Голосование за самый интересный баг

Discussion in 'Новогодний видеоконкурс [2016-2017]' started by psihoz26, 4 Mar 2017.

  1. psihoz26

    psihoz26 Members of Antichat

    Joined:
    22 Nov 2010
    Messages:
    545
    Likes Received:
    159
    Reputations:
    324
    Голосуем ниже, к сожалению опрос не буду прикреплять так как к нему все имеют доступ.
     
    1. banned

      banned Banned

      Joined:
      20 Nov 2006
      Messages:
      3,324
      Likes Received:
      1,193
      Reputations:
      252
      К сожалению конкурс в этом году выдался совсем не очень. Поэтому распределять голоса я буду так:
      10 баллов - MERRON
      8 - Sunnych
      6 - Vip77
      4 - yason
      2 - аноним
       
      1. BeLove

        BeLove Member

        Joined:
        28 May 2012
        Messages:
        11
        Likes Received:
        10
        Reputations:
        18
        По порядку
        Merron, Vip77, Анон, Yason | Sunnych
         
        1. Bo0oM

          Bo0oM Member

          Joined:
          26 Dec 2009
          Messages:
          2
          Likes Received:
          35
          Reputations:
          21
          Sunnych, видео на тему open mail relay
          Открытый почтовый релей - бага с кхе-кхе-того года, и то не всегда считалась багой. Удивительно, что о ней все еще помнят
          10 баллов

          yason, видео на тему перебор
          Банально, не свежо
          10 баллов

          MERRON, видео на тему чтение файлов через подключение к своему MySQL
          Было ж уже много раз, в том числе в всяких CTF
          10 баллов

          Vip77, видео на тему XSLT инъекция
          О, старая CMS, вжух - эксплоит из рукава. Только непонятно, почему в названии инъекция, если CMS просто парсит параметр с xslt. Ну есть такая бага, можно было просто запустить сплоет с автопавном типа https://www.exploit-db.com/exploits/23155/
          10 баллов

          аноним, видео на тему демонстрация множественных уязвимостей
          Типичный похек дырявого ресурса, у них легаси, им и так плохо, можно было автоматизировать часть выполняемых действий, дохрена лишнего
          10 баллов

          Возможно слишком субьективен, чтобы никого не обидеть держите максимальную оценку.
           
          1. yarbabin

            yarbabin HACKIN YO KUT

            Joined:
            21 Nov 2007
            Messages:
            1,663
            Likes Received:
            916
            Reputations:
            363
            8 Vip77
            6 аноним
            5 MERRON
            4 yason
            0 Sunnych
             
            _________________________
            1. Root-access

              Root-access Elder - Старейшина

              Joined:
              18 Jun 2008
              Messages:
              193
              Likes Received:
              195
              Reputations:
              91
              Простите, что опоздал =(
              Поскольку нужны две оценки, а не одна, они у меня будут немного отличаться от того, что было в комментах. Также немного изменил пропорции оценок.

              Vip77 -- 7 (за относительно нечастую комбинацию бага и системы)
              аноним -- 7 (за количество. Если вглядеться, можно увидеть интересные моменты, думаю, все просто мотают из-за сумбурности и длительности)
              MERRON -- 6 (с тебя большой спрос!:))
              yason -- 2 (мало, потому что простой баг и неловкое обращение с инструментом)
              Sunnych -- 1 (не взлом)