Хаки и заработок

123
Arsh
На сайте с 21.03.2007
Offline
199
#11
TheSokol:
Почему тогда Вики говорит обратное?

А там вообще забавно:

Специфика подобных атак заключается в том, что вместо непосредственной атаки сервера, они используют уязвимый сервер в качестве средства атаки на клиента.

О чем это? 😂

[Удален]
#12

TheSokol, в нашем случае это немножко другое и имеет к классическому xss очень косвенное отношение. причем вред наносится только ПС (в плане влияния, с чем они умеют бороться).;)

на мой взгляд подобные темы не стоит закрывать по той простой причине что многие просто не знают как от этого защитить свой сайт, а прятать голову в песок и считать что подобных проблем не существует - ну Вам виднее, на то Вы и администрация. :)

да и еще вопрос, под эти санкции попадают темы о граберах, о парсинге? 🤣

pelvis
На сайте с 01.09.2005
Offline
345
#13

burunduk, имхо, парсинг это средство добывания контента, граббер по сути краулер. Но предлагать людям поисковый спам, да ещё и за приличные деньги это форменное свинство. Те, кто поведется на подобные услуги, нагадят себе по незнанию. Я уж молчу про хаки, сколько подобных предложений встречаешь. Ну знаем и мы про все это, видим дыры, но вместо того, чтобы зарабатывать на чужом горе, надо рассказать о нем владельцу сайта. Предположим, я знаю дыры в системах контекстной рекламы, на некоторых биржах, нескольких порталах, счетчиках статистики. Но это не означает, что я должен свои знания в виде модифицированных скриптов отдавать в общий доступ, и уж тем более поднимать на этом бабло. Если у кого то и появились знания (а xss в общем то детский лепет на лужайке), то они должны остаться у того, кто их приобрел, но не распространяться.

Есть некоторая этика в подобных вопросах, вернее должна быть. Тем более, что xss обсуждать запрещено было год назад.

Продаю вывески. Задарма и задорого (https://www.ledsvetzavod.ru/)
[Удален]
#14
pelvis:
парсинг это средство добывания контента, граббер по сути краулер. Но предлагать людям поисковый спам, да ещё и за приличные деньги это форменное свинство.

Олег противоречия не замечаешь? :)

сколько тем уже было типа: у меня скопировали весь сайт!

а сколько предложений по созданию говгосайтов на форуме с рерайтом?

я не выступаю под лозунгом "хаки в массы!"

я хочу сказать только о том что закрытие таких тем приведет только к отсутствию данных тем на данном форуме, но не решению проблемы. и как следствие затруднит владельцам сайтов защититься от подобных вещей.

pelvis:
надо рассказать о нем владельцу сайта

я например знаю несколько дыр на биржах ссылок и даже сообщал некотрым об этих дырах и что результат 0, а почему? скорей всего нет технических возможностей закрыть данные дыры.

интересно что будет если здесь это выложить?

[Удален]
#15
alexseo:
Это не взлом сайтов, никакого криминала здесь нет.

Это именно взлом и криминал. Почитайте статью 274 УКРФ (аналогичная статья есть в большинстве стран мира)

burunduk:
например знаю несколько дыр на биржах ссылок и даже сообщал некотрым об этих дырах и что результат 0, а почему? скорей всего нет технических возможностей закрыть данные дыры.

Я тоже сообщал (не на биржах только а на разных сайтах, магазинах и.т.д.) чаще всего в ответ получал что-то типа "отвали умник, мы тут спецы высшего класса а ты нас учить будешь". Причина проста, люди заняты не своим делом. Им бы боксом заниматься, а они без даже базовых знаний в IT лезут. Но это тема другого разговора.

pelvis
На сайте с 01.09.2005
Offline
345
#16
burunduk:
я например знаю несколько дыр на биржах ссылок и даже сообщал некотрым об этих дырах и что результат 0, а почему? скорей всего нет технических возможностей закрыть данные дыры.

Я даже знаю как их закрыть :) Только не говорю о решениях бесплатно, ибо знание уязвимостей это одно, а решение проблемы другое.

WEB®
На сайте с 30.07.2007
Offline
70
#17
pelvis:
ArtyShocK, совершенно верно. Я знаю кучу методов, которые на форуме не описаны, на хакзоне тоже, но это мои личные знания, палежка которых незаконна.

так что незаконно палежка, или использование методов?

а то суть поста сводится к тому, что на форуме нужно запретить палить темы, типа знаешь - молодец, пользуйся, но никому не говори

Сервис блогов (http://blogrus.ru) Показатели сайта (http://www.pr-cy.ru/analysis/blogrus.ru) Рассмотрю предложения по развитию проекта
[Удален]
#18
Зингельшухер:
Я тоже сообщал (не на биржах только а на разных сайтах, магазинах и.т.д.) чаще всего в ответ получал что-то типа "отвали умник, мы тут спецы высшего класса а ты нас учить будешь".

подобного ответа ни разу не получал.

небольшая разница между биржей ссылок и магазином - очень разный бизнес.

например есть возможность продавать ссылки не рискуя получить санкции со стороны ПС, но при этом обманывать рекламодателя и биржу (ссылка ни когда не проиндексируется, а биржа будет считать что ссылка стоит и исправно платить за размещение)

например такая штука в сапе при массовой закупке ссылок может сожрать большой кусок бюджета, да вычисляется на раз при ручной проверке, но "бабло рубить" можно.

A
На сайте с 12.05.2004
Offline
176
#19
Зингельшухер:
Это именно взлом и криминал. Почитайте статью 274 УКРФ (аналогичная статья есть в большинстве стран мира)

Хватит бредить, для использования xss даже на сайт заходит необязательно, какой к черту взлом?

nickspring:
alexseo, это в первую очередь спам, а во вторую способ нагадить самому себе.

Да, это поисковый спам, такой-же, как покупка ссылок, обмен ссылками, размещение ссылок на сателлитах. Этим большинство посетителей данного форума и занимаются, если вы не знали ;).

[Удален]
#20

alexseo, вы статью-то читали ?

(XSS по сути генерация страницы с нужным вам контентом, методами для этого непредусмотренными)

123

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий