• XSS.stack #1 – первый литературный журнал от юзеров форума

ГОЛОСОВАНИЕ: Выбор победителя КОНКУРСА СТАТЕЙ #5.

Какая статья достойна победы?


  • Всего проголосовало
    205
  • Опрос закрыт .
Написано несносно, чувствуется что пока все довольно сырое, но мысль прослеживается.
И это Вы мне говорите про несносность и про сырость, когда сами двух слов даже не связали в предложение авторствовать в новых жанрах CTF-игр при этом имея куча аналогов. Естественно про это предложение можете забыть в связи с этим и в связи с тем, что концепция является общей и для всех. Я в своей жизни уже убедился в том, что отговаривать любителей "резины" обратить внимание на "живое" это пустая трата времени. А также кто обворовывает своих либо поощряет их это днище общества. Если вы считаете подругому, то мы никогда не поймём друг друга.

А вы имели практику по статье автора или на уровне идеи голос?
Посмотрите как люди делом (практикой) занимаются, для особо неверующих https://events.webmoney.ru/groups/top/
 
Отдал голоса технически грамотным и тематически подходящим форуму топикам. Не скажу, что был в особом восторге от чтива, но те, кто получили мои голоса, старались и выдали максимально годный (на мой субъективный взгляд) материал. Немного подкачало в этот раз разнообразие и количество материалов, но, полагаю, виной тому очень частые конкурсы. Все кто мог выдать нечто годное уже сделали это в предыдущие заходы. А нового еще не успели наработать. Как вариант - малое информирование соседних бордов о конкурсах и качестве призов. Полагаю, часть материалов/авторов можно было бы попробовать перетащить с того же codeby.
Всем участникам от меня огромное спасибо. И за материалы и за труды. Я знаю как это все пишется и вижу где материалам уделяется не мало времени. Почти все статьи - это результаты не одной недели работы. И это впечатляет.
И пусть победит сильнейший!
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Ого, как грузоперевозки подскачили в рейтинге: за пару дней добрых 10 голосов. Врывается в призы.

Чет моя тема про обходы хуков антивирусов плохо людям заходит, хотя я думал, что она будет популярнее обфускации.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Чет моя тема про обходы хуков антивирусов плохо людям заходит, хотя я думал, что она будет популярнее обфускации.
Мало кто понял походу. Настрочил на 20к символов и еще "непонятный" код. Но по моему мнению очень классный код и статья.
Людям ближе петон Рел) его учат душат
 
Ого, как грузоперевозки подскачили в рейтинге: за пару дней добрых 10 голосов. Врывается в призы.

Чет моя тема про обходы хуков антивирусов плохо людям заходит, хотя я думал, что она будет популярнее обфускации.
Там еще нужно учитывать при подсчете, тех-кто был зареган до начала конкурса, т.е. как понял до октября...

Т.е. по факту голосов меньше, чем в опроснике будет, это важно...
Плюс за твои статьи проголосовал спонсор, это +5 голосов...

Еще важно за кого будет админ, в конце конкурса, т.к. это еще пять голосов по факту.)
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Да еще только началась голосовалка, за прошлый конкурс чет порядка 250 человек проголосовало (давно смотрел, может уже путаю что-то), сейчас еще сотни нет, считай половина еще не проголосовала)).
 
Кстати, про велью голосов. Я всегда говорил, что сложную тему мало кто поймет, и даже если она годная, за неё не отдадут голос "сишкам_слошна". А человек, вероятно, спалить мог и одей. Но один х#й, всем нужно что-то приземленное, где деньжат подзаработать проще. Вот и выходит уже который конкурс, что низкоуровневые кодеры со всеми своими знаниями насасывают. Еще и Апока зовут писать, хотя он то ещё дно в этих вопросах. Печально всё это

пысы тут нужен какой-то"коэффициент значимости", где у технически сложной статьи, каждый голос буде иметь больше веса, но это сложновато и запарно. Либо голосующие должны иметь больше веса, потому что тут много экспертов, которые могут оценить труды умных людей. Но хомяков с телеграм ботами и клипераими больше. Поэтому надо рассуждать на эту тему, не всё так однозначно.

пысысы за сраного Осла проголосовала 23 человека, хоспади бл#ть, какой осел, ебанутые. Давай ещё про связки напишем в 2020...
 
Последнее редактирование:
Пожалуйста, обратите внимание, что пользователь заблокирован
Еще и Апока зовут писать, хотя он то ещё дно в этих вопросах.
А кто такой Апок?

пысысы за сраного Осла проголосовала 23 человека, хоспади бл#ть, какой осел, ебанутые. Давай ещё про связки напишем в 2020...
Ну 2.51 процента все-таки еще использует ишака)), я на это немного намекал в обсуждении.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
А кто такой Апок?
Apocalypse
Ну 2.51 процента все-таки еще использует ишака)), я на это немного намекал в обсуждении.
Если считать от общего населения планеты, за исключением снг и рф, то это довольно внушительная цифра будет -_-
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Если считать от общего населения планеты, за исключением снг и рф, то это довольно внушительная цифра будет -_-
Ну я сам удивился этой цифре. То есть по статистике, образно говоря, рассылая свою малварь по 1000 адресам, ты найдешь примерно 25 человек, использующих ишака. Понятно, что там им надо быть еще достаточно тупыми, чтобы все ворнинги безопасности прокликать, но для людей, использующих ишака в 2020 году, прокликать не составит проблему.

