- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
http://google.com/codesearch?hl=en&lr=&q=lang%3Aphp+yandex
kostich, да, Гугл лабс, это потрясающая штука. Можно пользовать и без указания языка, кстати. Вот очень полезный пример регов - FilesMatch
Есть более интересные запросы
Например вот так:
Взято отсюда: http://community.livejournal.com/ru_webdev/1558576.html
на пхпклубе уже ищут дыры в известных продуктах :)
update: не сходил по ссылке в посте выше, потом увидел, что там примрено о том, же только подход другой.
Взято отсюда: http://community.livejournal.com/ru_webdev/1558576.html
Вот они...
Кулхацкеры...
Аа-а-а-а... xss.. держи его...
Никогда не понимал - какой смысл находить уязвимости в абы-каком продукте?
Другое дело - найти уязвимость там где она действительно ТЕБЕ нужна:
Приспичило мыло интересного тебе человека почитать - поковырял полчаса и открыл.
Особенно mail.ru и yandex...
Вот rbcmail - тут придется повозиться чуть дольше...
Минусы хорошо бы подписывать.
Коль уж не подписались - отвечу на Вашу реплику здесь:
сломаете пару ящиков на спор?
Ломать ничего не буду, пока мне не будет это нужно.
Попробуйте сами найти уязвимость в сервисах яндекса, ramblera или mail.ru, которые вы сможете использовать - вот вам сутки времени...
Не найдете - Ткну носом в страницу с уязвимостью - в качестве подсказки.
😂
Ломать ничего не буду, пока мне не будет это нужно.
Попробуйте сами найти уязвимость в сервисах яндекса, ramblera или mail.ru, которые вы сможете использовать - вот вам сутки времени...
Не найдете - Ткну носом в страницу с уязвимостью - в качестве подсказки.
Интересный подход 😂
PS. А толку? если таргет-бокс не ходит за почтой, то можно спеть песенгу про обломинго.
Программисты Java матерятся в 4 раза реже, чем программисты С++
Плюсовики ругаются
а чистые сишники, ваапще, как в том анекдоте: "а это не вентиляторы, это Василий Иванович с Петькой"!
http://itman666.livejournal.com/52465.html
😂
Интересный подход 😂
PS. А толку? если таргет-бокс не ходит за почтой, то можно спеть песенгу про обломинго.
Можно.
Но как-правило - ходит.
Однако - никто же не говорит, что это - панацея.
Не найдете - Ткну носом в страницу с уязвимостью - в качестве подсказки.
Как и обещал:
http://talk.mail.ru/ - xss уязвимость при обработки одной из ошибок. Позволяет выполнить любой JavaScript - таким образом можно без проблем получить глобальную куку пользователя mail.ru
Поиск уязвимости занял где-то минут 20...
Разработчиков не оповещал. Ибо у них этих уязвимостей предостаточно - куда не копни.
Если кому интересно - спросите подробнее в личку - в паблик не буду выкладывать.
таким образом можно без проблем получить глобальную куку пользователя mail.ru
а наличие глобальной куки позволяет что?