Перейти к содержимому


Мда Уж) Storeland Мошенники?


  • Авторизуйтесь для ответа в теме
Сообщений в теме: 14

#1 Testeraj

Testeraj

    Продвинутый пользователь

  • Пользователи
  • PipPipPip
  • 53 сообщений

Отправлено 12 Март 2015 - 15:09

Многие запомнили мою просьбу решить вопрос с оплатой за Xss) Сегодня наконец явился сотрудник, отвечающий за это, и.... просто снес дважды мою тему)) Тоесть что выходит, уязвимости уже стали не интересны и сообщение о вознаграждении липовое?? Хорошо, на этот случай у меня есть козырь в рукаве) Раз такие дела.

Просьба решить все таки мой вопрос! И да, думаю пользователи уже сами поняли сам смысл) А в случае не решения вопроса я покажу и то, как безопасна система Storeland, в кавычках.

#2 sibulba

sibulba

    Активный участник

  • Пользователи
  • PipPipPipPip
  • 2 335 сообщений

Отправлено 12 Март 2015 - 16:17

Покажите мне) что там вы нарыли?:)

#3 Testeraj

Testeraj

    Продвинутый пользователь

  • Пользователи
  • PipPipPip
  • 53 сообщений

Отправлено 12 Март 2015 - 17:01

Просмотр сообщенияsibulba (12 Март 2015 - 16:17) писал:

Покажите мне) что там вы нарыли?:)
пока нет) Можно  получить доступ к любому магазу на платформе.

#4 support

support

    Активный участник

  • Модераторы
  • 3 686 сообщений
  • ГородМосква

Отправлено 12 Март 2015 - 17:19

Просмотр сообщенияTesteraj (12 Март 2015 - 17:01) писал:

пока нет) Можно  получить доступ к любому магазу на платформе.
Здравствуйте, Дмитрий!

Прежде чем делать громкие заявления, давайте разберёмся с "уязвимостью", которую вы нашли. Вы писали о проблеме с flash XSS, которая загружалась из старого хранилища данных:
/web/upload/assets/other/23/22795/tagcloud.swf

На данный момент залить туда любой вредоносный контент не представляется возможным, мы Вам ответили на почте, просьба более детально продемонстрировать, что можно сделать с помощью указанного Вами метода, т.к. реальной проблемы в данном XSS я не наблюдаю: Cookie файлы авторизаций взять не получится, испортить тот или иной сайт таким образом скорее всего не получится, записать что-то или стереть тоже нет, поэтому пожалуйста, напишите более подробно на почту о методологии уязвимости и как её использовать для нанесения вреда другим.

Если ошибка безопасности действительно имеет место, мы Вам заплатим. Мы искренне благодарны людям, которые помогают нам сделать проект лучше и безопаснее.

#5 Testeraj

Testeraj

    Продвинутый пользователь

  • Пользователи
  • PipPipPip
  • 53 сообщений

Отправлено 12 Март 2015 - 17:44

Просмотр сообщенияsupport (12 Март 2015 - 17:19) писал:


Здравствуйте, Дмитрий!

Прежде чем делать громкие заявления, давайте разберёмся с "уязвимостью", которую вы нашли. Вы писали о проблеме с flash XSS, которая загружалась из старого хранилища данных:
/web/upload/assets/other/23/22795/tagcloud.swf

На данный момент залить туда любой вредоносный контент не представляется возможным, мы Вам ответили на почте, просьба более детально продемонстрировать, что можно сделать с помощью указанного Вами метода, т.к. реальной проблемы в данном XSS я не наблюдаю: Cookie файлы авторизаций взять не получится, испортить тот или иной сайт таким образом скорее всего не получится, записать что-то или стереть тоже нет, поэтому пожалуйста, напишите более подробно на почту о методологии уязвимости и как её использовать для нанесения вреда другим.

Если ошибка безопасности действительно имеет место, мы Вам заплатим. Мы искренне благодарны людям, которые помогают нам сделать проект лучше и безопаснее.
Я не Дмитрий, и я не писал о проблеме с флешем) Моя Хсс в картинках.

#6 sibulba

sibulba

    Активный участник

  • Пользователи
  • PipPipPipPip
  • 2 335 сообщений

Отправлено 12 Март 2015 - 18:05

Какие люди появились!)

#7 Roman_Latyshev

Roman_Latyshev

    Активный участник

  • Пользователи
  • PipPipPipPip
  • 1 048 сообщений

Отправлено 12 Март 2015 - 18:17

Просмотр сообщенияsibulba (12 Март 2015 - 18:05) писал:

Какие люди появились!)
Да еще и в свой ДР.....
Дмитрий, поздравляем!!! Рады видеть!!!

#8 sibulba

sibulba

    Активный участник

  • Пользователи
  • PipPipPipPip
  • 2 335 сообщений

Отправлено 12 Март 2015 - 18:29

В честь днярождения дали доступ к форуму)))))))

#9 support

support

    Активный участник

  • Модераторы
  • 3 686 сообщений
  • ГородМосква

Отправлено 12 Март 2015 - 18:41

Просмотр сообщенияTesteraj (12 Март 2015 - 17:44) писал:

Я не Дмитрий, и я не писал о проблеме с флешем) Моя Хсс в картинках.
Простите, Виталий, я подумал вопрос по сегодняшнему сообщению в почте...
Ответил на вашу почту

Просмотр сообщенияRoman_Latyshev (12 Март 2015 - 18:17) писал:

Да еще и в свой ДР.....
Дмитрий, поздравляем!!! Рады видеть!!!
Большое спасибо за поздравления!

#10 Testeraj

Testeraj

    Продвинутый пользователь

  • Пользователи
  • PipPipPip
  • 53 сообщений

Отправлено 12 Март 2015 - 21:17

Просмотр сообщенияsupport (12 Март 2015 - 18:41) писал:

Простите, Виталий, я подумал вопрос по сегодняшнему сообщению в почте...
Ответил на вашу почту
Большое спасибо за поздравления!
ответил, и тишина.

#11 sibulba

sibulba

    Активный участник

  • Пользователи
  • PipPipPipPip
  • 2 335 сообщений

Отправлено 12 Март 2015 - 21:32

Просмотр сообщенияTesteraj (12 Март 2015 - 21:17) писал:

ответил, и тишина.
рассмотрите мой вопрос детальнее ;)

#12 Roman_Latyshev

Roman_Latyshev

    Активный участник

  • Пользователи
  • PipPipPipPip
  • 1 048 сообщений

Отправлено 12 Март 2015 - 21:37

Testeraj, я извиняюсь, и большое вознаграждение Вы просите (или Вам обещают) за Ваши старания?
Просто интересна цена вопроса....

#13 Testeraj

Testeraj

    Продвинутый пользователь

  • Пользователи
  • PipPipPip
  • 53 сообщений

Отправлено 13 Март 2015 - 08:18

Просмотр сообщенияRoman_Latyshev (12 Март 2015 - 21:37) писал:

Testeraj, я извиняюсь, и большое вознаграждение Вы просите (или Вам обещают) за Ваши старания?
Просто интересна цена вопроса....
Цену устанавливал не я) Прочтите описание к подфоруму Ошибки.. последнее.

#14 Эбболка

Эбболка

    Активный участник

  • Пользователи
  • PipPipPipPip
  • 1 361 сообщений

Отправлено 13 Март 2015 - 10:41

О ГОСПОДИ ТЕРЬ ПОНЯТНО ЧЕ СТОРИК КАК СДОХШИЙ УЖЕ ТРИ МЕСЯЦА....))

#15 support

support

    Активный участник

  • Модераторы
  • 3 686 сообщений
  • ГородМосква

Отправлено 13 Март 2015 - 16:29

Просмотр сообщенияTesteraj (12 Март 2015 - 21:17) писал:

ответил, и тишина.
Стараюсь отвечать в рабочее время. Ответил на ваше письмо.




Количество пользователей, читающих эту тему: 0

0 пользователей, 0 гостей, 0 анонимных