0
Управляемые Формы
18.03.12
✎
20:59
|
Всего мнений: 10
Добрый день.
Предположим, что вы случайно обнаружили уязвимость в ASP.NET, позволяющую получить полный доступ к SQL базе данных Application Services (, в частности к таблицам aspnet_Users и aspnet_UsersInRoles, расположенную на любом сайте, построенном на этой технологии (любые сайты на Битрикс, например). Причем для получения этого доступа не требуются больших ресурсов или времени, это не брутфорс. В общем, при написании небольшой программы, вы можете получить доступ к любому сайту, достаточно ввести адрес этого сайта.
Что бы вы сделали?
|
|
17
Inform
18.03.12
✎
23:14
|
Обычно человек, способный найти уязвимости такого рода, хорошо знает, что с этим делать.
Либо самому использовать, либо продать заинтересованным лицам.
Если отослать в майкрософт - не факт, что это дойдет до тех, кто закроет брешь, а не уйдет на сторону от того, кто занимается разбором почты. В итоге кто-то заработает, а ты не получишь даже письма с благодарностями, за бугром же тоже всем кушать хочется.
Пользовался бы уязвимостью сам |
|