• XSS.stack #1 – первый литературный журнал от юзеров форума

ГОЛОСОВАНИЕ: Выбор победителя КОНКУРСА СТАТЕЙ #7

Какая статья достойна победы?

  • Статья stderr "Interesting Attack Vectors in PHP - Part 1"

    Голосов: 0 0.0%

  • Всего проголосовало
    466
  • Опрос закрыт .
Я в принципе тоже был двумя руками за DildoFagins, и был неприятно удивлен, когда не обнаружил в голосовалке поразивший меня "компилятор в компиляторе". Ну.. хозяин барин.

Дело даже не столько в известности парней (хотя в этом им не откажешь, чего душой кривить). Но и сноукрэш как бы тоже не ноунэйм например. Дело в том, что, многие ли после публикации КОНКУРСНОЙ статьи получали статус "специалист" на форуме + отзыв админа? Или я что то снова пропустил? Естественно, что перевес большинства будет на стороне парней (т.к. и уровень у большинства, к сожалению, так себе (дабы адекватно оценивать соответствующий контент)).
Остальное я скорее притянул за уши, каюсь ))) И воды налил, чтобы совсем голословным не выглядеть. Я не придираюсь к самой статье, или к ее авторам. Сам плюсанул, контент хороший, манера подачи доступна. Но предвзятость моя, думаю, понятна. Эти "льготы и регалии"... это несправедливо по отношению к остальным конкурсантам.

Идея с анонимностью - гуд. Публиковать ники уже после подведения итогов и оглашения результатов, например. +
 
Vozmozhno, prostym sposobom ispravit podrazumevayemoye neravenstvo bylo by izmeneniye sistemy podscheta ballov? V nastoyashcheye vremya polzovatelyam razresheno golosovat za 3 konkursnyye raboty (popravte menya, yesli ya oshibayus). Yesli my izmenim eto, chtoby razreshit golosovat za odnu i tu zhe statyu do trekh raz, eto obespechit boleye tochnoye predstavleniye kachestvennoye

If we were to change this to allow voting for the same article, up to three times, it would provide a more accurate qualitative representation
 
Все участники молодцы! Отличный конкурс, приятно было почитать, а еще приятнее проголосовать. Администрации и участникам спасибо! Пусть победит сильнейший!!!
 
Ожидал увидеть дилдо в призерах. В будущем стоит рассмотреть анонимость конкурса, дабы не было предвзятости
Очень годная идея.
Идея с анонимностью - гуд. Публиковать ники уже после подведения итогов и оглашения результатов, например. +
Отличная идея. Данная мысль невзначай всплывала еще на прошлом, 6м конкурсе. Ведь мы голосуем именно за материал, а не автора. Остановило меня:
1. Неприятная привычка некоторых авторов - редактирование статей и добавления/правки после публикации (опубликовали, а потом добавляют-правят). На этом конкурсе люди публиковали даже тему с превью статьи, а выложили через пару дней =) Если материал будет выкладываться анонимно (переопубликовываться от конкурсного бота), все эти правки невозможны. Как опубликовал, так и будет.
2. Особо паникующие личности будут видеть подвох, "админа купили", "конкурс фейковый", все пропало и т.д. (тыц)
3. Авторы отвечают на вопросы, помогают, комментируют, участвуют в интерактивных инициативах (как вот Bo0oM). Если публиковать анонимно, авторы не смогут участвовать в обсуждениях (или смогут, но спалятся)
4. Как быть с теми, кто специально или случайно засветил свое авторство. По отношения к другим участникам - уже нечестно. Снимать с конкурса - слишком жестоко

Но, думаю, на следующий конкурс таки сделаем. Попробуем.
 
Bo0oM работал над своим брендом и это приносит плоды так или иначе, глупо его за это винить. Жизнь штука вообще не справедлива.
Как быть с теми, кто специально или случайно засветил свое авторство.
1. Мне кажется что в таком случае понадобиться премодернизация статей, чтобы там случайно не было указаний на автора.
2. Можно еще продумать момент размещения "рекламы/ссылки" на статью на ресурсах автора. Допустим прописать в правилах что можно публиковать ссылку именно на Конкурс а не на статью. так траф на форум не пострадает, да и люди обратят внимание на все статьи.
3. Мое имхо подновляющее большинство конкурсантов, люди взрослые и сами заинтересованы в честном и не предвзятом конкурсе.
4. Мне кажется что многие голосовавшие, скажем так... не ознакомились с работами всех конкурсантов, но как это проверять?

Как-то так.
 
Мне кажется что многие голосовавшие, скажем так... не ознакомились с работами всех конкурсантов, но как это проверять?
Да, это так, но тут проблема не проголосовавших, а автора. Сотый раз читать про кобу? Даже если это лучший материал, я не буду. А вот прочитать про кривое апи банков -- интересно. Я об этом не думал. При этом точно есть люди противоположного мнения
 
как жалко что только один голос доступен для голосования. крутых статей много, но к сожалению голос только один.
всем писавшим удачи, было очень интересно и познавательно.
 
как жалко что только один голос доступен для голосования. крутых статей много, но к сожалению голос только один.
всем писавшим удачи, было очень интересно и познавательно.
3 голоса. Отмени свой голос, проставь 3 галочки на 3 статьи, и проголосуй по новой
 
Лучше один раз показать а то реально многие бля то профиле голосуют то в самих темах
149706209.gif


 
Screenshot_1.jpg

Вот даже здесь admin ты выделяешь человека! Конкурсанта, замечу! Кончено, блядb, предвзятости никакой не прослеживается... Да? Так неприкрыто стрелять в призеры Bo0oM. Конечно большинство голосов обывателей не будет "ЗА", они ж не оценивают годноту контента от скиллов. Увидели - админ сказал,где то слышали, ну значит "ДА". Тьфу, противно.Руками и ногами за анонимность на след. колнкурс. Тут уже ничего не попраавить.

Я тоже хотел запилить статью, как я на основе плагина берпа (bounty pro) запилил свой, с последними CVE, как оболочка и авточек на все имеющиеся с 20-го года уязвимости (такого еще не делали) и метасплоит последний. Плюс nmap туда же подкинул на автомате, по баннеру чекает успешно. Кучу времени убил и кучу денег заработал в процессе, хотел в паблик ливнуть. В два клика картон тот же десятками к льется, не говоря уже о сетках под пост эксплуатацию. Сразу репорт и раскрутка баги (по возможности). Знаешь почему не поучаствовал? А дагодадайся с трех раз. Сомнений просто уже не было в твоей ангажированности. Да и мне это не нужно, не та сумма, для "жопу рвать" и палить на паблик, после таких, явно проложенных тобой маршрутов. Жаль, что уровень большинства позволяет оперировать их мнением. Они даже дупля не отбивают, за что голоса отдают.
 
Посмотреть вложение 39359
Вот даже здесь admin ты выделяешь человека! Конкурсанта, замечу! Кончено, блядb, предвзятости никакой не прослеживается... Да? Так неприкрыто стрелять в призеры Bo0oM. Конечно большинство голосов обывателей не будет "ЗА", они ж не оценивают годноту контента от скиллов. Увидели - админ сказал,где то слышали, ну значит "ДА". Тьфу, противно.Руками и ногами за анонимность на след. колнкурс. Тут уже ничего не попраавить.

Я тоже хотел запилить статью, как я на основе плагина берпа (bounty pro) запилил свой, с последними CVE, как оболочка и авточек на все имеющиеся с 20-го года уязвимости (такого еще не делали) и метасплоит последний. Плюс nmap туда же подкинул на автомате, по баннеру чекает успешно. Кучу времени убил и кучу денег заработал в процессе, хотел в паблик ливнуть. В два клика картон тот же десятками к льется, не говоря уже о сетках под пост эксплуатацию. Сразу репорт и раскрутка баги (по возможности). Знаешь почему не поучаствовал? А дагодадайся с трех раз. Сомнений просто уже не было в твоей ангажированности. Да и мне это не нужно, не та сумма, для "жопу рвать" и палить на паблик, после таких, явно проложенных тобой маршрутов. Жаль, что уровень большинства позволяет оперировать их мнением. Они даже дупля не отбивают, за что голоса отдают.

Я вот хотел написать статью, но увидел как упоминают Бума и слезы накатились, и так обидно стало! Ух злой админ упоминал его, даже все желание пропало писать! Да и зачем жопу рвать, палить паблик в паблик, короче сами виноваты!

Классно, что ты написал скрипт и автоматизировал поиск уязвимости в специальном плагине для автоматизации поиска уязвимостей. Глянь, кстати, в nmap есть скриптовый движок NSE (он на lua), возможно ты прямо на нем можешь автоматизировать, без использования других инструментов.
 
Последнее редактирование:
Пожалуйста, обратите внимание, что пользователь заблокирован
а я у себя в голове второе место занимаю по суммарному количеству голосов за статьи... )0
 
Посмотреть вложение 39359
Вот даже здесь admin ты выделяешь человека! Конкурсанта, замечу! Кончено, блядb, предвзятости никакой не прослеживается... Да? Так неприкрыто стрелять в призеры Bo0oM. Конечно большинство голосов обывателей не будет "ЗА", они ж не оценивают годноту контента от скиллов. Увидели - админ сказал,где то слышали, ну значит "ДА". Тьфу, противно.Руками и ногами за анонимность на след. колнкурс. Тут уже ничего не попраавить.

Я тоже хотел запилить статью, как я на основе плагина берпа (bounty pro) запилил свой, с последними CVE, как оболочка и авточек на все имеющиеся с 20-го года уязвимости (такого еще не делали) и метасплоит последний. Плюс nmap туда же подкинул на автомате, по баннеру чекает успешно. Кучу времени убил и кучу денег заработал в процессе, хотел в паблик ливнуть. В два клика картон тот же десятками к льется, не говоря уже о сетках под пост эксплуатацию. Сразу репорт и раскрутка баги (по возможности). Знаешь почему не поучаствовал? А дагодадайся с трех раз. Сомнений просто уже не было в твоей ангажированности. Да и мне это не нужно, не та сумма, для "жопу рвать" и палить на паблик, после таких, явно проложенных тобой маршрутов. Жаль, что уровень большинства позволяет оперировать их мнением. Они даже дупля не отбивают, за что голоса отдают.
Так до да так то да
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Вот даже здесь admin ты выделяешь человека! Конкурсанта, замечу! Кончено, блядb, предвзятости никакой не прослеживается... Да? Так неприкрыто стрелять в призеры Bo0oM. Конечно большинство голосов обывателей не будет "ЗА", они ж не оценивают годноту контента от скиллов. Увидели - админ сказал,где то слышали, ну значит "ДА". Тьфу, противно.Руками и ногами за анонимность на след. колнкурс. Тут уже ничего не попраавить.
6mrmis.jpg
 
Посмотреть вложение 39359
Вот даже здесь admin ты выделяешь человека! Конкурсанта, замечу! Кончено, блядb, предвзятости никакой не прослеживается... Да? Так неприкрыто стрелять в призеры Bo0oM. Конечно большинство голосов обывателей не будет "ЗА", они ж не оценивают годноту контента от скиллов. Увидели - админ сказал,где то слышали, ну значит "ДА". Тьфу, противно.Руками и ногами за анонимность на след. колнкурс. Тут уже ничего не попраавить.

Я тоже хотел запилить статью, как я на основе плагина берпа (bounty pro) запилил свой, с последними CVE, как оболочка и авточек на все имеющиеся с 20-го года уязвимости (такого еще не делали) и метасплоит последний. Плюс nmap туда же подкинул на автомате, по баннеру чекает успешно. Кучу времени убил и кучу денег заработал в процессе, хотел в паблик ливнуть. В два клика картон тот же десятками к льется, не говоря уже о сетках под пост эксплуатацию. Сразу репорт и раскрутка баги (по возможности). Знаешь почему не поучаствовал? А дагодадайся с трех раз. Сомнений просто уже не было в твоей ангажированности. Да и мне это не нужно, не та сумма, для "жопу рвать" и палить на паблик, после таких, явно проложенных тобой маршрутов. Жаль, что уровень большинства позволяет оперировать их мнением. Они даже дупля не отбивают, за что голоса отдают.
Драка, драка! Ну, во-первых, ты забыл Kaimi, он - соавтор =) И твой пост можно расценить - как антирекламу и навязывание мнения =) Шучу. А если серьезно, зря ты ищешь подвох там, где его нет. Мне же, как бы, глубоко все равно, кому отдавать призовые. Лишь бы материал бы крутым. Для меня главное - это интересный контент для форума. А за кого проголосую я - это я укажу в конце, специально, чтобы не было ангажированности. Сейчас только могу сказать, я бы вот проголосовал (1 голос из моих 3х) за одну из статей DildoFagins, если бы да кабы...его статья была представлена.

И да, еще очень важный момент (для меня; форумчанам может быть все равно). Результатами должен остаться доволен спонсор конкурса . Человек пожертвовал нам 40k$ на это мероприятие. Мы гуляем на его. Alan Wake, по его словам, остался доволен результатом. Если спонсор доволен, значит на следующий конкурс у нас вновь может появиться спонсор. Ура-ура.
 
Я надеюсь на мои петиции товарищ admin не отвечает с добрых побуждений, желав оставить ответ сюрпризом в конце голосования, чем просто проигнорировал 🙃
 
Пожалуйста, обратите внимание, что пользователь заблокирован
when this game will finish :- / i'm bored from all this bla bla every contest.
 
может и статья норм, но как он оказался не кидалой я не понимаю. я не бабки не получил обратно, не на ноги поднять его ерунду не смог никто) И то что я не смог поднять его решение это не во мне проблема.Привлекались специалисты, которые участвовали в арбитраже, и все равно. ну так значит так. спорить с админом это не есть корректно. сумма не та.
Я понимаю прекрасно что ситуация двоякая, вроде он и продавал проекты и с горем по-полам их кто то поднимал, но я практически уверен, что решение которое скинул мне он, это решение которое не поднять без его "помощи" за 2к.
Если он не кидала, то я терпила.
По конкретики : предлагаю если этот человек возьмет любое призовое место, выплатить ему награду вычитая 1100$ которые я ему заплатил. Деньги пусть уйдут на развитие форума. Справедливо? считаю да. такое я поддерживаю на 100%.
Так я же тебе скинул рабочую версию , которую допилил мой человек) Не запустилось тоже? Отпиши в лс лучше, если вопросы есть, я то помогу)
 
Так я же тебе скинул рабочую версию , которую допилил мой человек) Не запустилось тоже? Отпиши в лс лучше, если вопросы есть, я то помогу)
Уверен что твоё решение рабочее, но ещё не поднимал. Но то что мы решаем в комьюнити, не освобождает того чудака от ответственности
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх