Имя: Пароль:
LIFE
 
OFF: Как бы вы поступили с обнаруженной уязвимостью популярной системы
, , ,
0 Управляемые Формы
 
18.03.12
20:59
1. Пользовался бы уязвимостью сам 40% (4)
2. Попытался бы получить премию от Microsoft 40% (4)
3. Написал бы в Microsoft об уязвимости 20% (2)
4. Всему свету сообщил бы, как взламывать сайты 0% (0)
5. Передал бы информацию органам 0% (0)
Всего мнений: 10

Добрый день.
Предположим, что вы случайно обнаружили уязвимость в ASP.NET, позволяющую получить полный доступ к SQL базе данных Application Services (http://msdn.microsoft.com/en-us/library/bb547119.aspx), в частности к таблицам aspnet_Users и aspnet_UsersInRoles, расположенную на любом сайте, построенном на этой технологии (любые сайты на Битрикс, например). Причем для получения этого доступа не требуются больших ресурсов или времени, это не брутфорс. В общем, при написании небольшой программы, вы можете получить доступ к любому сайту, достаточно ввести адрес этого сайта.
Что бы вы сделали?
1 mirosh
 
18.03.12
20:59
не, ну а что

Попытался бы получить премию от Microsoft
2 andrewks
 
18.03.12
21:00
так

Попытался бы получить премию от Microsoft
3 Управляемые Формы
 
18.03.12
21:00
Ну, наверное так.

Попытался бы получить премию от Microsoft
14 DGorgoN
 
18.03.12
22:53
Я еще на халяву не работал.

Попытался бы получить премию от Microsoft
Я не хочу быть самым богатым человеком на кладбище. Засыпать с чувством, что за день я сделал какую-нибудь потрясающую вещь — вот что меня интересует. Стив Джобс