• XSS.stack #1 – первый литературный журнал от юзеров форума

Статья Вскрываем сайты через кривое API

Здесь нужны реальные кейсы, как контору ломать, чтобы потом вычислили по стилю написания текста и его самого поломать =)

Иначе не объяснить такое количество букв, сказали бы супер способ написать толковый, коротко и по делу, рабочий инструктаж. Иначе как обычно статьи не пойми о чем в несколько тысяч строк. Это же текст без кода засчитывается как понимаю, поэтому напряг, откуда столько букв взять, если метод может намного короче =)
У великих писателей зачастую весь смысл что они ходят донести можно сложить в несколько предложений, но это не значит что весь остальной текст был зря.
 

Dead_silence

Позвольте и мне вставить свои пять копеек. Статья крут !
НО , есть одно большое НО !
Тот мануал/текст/статью в том виде в котором она есть сейчас поймут не многие лишь , а некоторые.
Они , **(а не многие лишь ) , и проголосуют за твою "писанину"( сорри ,НО писаниной она вылядит в глазах 89% user-off) .
А это +- 10 голосов.
**************
Рассмотрим другой варик .
Ты "налил" "воды" на 7 к или даже больше !!!
(Хотя как подробности можно назвать водой я лично ХЗ.)
****************

.... регаем акк.. смотрим как отлоловить....
Где регаем акк - ясно .
как отлавливать ? чем отлавливать ? где отлавливать ? куда отлавливать ?
поймут не многие лишь !
***************************
Если будет все подробно и с ссылками на программы которые в этом действии участвовали -
Ты получишь ахтунговский наплыв лайков и любви уважения новорегов в том числе !

( а это да-а-а-а-леко не +- 10 голосов )
****************************
Сложного нет ни чего ---- обрати внимание на статьи ПРОШЛОГО конкурса !
Там и в подробностях + ссылки на софт + сорцы.
Вот там и поджидала победа Того , кто писал статью.
Ни чего личного - просто совет всем.
От стороннего наблюдателя.
 

Dead_silence

Позвольте и мне вставить свои пять копеек. Статья крут !
НО , есть одно большое НО !
Тот мануал/текст/статью в том виде в котором она есть сейчас поймут не многие лишь , а некоторые.
Они , **(а не многие лишь ) , и проголосуют за твою "писанину"( сорри ,НО писаниной она вылядит в глазах 89% user-off) .
А это +- 10 голосов.
**************
Рассмотрим другой варик .
Ты "налил" "воды" на 7 к или даже больше !!!
(Хотя как подробности можно назвать водой я лично ХЗ.)
****************

.... регаем акк.. смотрим как отлоловить....
Где регаем акк - ясно .
как отлавливать ? чем отлавливать ? где отлавливать ? куда отлавливать ?
поймут не многие лишь !
***************************
Если будет все подробно и с ссылками на программы которые в этом действии участвовали -
Ты получишь ахтунговский наплыв лайков и любви уважения новорегов в том числе !

( а это да-а-а-а-леко не +- 10 голосов )
****************************
Сложного нет ни чего ---- обрати внимание на статьи ПРОШЛОГО конкурса !
Там и в подробностях + ссылки на софт + сорцы.
Вот там и поджидала победа Того , кто писал статью.
Ни чего личного - просто совет всем.
От стороннего наблюдателя.
Да меня уже отпинали за недосказанность ) ща буду исправлять

UP.

Время на редактирование закончилось )
написал админу, если он продлит то пофикшу недосказанность
 
Да меня уже отпинали за недосказанность ) ща буду исправлять

UP.

Время на редактирование закончилось )
написал админу, если он продлит то пофикшу недосказанность
я не из пинателей лишь только )
я ЗА ваши знания и обнародование оных с подробностями , тем более они поощряются.
Слежу за темой.
Напиши Админу , попроси исправить ошиПку.
Да и многие уже закинули тему в закладки и ждут развязки..
Тема ВЗЛОМА И ПРОНИКНОВЕНИЯ - это есть АКТУАЛЬНЫЕ ТЕМЫ ЗАРАБОТКА В СЕТИ !
От сюда и думай .
Все эти линуксы и тд - эт ДЛЯ "избранных:D"..
Остальные сидят под виндой ! Смотрят в "ОКнА" aka windows !!! 😁
От сюда :
1 - пишем ман под окна !
2 - пишем подробненько без понтов хакерского слЭнга .
3 - по возможности клеим ссылки на софт используемый в статье.
4 - ловим профит в качестве победы в конкурсе.
*************************

запили НОВУЮ тему в случае отказа редактирования старой..
Будь впереди планеты всей )
 
я не из пинателей лишь только )
я ЗА ваши знания и обнародование оных с подробностями , тем более они поощряются.
Слежу за темой.
Напиши Админу , попроси исправить ошиПку.
Да и многие уже закинули тему в закладки и ждут развязки..
Тема ВЗЛОМА И ПРОНИКНОВЕНИЯ - это есть АКТУАЛЬНЫЕ ТЕМЫ ЗАРАБОТКА В СЕТИ !
От сюда и думай .
Все эти линуксы и тд - эт ДЛЯ "избранных:D"..
Остальные сидят под виндой ! Смотрят в "ОКнА" aka windows !!! 😁
От сюда :
1 - пишем ман под окна !
2 - пишем подробненько без понтов хакерского слЭнга .
3 - по возможности клеим ссылки на софт используемый в статье.
4 - ловим профит в качестве победы в конкурсе.
*************************

запили НОВУЮ тему в случае отказа редактирования старой..
Будь впереди планеты всей )
Раз за популярностью пошли, сразу пусть пишут ман по Windows где серверная часть в Telegram =) они оба мегапопулярны.
 
Раз за популярностью пошли, сразу пусть пишут ман по Windows где серверная часть в Telegram =) они оба мегапопулярны.
не путаем йуХ с трамвайной ручкой.
Есть ман курц - есть ман подробный !
есть для ламеров - есть для профи.
Ламеры нуждаются в манах - профи НЕТ !
Лайк прилетит от Ламеров , а не от Профи.
Прекращайте курить полынь , она НЕ штырит !
 
не путаем йуХ с трамвайной ручкой.
Есть ман курц - есть ман подробный !
есть для ламеров - есть для профи.
Ламеры нуждаются в манах - профи НЕТ !
Лайк прилетит от Ламеров , а не от Профи.
Прекращайте курить полынь , она НЕ штырит !
Кого больше ламеров или профи? От кого больше прилетит лайкосов? =) Вот для кого надо писать, обычных =) Профи здесь не сидят круглые сутки, а тем более не читают чужих статей которые в 7000 строк.

P.S: ни разу не встречал годной статьи в конкурсах на этом форуме, без обид. Либо от профи уже не рабочий способ, не дописаный, либо рассказ от бедолаги решившего поднять бабла на длинной истории из жизни, где рассказ получался более интересным, чем расписанный способ как кто то, кого то, там обыграл =)
 
Мне нравится статья, как старый ezine прочитал. Это же не инфомануал, что инфоцыгане продают. На мой взгляд, хорошая статья предполагает, что ты должен немножко сам думать своей головой. Лимита на объем статьи тоже не понимаю. Смысл ведь в сути статьи, а не в том, чтобы воды налить на уши или чтобы самый глупый пользователь идею понял. А то так можно настолько увлечься в правилах, что требовать обязательного перевода на английский язык или установить правила форматирования.
 
Имхо, если статья про поиск и эксплуатацию уязвимостей, то интересно было чтобы она была написана по типу write-up из hackthebox. Там подробно расписывают методику поиска уязвимостей и дают ссылки для новичков, чтобы понять почему сделано определенное действие. Додумать самому можно с помощью гугла, но не факт что это будет правильное решение
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Годная статья. Человек показал один из способов, о котором мало кто знал. Расписал по сути как это работает. Да, добавить некоторые пояснения стоит, но в вопросе количества символов и пропуска статья для конкурса я думаю надо решать индивидуально. Конкретно эту статью стоит пропустить.
А тем кто потом напишет тоже коротко, но чушь и скажет что мол вот эту пропустили, почему мою не пропускают - ну это уже детский сад. Пусть такие ситуации остаются на усмотрение администрации, с учётом фидбеков
 
P.S: ни разу не встречал годной статьи в конкурсах на этом форуме, без обид. Либо от профи уже не рабочий способ, не дописаный, либо рассказ от бедолаги решившего поднять бабла на длинной истории из жизни, где рассказ получался более интересным, чем расписанный способ как кто то, кого то, там обыграл =)
бу го га ...
Вы хотели тут получить НА ХАЛЯВУ способЪ взлома майкрософтЪ ?
Не смешите мои тапки)
Концепция конкурса------------->>>> Интересная статья!
Если с прикреплёным софтом -то статья будет дважды интересной НЕ ДЛЯ ПРОФИТА , А ДЛЯ ТЕСТА В БОЕВЫХ УСЛОВИЯХ И ДЛЯ ПРОВЕРКИ "ПИЗДЕЖА" ИЛИ ОТСУТСВИЯ ОНОГО В ТОПИКЕ ТС-а !!!
Иными словами школота может проверить все ето в боевых условиях.
И если школота дойтет хотя бы до половины пути , и потом споткнётся о что либо ,
то ДАЖЕ школотьа проголосует ЗА статью , и начнет задавать вопросы.
Иными словами - тема будет ЖИТЬ и поддерживаться вопросами/ответами..
Далее ............


а впрочем . кому и о чём это я........

Пишите меньше и реже.
БукАф многа !Ё
******************

Ответ НЕ в упрёк , а в отзыв тому кому меньше букаф и больше смыла нужно.
Шуруп*(Саморез)смотрине впались )
************************
Малёх дополню для детей :
Полезная статья, побольше бы таких

никита дубов , или дубанутов или как там тебя - не нужно набивать дубы. окай ?

