оповещение бажного сайта

Discussion in 'Безопасность и Анонимность' started by Daimyo, 17 Nov 2006.

  1. Daimyo

    Daimyo New Member

    Joined:
    18 Oct 2006
    Messages:
    7
    Likes Received:
    2
    Reputations:
    0
    нашел я баг на сайте с помошью которого получилось поиметь права администратора, но в виду того что я пацифист по жизни то захотелось сообщить об этом баге администрацие данного сайта.
    но я тут подумал а что если они не поймут моей доброты душевной и начнут наезжать сообщат силовикам , а проблем мне меньше всего охото :)

    вообщем как поступают в таких случаюх?
    те охото максимально обезопасить себя :)
     
    #1 Daimyo, 17 Nov 2006
    Last edited: 17 Nov 2006
    1 person likes this.
  2. Егорыч+++

    Staff Member

    Joined:
    27 May 2002
    Messages:
    1,373
    Likes Received:
    895
    Reputations:
    20
    Никак. Если ты нашел дыру в заборе то получишь и том случае если полезешь и том если сообщишь. Если что то нашел можешь за себя порадоваться и не больше.

    З Ы Можешь еще адниму отписать, но только анонимно. Без обратной связи.
     
  3. Trinux

    Trinux Members of Antichat

    Joined:
    26 Nov 2004
    Messages:
    1,403
    Likes Received:
    296
    Reputations:
    364
    да да... у меня тоже был период в изни, когда я админам писал о их дырах. Половина спасибо говорили, половина что жаловаться будут нужным людям =)))
     
    _________________________
  4. Daimyo

    Daimyo New Member

    Joined:
    18 Oct 2006
    Messages:
    7
    Likes Received:
    2
    Reputations:
    0
    эхх видать лучше молчать и чисто выпендрится перед друзьями :) ладно всем сенкс :)
     
    1 person likes this.
  5. Koller

    Koller Elder - Старейшина

    Joined:
    25 Jul 2005
    Messages:
    402
    Likes Received:
    246
    Reputations:
    302
    Лучше вовсе не выпендриваться...а если так и делать, то только перед теме друзьями, которых очень хорошо знаешь в реале...
    Возможность того, что тебя подставит всегда есть...будь даже тот человек, с которым ты по инету полгода общаешься..имхо...
     
  6. Daimyo

    Daimyo New Member

    Joined:
    18 Oct 2006
    Messages:
    7
    Likes Received:
    2
    Reputations:
    0
    это само собой :), ну просто помочь хотелось сайт мне очень нравится сам по себе ) но возможность заиметь траблы .... не вставляет.
    ЗЫ
    спасибо за + )
    ЗЫЫ
    спасибо за ответы :)
    думаю тему можно закрывать
     
  7. Elekt

    Elekt Banned

    Joined:
    5 Dec 2005
    Messages:
    944
    Likes Received:
    427
    Reputations:
    508
    Даже если вы не указываете своего обратного адреса, в заголовке письма указана вся цепочка прохождения письма, где будет ваш реальный айпи.

    Отправляем письмо либо с шела, ну например используя тулзу в rst-шеле.
    Либо некоторые сайты хак тематики имеет такую услугу(щас прям не скажу где, но видел не раз серфя инет)
    Или надеваем на The BAT! (или чтотам у нас) проксик(через сокскап) и отписываемся.

    ЗЫ: Это к тому, что реакция ну очень многих админов не отличается благодарностью.
     
    1 person likes this.
  8. nerezus

    nerezus Banned

    Joined:
    12 Aug 2004
    Messages:
    3,191
    Likes Received:
    729
    Reputations:
    266
    нет состава преступления.
     
  9. Robin_Hood

    Robin_Hood Elder - Старейшина

    Joined:
    30 Oct 2006
    Messages:
    144
    Likes Received:
    155
    Reputations:
    47
    nerezus - ты баги искал? искал?
    они у тя есть? есть. а потом лог напишут и скажут что иззатя у них сервак не пашет
     
  10. syntacsis

    syntacsis Elder - Старейшина

    Joined:
    14 Nov 2005
    Messages:
    78
    Likes Received:
    31
    Reputations:
    6
    Это что ж за преступление такое, когда в письме написано "у вас такая-то уязвимость". Это никакое не преступление. И если админ сам - не обкуренный мент их отдела "К", то никто не будет вычислять отправителя такого письма. Да и что сделают, если вычислят? Может этот чел экстрасенс или эта уязвимость ему приснилась или кто-то сказал...
    Пару лет назад я начал один сайтик админить и получил письмо "Мне один человек рассказал, что у вас такая-то бага... " Я ответил: "вы можете передать денежку этому человеку?".
    Мне прислали кошелек и я отправил 30 wmz (больше тогда не мог себе позволить).
    Так что всегда лучше какую-то обратную связь оставить. Левый мэйл например. Вдруг вас захотят отблагодарить или помочь с безопасностью ресурса за оплату. Имхо нормальный админ должен как минимум спасибо сказать.

    Кому это они напишут и скажут??? В ООН или в Международный Красный Крест? =)))
    Их везде нах* пошлют с такими заявлениями.
     
    #10 syntacsis, 21 Nov 2006
    Last edited: 21 Nov 2006
  11. KSURi

    KSURi tnega AOLPS

    Joined:
    6 Jun 2006
    Messages:
    458
    Likes Received:
    219
    Reputations:
    357
    Не факт. Щас даже за фринет сажают, а уж за взлом, даже какой-нить задрипаной компании, точно навесят. Ибо надо ведь выебн*ться, что мол хекера поймали.
     
  12. _Great_

    _Great_ Elder - Старейшина

    Joined:
    27 Dec 2005
    Messages:
    2,032
    Likes Received:
    1,119
    Reputations:
    1,139
    ну кто как, мне за одну багу грозили 8 лет строгача)))
     
  13. Duke Nukem

    Duke Nukem Elder - Старейшина

    Joined:
    15 Feb 2006
    Messages:
    37
    Likes Received:
    7
    Reputations:
    -5
    Век живи - век учись!
    Или
    На ошибках учаться...
    В общем главное ананимность, да бы не обрести нары под спиной...