Прочитал я внимательно топик.. Присоединсь к v1d0qz насчет хитрости. Нихочу ни кого обидеть но имхо тут ошибка с дорком. поправьте если ошибаюсь. RulleR взял дорк "Pligg Content Management System". но это же не дорк! Это просто название цмс. Смотрим в гугл: http://www.google.ru/search?q=%22Pligg+Content+Management+System%22 Результатов многа но это в основном новости или статьи об этой цмс.. А надо сделать так - "Powered by Pligg CMS" , это действительно дорк. http://www.google.ru/search?q=%22Powered by Pligg CMS%22 У меня выдало: Результаты 1 - 10 из примерно 295 000 для "Powered by Pligg CMS". (0,10 секунд). Как видете разница в количестве результатов огромная. ЗЫ. Еще раз скажу - обидеть никого не хочу, хочу разобраться.. З.Ы.Ы. сам не участвовал,т.к. экзамены(еще продолжаются),и достаточно трудно было уделить время
Господа, решили попробывать провести это мероприятие ещё раз, если наберутся желающие. Заявки на участие оставляем ниже. Условия проведения либо как первый раз, либо что-то схожее, тоесть движки и баги в них.
Есть вопросы 1. У меня есть две активные XSS, но они в одном модуле (IMG/A Href), только одну засчитывать? 2. CSRF сплойтенг сколько баллов?
Не беги вперёди паровоза Конкурса ещё нет, и судя по количеству желающих он имеет все шансы не состоятся Кстати, люди стучащие мне в ПМ с заявками в РОА, ГИДЕ ВЫ???777
Я в ПМ конечно же не писал, но поучаствовать интерес есть. Плюсуйте. зы. Очень бы хотелось, чтобы поиск был по движкам (если это будут движки) предоставленным создателями конкурса, ибо самое каверзное в предыдущем конкурсе было, найти движок. Как для меня, интересней искать уязвимости, а не движок. Вот и всё что я хотел сказать.
Теория попадания в РОА Набираешь народ/своих знакомых, просишь их записться,которым РОА не сдалось, участвуете, но, просишь их находить по мелочи, а сам ищешь крупняк, и на фоне их ты попадаешь в РОА, вуаля
Я бы попробовал свои силы, вон в прошлый раз пять человек участвовало. И поддержу v1d0qz, хотя с другой стороны, если все ищут уязвимости в одном-единственном движке, то пользы для форума, наверное, не будет особой.