Обновить
16

Пользователь

5
Подписчики
Отправить сообщение
Вы раскажите это тому, у кого домейн недавно за 5000$ украли.. обсуждалось и на хабре.
Согласен полностью. Просто этому виду атак подвержен весь веб, от gmail и до хабра.
Гляньте сюды http://csrf.0x000000.com/csrfdb.php
Знаю про многие способы, но речь шла о другом. На мой взгляд это не баг, ибо не какой ошибки не было допущено.
ну или через img tag...
Вы считаете, что через script tag нужно отменить обращение к другим домейнам?!
Нужен мультитабовый браузер.
Это вовсе не баг. Этому хаку подвержены многие сайты.
информационная составляющая.
Стартап не стартап, но ваш сайт мне нравится :)
HUMAN RACE PRODUCT...

У меня пока детей нет, но я полностью согласен)
Пожалуйста)
Получилось)
Спасибо) Сейчас попробую. Хабра замечательный сайт, но порой простые действие приводят к небывалой головной боли.
За пост "из" лифта особое спасибо!
B вообще это не столько проблема аськи, сколько проблема встроенной компоненты ie.
цитата из securitylab.ru

Программа: ICQ 6 build 6043, возможно более ранние версии

Опасность: Критическая

Наличие эксплоита: Да

Описание:
Уязвимость позволяет удаленному пользователю скомпрометировать целевую систему.

Уязвимость существует из-за ошибки форматной строки при генерации HTML кода для отображения сообщения в встроенном компоненте Internet Explorer. Удаленный пользователь может отправить специально сформированное сообщение и выполнить произвольный код на целевой системе. Пример:

Отправьте сообщение, содержащее строку "%020000000s".

URL производителя: http://www.icq.com/download/icq6/

Решение: Способов устранения уязвимости не существует в настоящее время.


ссылка
icq version: 6.0
build: 5404

при попытке подключения выдает:

При подключение аська предложила "заставила" загрузить новую версию. Наверно пофиксили.
На мой взгляд для "домашних" или мало бюджетных проектов готовая CMS самое то, а для финансово удачных подобный продукт обойдется слишком дорого уже в ближайшем будущем. И дело отнюдь не в деньгах.
Научен горьким опытом. Лучше написать свое за месяц-два, чем потом месяцами пытать себя и окружающих пустыми попытками отладить/заточить под себя. CMS конечно можно подобрать под свои нужды, но в мире интернета нужды могут кардинально изменится, а с готовой CMS возможность адаптации сильно уменьшается.
Работу кадров в стартапе поначалу лучше налаживать через проверенных знакомых, ибо нужно в кратчайшие сроки поднять прототип, ну или написать сам движок. Таким образом можно быть уверенным в качестве и конфиденциальности.

Информация

В рейтинге
Не участвует
Дата рождения
Зарегистрирован
Активность