Что-то я читал, что мелкомягкие планировали доставлять обновление, которое принудительно будет открывать некоторые сайты в эдже, даже если пользователь пошел на них с ишака, но это вряд ли серьезно убавит процент, тк у человека, который использует ишака в 2020 году, скорее всего и обновления отключены.
 
Ну я сам удивился этой цифре. То есть по статистике, образно говоря, рассылая свою малварь по 1000 адресам, ты найдешь примерно 25 человек, использующих ишака. Понятно, что там им надо быть еще достаточно тупыми, чтобы все ворнинги безопасности прокликать, но для людей, использующих ишака в 2020 году, прокликать не составит проблему.

Что-то я читал, что мелкомягкие планировали доставлять обновление, которое принудительно будет открывать некоторые сайты в эдже, даже если пользователь пошел на них с ишака, но это вряд ли серьезно убавит процент, тк у человека, который использует ишака в 2020 году, скорее всего и обновления отключены.
как понял там весь упор на .chm был.

 
Последнее редактирование:
Ну 2.51 процента все-таки еще использует ишака)), я на это немного намекал в обсуждении.
Практически все азиатские страны юзают ишака от куда 2.51 тут вот 5.60% https://www.bleepingcomputer[.]com/...d-most-popular-desktop-browser-beats-firefox/
 
пысысы за сраного Осла проголосовала 23 человека, хоспади бл#ть, какой осел, ебанутые. Давай ещё про связки напишем в 2020...
Тут только один ебанутый это ты и за метлой следи своей.
 
пысысы за сраного Осла проголосовала 23 человека, хоспади бл#ть, какой осел, ебанутые. Давай ещё про связки напишем в 2020...
Ошибочно считаешь. Осел, как компонент сидит на уровне системы. Понятное дело что прямое его применение а-ля льём на связку - тупо, глупо. Но векторы есть. Ну к примеру ворд же процессит вставленные в него видео с помощью ie. Таким образом заряжая правильно связку в фрейм с видео, получаем one click rce в офисе. Ибо при открытии видео, форсится открытие iframe через движок ie прямо внутри ворда. + не зависит от ворда, но зависит от версий ie и os. И таких примеров можно найти думаю достаточно.
 
Последнее редактирование:
как понял там весь упор на .chm был.
Все верно .chm в обход (элементов ActiveX) ишак тут на х#й не нужен кто не понял в чем тема это чисто его проблемы, вот пример статьи на codeby на конкурс Вредоносные CHM файлы он там не смог обойти (элементы ActiveX) тут же нет детекта не одного алерта и.т.д тупо бери шли,обход фильтров в почте то же показал.
 
Ошибочно считаешь. Осел, как компонент сидит на уровне системы. Понятное дело что прямое его применение а-ля льём на связку - тупо, глупо. Но векторы есть. Ну к примеру ворд же процессит вставленные в него видео с помощью ie. Таким образом заряжая правильно связку в фрейм с видео, получаем one click rce в офисе. Ибо при открытии видео, форсится открытие iframe через движок ie прямо внутри ворда. + не зависит от ворда, но зависит от версий ie и os. И таких примеров можно найти думаю достаточно.
так что-ли ;)

 
Все верно .chm в обход (элементов ActiveX) ишак тут на х#й не нужен кто не понял в чем тема это чисто его проблемы, вот пример статьи на codeby на конкурс Вредоносные CHM файлы он там не смог обойти (элементы ActiveX) тут же нет детекта не одного алерта и.т.д тупо бери шли,обход фильтров в почте то же показал.
В прочем, тестил в 2018, чтобы убрать окошко activex в chm, достаточно просто создавать lnk внутри страницы динамически, через document.body.appendChild.(как пример). Ну а дальше click(). Короче чтобы элемента не было в момент создания страницы, чтобы он явно был не прописан в html, а создавался с помощью js в динамике. Тогда это работало найс, но вопрос в том, чтобы юзер вообще активировал контент chm путём пкм-свойства. Типо антрастед контент
 
В прочем, тестил в 2018, чтобы убрать окошко activex в chm, достаточно просто создавать lnk внутри страницы динамически, через document.body.appendChild.(как пример). Ну а дальше click(). Короче чтобы элемента не было в момент создания страницы, чтобы он явно был не прописан в html, а создавался с помощью js в динамике. Тогда это работало найс, но вопрос в том, чтобы юзер вообще активировал контент chm путём пкм-свойства. Типо антрастед контент
Да согласен старик что просто но в паблике нет такого или я не встречал тут им выложили бля готовый варик,ишика все пришлось в замес тупо взять чтоб статья получилось на семь косых знаков ))) кому надо как говориться догонит до нормального профита, статья нужна чтоб думать хоть не много самому а не смотреть название и.т.д

p.s Все ушел всем Добра))
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Практически все азиатские страны юзают ишака от куда 2.51 тут вот 5.60%
Хз, везде разные цифры, вот тут например процент маленький: https://gs.statcounter.com/
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх