись попасть на обед. Тигр находится на вершине пищевой цепочки. Ему ссаться от чьего-то лица не пристало. Так что он жрал, жрет и будет жрать индусов хоть ты в маске хоть без маски. Тигр не на столько глуп чтоб не разобрать где перед а где зад. Мой кот, например, легко разбирает, и какой-то маской его не застебать. Нападает со спины когда расшалится.

vada ★★★★★
()

А чем вам не нравится история? 1) Найдена уязвимость на сайте. 2) Ответственные лица оповещены. 3) Способ взлома опубликован в public доступ.

Уязвимость устранены между шагами 2 и 3.

Все счастливы.

skwish ★★
()
Ответ на: комментарий от vada

Вообще в Индии, там где живут эти тигры, есть буйволы, носороги и слоны. Эти животные бывает сами бывают нападают на тигров, если чувствуют опасность. Кстати индусы тоже популяцию тигров сокращают будь здоров.
А насчет маски, ну если бы вы еще и проверили это.

Tark ★★
()
Ответ на: комментарий от vada

>Ему ссаться от чьего-то лица не пристало.

Есть еще и другие факторы - я не увидел бы ничего удивительного в том, что тигр может считать (точнее, ему так могут говорить его инстинкты), что нападать со спины на жертву намного эффективнее - любая кошка выбирает момент, когда ей лучше напасть на жертву и выпущенный коготь во многих ситуациях может втыкаться именно в горло, а не куда придется - значит они оценивают не только расстояние до добычи и ее размер, но и ее анатомию и положение в пространстве. Тигр мыслит не логикой, а рефлексами и инстинктами, список триггеров для которых достаточно ограничен. Поэтому маска на затылке может вполне порвать привычный шаблон в голове тигра (рвет ли на самом деле я не знаю) и если не обезопасить потенциальную добычу, то может дать ей фору в несколько секунд.

Можно вспомнить еще другой пример - по акулу (которая является вершиной своей цепочки) - жрет серферов с досками на поверхности не в последнюю очередь потому, что они очень сильно похожи на морских черепах, особенно когда лежа на пузе гребут руками; при этом если человек находится на поверхности внутри чего-то типа резинового или может тканевого мешка (помню было по телеку), то вероятность нападения значительно снижается, потому что одно дело - что-то похожее на черепаху, которую ели все предки миллионы лет подряд, а другое дело - какая-то бесформенная неведомая х-йня не факт, что вообще не ядовитая.

bender ★★★★★
()
Ответ на: комментарий от Tark

>Вы бы еще bash.org.ru поломать решили. У движка ЛОР прям столько всяких фич, что глаза разбегаются.

Особо крутого вебдваноля на сайте Навального я чото тоже не видел.

Absurd ★★★
()

Да ладно, это вы еще бест-звит не видели...

pekmop1024 ★★★★★
()
Ответ на: комментарий от DNA_Seq

> Вы так говорите как будто это достижение

Достижение — это комментить на лоре, точно.

Igron ★★★★★
()
Ответ на: комментарий от Absurd

Сайт в принципе простой, но с учетом того, что он сделан быстро и нахаляву - качество пристойное.

Tark ★★
()
Ответ на: комментарий от r_asian

<повелся на fat>

проектом по отвлечению хомячковых масс от попыток самоорганизации


хорошая теория заговора должна быть как минимум правдоподобнее общепринятой версии - зачем серой закулисе могло понадобиться отвлекать хомячков от саморганизации внутри вконтактов и пивных ресторанов на самоорганизацию вокруг каких-то мутных сайтов - логики не вижу.

Если бы завалили госзакупки через подобную уязвимость, он визжал бы от радости и кричал про «вперде»


и правильно бы делал - госзакупки пишут лучшие из лучших, победившие друг друга в тендере, за миллионы бюджетов - с такими амбициями они как настоящие мастера Шаолиня должны держать внезапный удар от любого случайного прохожего и быть ему только благодарными за внеочередной урок.

А у «роспила» уж больно почерк знакомый: субподрядчик на подрядчике сидит и субсубподрядчиком погоняет, в результате пишет школота за экзамен по маркетингу


ну это уже даже для меня через чур - вестись не буду

</повелся на fat>

bender ★★★★★
()
Ответ на: комментарий от Tark

А насчет маски, ну если бы вы еще и проверили это.


Индусы проверили. Жрут.

Кстати, буйволы и носороги только потопать да попугать могут тигра, типа, чтоб отвалил. Но никак не съесть. Это весма разные вещи. Да! Детеныша могут затоптать.
Однако, тигр охотится на буйволов и в одиночку убивает. А в Африке буйвола целый львиный прайд частенько не может завалить, а тигр может.

