Как стать автором
Обновить
55
0
Григорий‮‮‮‮‮ @LMaster

Пользователь

Отправить сообщение
И сразу вопросы:
1. Почему не я?
2. Почему только сейчас?
Насчет секса в последние минуты жизни — абсолютно нормальный животный инстинкт. Как только особь (в данном случае мужского пола) чувствует, что она скоро погибнет, какая-то сила (инстинкт) заставляет ее как можно быстрее оставить потомство чтобы продолжить свой род.
Эх, и эту нашли…
Парсер — лох:
3) Смотрим исходник страницы: (img src=pic.gif)_много пробелов_(iframe на сплоит)
где ( и ) — < и > соответственно.
У меня тоже был подобный случай:
1) Ссылка по ICQ вида site.com/image.gif
2) Открываем ссылку, там картинка, но тип text/html
3) Смотрим исходник страницы: _много пробелов_<iframe на сплоит>
И да, было бы интересно увидеть отчет virustotal'а на файл.
Как я понимаю, ждем понедельника?
Это отлично!
А что у Дмитрия Конаша с руками?
ИМХО, любая кнопка должна отвечать на все твои действия, чтобы показать, что она отреагировала (иначе она отключена/окно не в фокусе/программа зависла и т.д.). Однако, это не значит, что нужно ставить супер анимацию с тенями, фейерверком и искрами: достаточно просто подсветить/выделить цветом/etc. Если анимация будет не очень яркая, она не будет раздражать, а будет помогать пользователю.
А у этого вируса присутствуют механизмы антиотладки?
Это же категория «Школьные игры».
Страшно представить, что будет в категории «Видео».
Кстати, их угрозы вполне реальны, так как даже если вы и вычислите IP атаковавших компьютеров, то это будут только зомби. Ботнет может быть очень большой. От его размера зависят ваши действия. Если машин немного — вносите в блеклисты IP. Также необходимо правильно настроить сервер. Ограничить кол-во подключений с одного IP и т.д. Если ботнет большой, то вам мало кто сможет помочь.
Не знаю, как вы, но я занес этот сайт в закладки с меткой «Генератор обезьяньей рыбы».
Эта функция поможет маркетологам:
«Все равно, через год вы перейдете на %somelabel%, почему бы не купить сейчас?».
Я немного шокирован.
Даже если ты будешь водить по правилам, всегда найдется кто-то, кто их нарушит. И ничего тут не поделаешь.
Тем, кто снимал фильм лечиться надо…
Кстати, я в последнее время стал часто натыкаться на подобного рода уязвимости: разработчики стали больше использовать AJAX и почему-то мало кто его фильтрует.
Информация об уязвимости была отослана на E-Mail разработчикам сайта.
Пост в моем блоге. А, как я помню, Futurico участвовали в разработке Хабрахабра.

Информация

В рейтинге
Не участвует
Откуда
Санкт-Петербург, Санкт-Петербург и область, Россия
Зарегистрирован
Активность