Какие уроды. Просто нет слов.
Засудили человека за то, что он изменил URL в браузере, добавив ../../../ , чтобы посмотреть, легитимный это сайт или нет.
Друзья, печатными словами это не передать, это полный пиздец.
[via trurle]
Засудили человека за то, что он изменил URL в браузере, добавив ../../../ , чтобы посмотреть, легитимный это сайт или нет.
Друзья, печатными словами это не передать, это полный пиздец.
[via trurle]
no subject
Date: 2005-10-17 09:49 pm (UTC)no subject
Date: 2005-10-17 09:59 pm (UTC)no subject
Date: 2005-10-17 10:33 pm (UTC)no subject
Date: 2005-10-17 10:54 pm (UTC)Но в принципе, для начала проще посмотреть свой собственный лог за время транзакции, протрейсрутить все подозрительные айпишники, и все, что набралось, проверить по whois. И главное, все это совершенно легально.
А какие-то его сторонники(!) утверждают, что второй тест -- это "всего лишь" попытка загнать одинарную кавычку в поле ввода номера кредитки. Если это действительно так -- это довольно откровенная попытка взлома именно что базы кредиток.
no subject
Date: 2005-10-17 11:30 pm (UTC)после того, как он заплатил 30 фунтов собственной карточкой, очевидно, в той же самой ССЛ сессии?
no subject
Date: 2005-10-17 11:52 pm (UTC)no subject
Date: 2005-10-18 01:15 am (UTC)no subject
Date: 2005-10-18 02:05 am (UTC)Что он фактически сделал -- очень слабую и дохлую попытку сломать сайт.
Почему -- да сайт слишком новый, создан под конкретную задачу, дыры наверняка есть, вдруг такие грубые?
Для чего он это сделал -- для благородной проверки безопасности сайта или гнусной попытки украсть у пострадавших от цунами -- хрен его знает. Скорее всего, ни то, ни то -- а просто по привычке. Потому и попытка такая вялая, ненапряжная.
Но ведь и судили его не за попытку кражи, а саму по себе попытку взлома. И то приговорили после того, как стал врать, и судья подчеркнул, что не врал бы -- не было бы и штрафа. Потому как вранье его проверять и расследовать надо было куче народа.
no subject
Date: 2005-10-18 02:28 am (UTC)no subject
Date: 2005-10-18 05:35 pm (UTC)Но ломание принципиально отличается от программирования: оно нелегально. Т.е. оно требует более внимательного отношения.
no subject
Date: 2005-10-18 11:26 pm (UTC)no subject
Date: 2005-10-30 10:46 am (UTC)