Search
Write a publication
Pull to refresh
55
0
Григорий‮‮‮‮‮ @LMaster

User

Send message
Насчет секса в последние минуты жизни — абсолютно нормальный животный инстинкт. Как только особь (в данном случае мужского пола) чувствует, что она скоро погибнет, какая-то сила (инстинкт) заставляет ее как можно быстрее оставить потомство чтобы продолжить свой род.
Эх, и эту нашли…
Парсер — лох:
3) Смотрим исходник страницы: (img src=pic.gif)_много пробелов_(iframe на сплоит)
где ( и ) — < и > соответственно.
У меня тоже был подобный случай:
1) Ссылка по ICQ вида site.com/image.gif
2) Открываем ссылку, там картинка, но тип text/html
3) Смотрим исходник страницы: _много пробелов_<iframe на сплоит>
И да, было бы интересно увидеть отчет virustotal'а на файл.
Как я понимаю, ждем понедельника?
Это отлично!
А что у Дмитрия Конаша с руками?
ИМХО, любая кнопка должна отвечать на все твои действия, чтобы показать, что она отреагировала (иначе она отключена/окно не в фокусе/программа зависла и т.д.). Однако, это не значит, что нужно ставить супер анимацию с тенями, фейерверком и искрами: достаточно просто подсветить/выделить цветом/etc. Если анимация будет не очень яркая, она не будет раздражать, а будет помогать пользователю.
А у этого вируса присутствуют механизмы антиотладки?
Это же категория «Школьные игры».
Страшно представить, что будет в категории «Видео».
Кстати, их угрозы вполне реальны, так как даже если вы и вычислите IP атаковавших компьютеров, то это будут только зомби. Ботнет может быть очень большой. От его размера зависят ваши действия. Если машин немного — вносите в блеклисты IP. Также необходимо правильно настроить сервер. Ограничить кол-во подключений с одного IP и т.д. Если ботнет большой, то вам мало кто сможет помочь.
Не знаю, как вы, но я занес этот сайт в закладки с меткой «Генератор обезьяньей рыбы».
Эта функция поможет маркетологам:
«Все равно, через год вы перейдете на %somelabel%, почему бы не купить сейчас?».
Даже если ты будешь водить по правилам, всегда найдется кто-то, кто их нарушит. И ничего тут не поделаешь.
Кстати, я в последнее время стал часто натыкаться на подобного рода уязвимости: разработчики стали больше использовать AJAX и почему-то мало кто его фильтрует.
Информация об уязвимости была отослана на E-Mail разработчикам сайта.
Пост в моем блоге. А, как я помню, Futurico участвовали в разработке Хабрахабра.
Очень неплохо выглядит. Все очень удобно и компактно сгруппировано.
Да. Плагин к FireFox — Tamper Data 10.1.0 (addons.mozilla.org)

Information

Rating
Does not participate
Location
Санкт-Петербург, Санкт-Петербург и область, Россия
Registered
Activity