Да. Индусы тигров мочат. Выходят всей деревней и мочат. Однако одинокий человек, даже небольшая группа, для тигра очень легкая добыча. Даже ружо частенько не помогает. Одного рыка достаточно. И голову откусывать не надо. Рыкнул и у жертвы полный параличь и медвежья болезнь.

Нападать со спины полюбасу проще. И маска на затылке тигровые тригеры вовсе не рвет. Он прекрасно понимает что жертва двигается всегда лицом вперед.

vada ★★★★★
()
Ответ на: комментарий от Tark

> «на счастье», когда посуда разбилось, то не будет несчастья(основания для возникновения несчастья мне до сих пор непонятны).

У тебя есть жена? :) Сейчас конечно кто помоложе думаю на такую ерунду внимания уже не обращают, а вот раньше мне кажется одна маленькая разбитая тарелка могла вызвать пиление мозга на целый вечер, если разбивший (пусть будет муж на глазах у жены) не сумел срочно перевести разговор в другое русло. Сейчас думаю присказку можно попробовать актуализировать перефразировав - «поцарапал машину - на счастье!».

Про просыпать соль к ссоре из той же серии - (как рассказывали в школе) раньше соль стоила не как сейчас, а как какой-нибудь деликотес, поэтому можно представить, каких неиллюзорных люлей мог огрести от сурового деревенского отца деревенский ребенок в деревенской семье, если опрокинул солонку за столом во время обеда.

bender ★★★★★
()
Ответ на: комментарий от vada

>Кстати, буйволы и носороги только потопать да попугать могут тигра, типа, чтоб отвалил. Но никак не съесть. Это весма разные вещи. Да!
Буйвол весит тонну, носорог две, у обоих довольно острые рога. Они не пугают тигров, если могут, они их просто убивают. Относительно носорогов, тигры даже на детенышей редко покушаются.
Индусы тигров мочат гораздо чаще, чем тигры индусов. Поэтому только отчаявшиеся тигры с какими-то ранами не позволяющими им охотится на свою нормальную добычу, посягают на людей. У многих таких тигров находят те же иглы дикобраза в мышцах или во рту. Только после того, как тигру удастся убить жертву и понять слабость людей он становится людоедом. Но обычно всех таких тигров убивают довольно быстро. А априори тигры, как и все животные, боятся людей.

Нападать со спины полюбасу проще. И маска на затылке тигровые тригеры вовсе не рвет. Он прекрасно понимает что жертва двигается всегда лицом вперед.

Рвет-рвет. Этому способу несколько тысяч лет и он довольно неплохо помогал людям. Конечно если тигр сильно голоден, он нападет на всё что движется. Но если нет, то маска является неплохим решением.

Tark ★★
()
Ответ на: комментарий от Tark

>Это еще что, в РФ до сих пор считают, что если сказать «на счастье», когда посуда разбилось, то не будет несчастья(основания для возникновения несчастья мне до сих пор непонятны).

Это старое Еврейское поверие. Евреи считают, что бог одарил тебя ограниченным количеством удачи. И если разбилась тарелка значит удача не потратилась на такую фигню как тарелка. Поэтому и говорят, что разбилось наудачу или на счастье...

demmsnt
()
Ответ на: комментарий от demmsnt

тащемта, греческое. повелось со времен жертвоприношений идолам. а вы антисемит. типичный нацпол, однако

sudoer
()
Ответ на: комментарий от demmsnt

родословная на антисемитизм не влияет. более того, самые жуткие антисемиты выходили из полокровок и чистых евреев. ман евсек, например, или партия мерец в израиле:) за средние века я вообще молчу. выкресты творили реальный беспридел

sudoer
()
Ответ на: комментарий от DNA_Seq

Судя по наблюдениям за кошками

У кошки зубы мелкие, если куда попало кусать будет, долго провозится, ещё и по щам получит. Поэтому, если надо быстро загрызть и схавать, кусает между шейными позвонками.

Xenesz ★★★★
()
Ответ на: комментарий от Xenesz

Я про то что у мышек зачастую они съедают только голову оставляя остальную тушку. Наверно с целью получения разведданных из мозгов.

DNA_Seq ★★☆☆☆
()
Ответ на: комментарий от DNA_Seq

съедают только голову

Есть начинают обычно с головы, да. Опыты проводились.

Xenesz ★★★★
()
Ответ на: комментарий от sudoer

Хуля, евреи ребята умные и шустрые. А еще у них есть традиции. Конечно если ты не из их среды, то живи по четвергам. НО первые пункты не отнять. Сколько их били.... Это вам не индейцы

demmsnt
()
Ответ на: комментарий от DNA_Seq

>Я про то что у мышек зачастую они съедают только голову

LOL аватар в тему

demmsnt
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.