Смысл ведь в сути статьи, а не в том, чтобы воды налить на уши или чтобы самый глупый пользователь идею понял.

ВСЁ ВЕРНО -- ставим линукс , ставим мап ... сканим .. раскручиваем.. ломаем.... заливаем шел.. е6ё/\/\ врага !!!!11ЁЁЁЁёё Правильно ?
Правильно !
Суть поймали ?
А глупые идут НАХ !
LOL -
*************************************************
И это..
ПисаЙтели ВЫсШЕ !
вЫ НЕ ИЗОБРАЖАЙТЕ ИЗ СЕБЯ , ПОЖалуйста , ПОНИМАЮЩИХ ТЕМУ !
ЗЫ :

никита еблов :

1111111111111.jpg


и Фторой имжесними :

2222222222222222222.jpg


Ваши Тупые детЦские слова на форуме - ПАЛЯТ НЕ ПОДЕТЦКИ ВАШ ДЕТЦКИЙ ВОЗРАСТ .
ошибки спецом сделал , дабы дать вам пиСщю для сракатана )

*************

Конкретно эту статью стоит пропустить.

ОГА ёпта :


ееееееееееееееее.jpg


Добрался он До понимания как РАБОТАЕТ ВЫХОД В ИНТЕРНЕТ , и сразу понял посыл конкурсной статьи..
ОГА бляд6+ .
***********

ЗЫ сракотателит и пониматели темы с одной буквы:
я ЗА то что бы конкурсная статья была понятна блондинке !
Ибо результат стоит бабла !
А платить бабло за то , что предположить можно - это не нужно только лишь !
карочи: текст + софт + ссылки на конкретный пример - это есть критерий в заявке на ПОБЕДУ.
всегда этого придерживался и всегда по этому оценивал сии темы.
смог я провернуть подобное , ПОДЧЁРКИВАЮ -** ПРОВЕРНУТЬ ... по мануалу из темы - для меня тема действующая , а значит и заявка на конкурс - ТОЖЕ ДЕЙСТВУЮЩАЯ.
если тема на конкурс - нажать кнопку в мапе на лине и пошла скульраскроутка - то сие НЕ для конкурса а для ....
а для НЕ знаю для кого .. ибо кто на лине - тот и так знает. а кто на окнах тому оно надда ?
//////////
 
Последнее редактирование:
Вы хотели тут получить НА ХАЛЯВУ способЪ взлома майкрософтЪ ?
По крайней мере, хочет этого тот кто платит бабки, а не разговорную статью на многА букФ. =)
Пишите меньше и реже.
Это решаю я =)

Шуруп*(Саморез)смотрине впались )
Не понял твой жаргон, что это значит?
 
Не понял твой жаргон, что это значит?
не сри в теме.
Отзыв должен быть О теме статьи , а не о твоём предназначении
( вкрутят тебя в доску и выкинут на помойку истории)
я ЗА подробности в бою , а не за эротические фантазии.

По крайней мере, хочет этого тот кто платит бабки, а не разговорную статью на многА букФ. =)

ЧИТАЙ УСЛОВИЯ КОНКУРСА !!!
 
не сри в теме.
Отзыв должен быть О теме статьи , а не о твоём предназначении
( вкрутят тебя в доску и выкинут на помойку истории)
я ЗА подробности в бою , а не за эротические фантазии.
Перекурил ты походу =)
 
ТС - Тема интересная , НО не понятная )( для "учащихся":t )
дополни статью , или перепиши, обратись к Админу.
Не откажет , я уверен.
зы :

ппппппппппп.jpg



вывод на скрине , сколько просмотров ? 2К.
сколько шансов на победу ? Было бы 2 К.
и сколько "вопросов" в твоей теме ? 8...
правильно - ибо показаться глупым НИ кто не хочет .
Но и голосовать юзер за то - что не понимает , он же *(юзер) НЕ будет.
Это не совет конкретно ТЕБЕ , а призыв ко всем , кто участвует в конкурсе !
Пишите статьи подробно , пишите на туеву хучу знаков , тем понятнее будет всем и каждому .
В любом случае большинство описываемых баг уже пофикшено .
НО , сама реализация - есть интересно .
 
Последнее редактирование:
Как идея норм, как статья - нет.

Не понимаю нытья про воду и т.д. Есть конкурс, есть условия. Футболисты же не жалуются, что им после трех забитых голов в первые 15 минут нужно еще зачем-то час по полю бегать.

Просто багой ради репы можно поделиться в любом разделе.
Цель заработать? Эксплуатируй уязвимость сам ну или пиши тем, у кого ее нашел, может кто заплатит.

А так даже сама уязвимость раскрыта слабенько. Так и не понял, как из п.3 в п.4 появился из воздуха юзертайп.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх