Недавно меня заинтересовал один сайт, неважно какой тематике, просто сайт.
Так вот - двиг самописный. Я прогулялся по сайту, потыкал переменные, ничего вроде небыло. Тут пришла идея, как бы достать хотябы некоторые куски исходного кода, подумав я составил примерно такое письмо:
Здраствуйте! Вас приветствует компания "securitybank". Мы проводим стандартные проверки на уязвимости сайты и банковские системы на наличие распространенных уязвимостей, возможно на вашем сайте присутствует такоевые. Мы просим связаться с нами по электронному адресу securitybank@nxt.ru для передачи исходного кода потонцеально уявимого модуля.
C уважением главный менеджер компании securitybank
Для убедительности можно было бы указать якобы адрес компании. Через три дня мне пришло письмо от них. В итоге у меня были исходные коды нужного мне модуля =)
СИ рулит
Подписаться на:
Комментарии к сообщению (Atom)
12 апреля 2009 г. в 19:00
Что тут сказать... в следующий раз надо пароли спросить сразу, под предлогом "чтобы наш робот залогинился и проверил ваш сервер на наличие Backdoor'ов и Rootkit'ов" =))
13 апреля 2009 г. в 10:17
так вот я к чему:
компании обращают слишком много внимания на безопастность исходного кода, и совершенно не обращают внимание на работников. А ведь в любой организации главное ЛЮДИ. Поэтому и их "безопастность" летит к чертям
13 апреля 2009 г. в 18:34
Модуль остался?