Были получены исходники 3300 глобальных интернет-проектов

Discussion in 'Мировые новости. Обсуждения.' started by Gedj, 23 Sep 2009.

  1. Gedj

    Gedj Elder - Старейшина

    Joined:
    15 Sep 2008
    Messages:
    85
    Likes Received:
    30
    Reputations:
    2
    Пару месяцев назад нами была обнаружена уязвимость, присущая в основном большим интернет-проектам (вроде Рамблера, Мейла, Яндекса, Оперы и пр.). Удалось получить доступ к файловым структурам известнейших сайтов (в общей сложности 3320 сайтов) и в ряде случаев их полные исходные коды.

    Казалось бы, что в XXI веке трудно найти подобную уязвимость. Кажется, что уже всё найдено, а то что не найдено, сидит где-то очень очень глубоко. Оказалось, что корнем сегодняшнего зла является вполне повседневная вещь. Наверняка каждый из вас когда-нибудь имел дело с системой контроля версий SVN.

    SVN является продвинутым средством для организации совместной разработки десятков, а то и сотен разработчиков. В силу особенностей архитектуры, SVN хранит в каждой директории проекта свои метафайлы, аккуратно сложенные в скрытую директорию .svn. В одном из файлов под названием entries находится список всех файлов и директорий, расположенных в той же папке, что и .svn. Так же там находится информация о расположении репозитория, размере файлов, даты их изменения и логины пользователей, работающих над проектом. Уже не плохо, правда? Объясню, получается, если проект разрабатывается с помощью SVN, то заглянув по адресу draftcopy.ru/.svn/entries мы увидим файловую структуру корня проекта с авторами, последними изменениями, ссылкой на основную ветку репозитория итп.

    Подробности тут
     
    #1 Gedj, 23 Sep 2009
    Last edited: 23 Sep 2009
    2 people like this.
  2. superboy4

    superboy4 Banned

    Joined:
    17 Jul 2007
    Messages:
    151
    Likes Received:
    19
    Reputations:
    -8
    да ну нахрен!!
    Давай мне быстрей все эти исходники!!!!
     
    1 person likes this.
  3. superboy4

    superboy4 Banned

    Joined:
    17 Jul 2007
    Messages:
    151
    Likes Received:
    19
    Reputations:
    -8
    мы опоздали
    как обычно
    http://www.icewaterstats.com/.svn/text-base/
    хм...
    http://verycd.com/.svn/text-base/index.php.svn-base
     
    #3 superboy4, 23 Sep 2009
    Last edited: 23 Sep 2009
  4. .Varius

    .Varius Elder - Старейшина

    Joined:
    5 May 2009
    Messages:
    558
    Likes Received:
    289
    Reputations:
    42
    Тебе они не нужны!!!!!!! 111111111111111
     
  5. Qwazar

    Qwazar Elder - Старейшина

    Joined:
    2 Jun 2005
    Messages:
    989
    Likes Received:
    904
    Reputations:
    587
    Не опоздали, просто нужно помнить как апач определяет тип файла по расширению ;) В общем, таким образом можно прочитать исходные коды не на каждой конфигурации сервера.
     
  6. mr.The

    mr.The Elder - Старейшина

    Joined:
    30 Apr 2007
    Messages:
    1,080
    Likes Received:
    456
    Reputations:
    38
    Очевидно же. Я эти папки всегда не заливал, ибо это на порядок увеличивает время закачки. Оказалось не зря)
    Да и юзаю svn редко, в основном для бд.
     
  7. =Zeus=

    =Zeus= Member

    Joined:
    10 Aug 2009
    Messages:
    213
    Likes Received:
    54
    Reputations:
    5
    Мда, а могли бы такие деньги нагреть...
     
  8. life_is_shit

    life_is_shit Elder - Старейшина

    Joined:
    21 Aug 2007
    Messages:
    300
    Likes Received:
    149
    Reputations:
    19
    https://forum.antichat.net/threadedpost1542700.html#post1542700
     
  9. superboy4

    superboy4 Banned

    Joined:
    17 Jul 2007
    Messages:
    151
    Likes Received:
    19
    Reputations:
    -8
    на хабре пишут, что это боян
     
  10. GrAmOzEkA

    GrAmOzEkA Elder - Старейшина

    Joined:
    25 Jun 2006
    Messages:
    234
    Likes Received:
    76
    Reputations:
    29
    Давно знал этот баг и потихоньку пользовался ;)
     
  11. Bpeguha

    Bpeguha Elder - Старейшина

    Joined:
    30 Aug 2008
    Messages:
    0
    Likes Received:
    17
    Reputations:
    1
    Супер,это не он нашел,а кто то нашел,кем была опубликована эта новость по основной ссылке)) так что не мучай автора этой темы)))
     
  12. =Zeus=

    =Zeus= Member

    Joined:
    10 Aug 2009
    Messages:
    213
    Likes Received:
    54
    Reputations:
    5
    Ы, а почему у меня фаерфокс не пускант на эту страницу? Говорит рисковано.
     
  13. Bpeguha

    Bpeguha Elder - Старейшина

    Joined:
    30 Aug 2008
    Messages:
    0
    Likes Received:
    17
    Reputations:
    1
    https на http подправь,пустит.
     
  14. Keltos

    Keltos Banned

    Joined:
    8 Jul 2009
    Messages:
    1,558
    Likes Received:
    920
    Reputations:
    520
    Переходишь на защещеный канал
     
  15. PandoraBox

    PandoraBox Elder - Старейшина

    Joined:
    6 May 2007
    Messages:
    262
    Likes Received:
    176
    Reputations:
    7
    взлом мего блондинок ))
     
  16. Bpeguha

    Bpeguha Elder - Старейшина

    Joined:
    30 Aug 2008
    Messages:
    0
    Likes Received:
    17
    Reputations:
    1
    может все таки на незащищенный ?)
     
  17. -Onotole-

    -Onotole- Elder - Старейшина

    Joined:
    10 Jun 2008
    Messages:
    44
    Likes Received:
    141
    Reputations:
    8
    Кто накатает парсер?
    Готов заплатить.
     
  18. ViLKaa

    ViLKaa Member

    Joined:
    24 Jul 2009
    Messages:
    41
    Likes Received:
    7
    Reputations:
    5
    Однако.... могли бы наварицца........
     
  19. PandoraBox

    PandoraBox Elder - Старейшина

    Joined:
    6 May 2007
    Messages:
    262
    Likes Received:
    176
    Reputations:
    7
    Обналичиваем ключи веб мани марчел xDDD из СВН

    [​IMG]
     
  20. Bpeguha

    Bpeguha Elder - Старейшина

    Joined:
    30 Aug 2008
    Messages:
    0
    Likes Received:
    17
    Reputations:
    1
    Да Да,это кстати я тож заметил :)) прикольно :) 2 в 1 )
     
Loading...
Similar Threads - получены исходники глобальных
  1. user100
    Replies:
    0
    Views:
    1,668