Re: [爆卦] 豬友會完爆柯B官網???

作者: TonyQ (自立而後立人。)   2014-08-23 06:42:45
※ 引述《andy580707 (紅色禮物)》之銘言:
: 柯P官網也被駭惹
: 好多篇新聞都有這個連結
:

: 看來柯P露得比較多呀
: https://www.youtube.com/watch?v=YSo7JbwbvIw
: 附上完整影片
: 板凳雞排買好了嗎??
順便來作點科普教育好了,
其實網站的弱點跟每個使用者來講是非常切身的。
多講一點是一點。
作者: fkdds (fkdds)   2014-08-23 06:46:00
專業 推
作者: tn00706223 (SerLid)   2014-08-23 06:46:00
...看不懂 推
作者: palt (親愛的別人的)   2014-08-23 06:49:00
不推人家會說我們不懂~~推
作者: slent67 (史蘭特67)   2014-08-23 06:51:00
跟我想的一樣
作者: rhox (天生反骨)   2014-08-23 06:52:00
看不懂啦,講英文好嗎 (?)
作者: preisner (ppp)   2014-08-23 06:55:00
重點是連自己網站沒關閉debug mode,又沒做error handle然後就到處說對方駭他,真是不要臉的賤!
作者: mmrhahaha (呆)   2014-08-23 07:02:00
就有人測試柯P官網,找到疑似漏洞的地方就說駭客成功雖然毫無成果,但是這種碰上黑影就開槍不愧是689
作者: ererer   2014-08-23 07:06:00
柯P的網站我連點都懶
作者: Riya520 (GO!!!!!!)   2014-08-23 07:13:00
不要跟er認真, 專門反串
作者: allnation (天天天藍)   2014-08-23 07:22:00
高手..等等,這不是軟體版的版主..高中學歷定爆一堆人
作者: allen501pc (Linux User!)   2014-08-23 07:25:00
嗯嗯,真的不是很高深。但我超討厭這個漏洞檢測機制。
作者: TonyQ (自立而後立人。)   2014-08-23 07:27:00
哈,exploit scanner 有時候真的會找到很多 FALSE ALARM然後蠢客戶就會一個個來找你修到 0 warning。=_=
作者: allen501pc (Linux User!)   2014-08-23 07:27:00
有時候找到的漏洞,真的不是網頁程式開發人員可以控
作者: yukosakura (櫻之吻)   2014-08-23 07:27:00
專業給推 自己網站爛說別人駭 對待救命恩人也不是這樣
作者: allen501pc (Linux User!)   2014-08-23 07:28:00
制的(例如apache),客戶又很盧。
作者: yukosakura (櫻之吻)   2014-08-23 07:28:00
高下立判 連勝文格調完全低到不行
作者: babyMclaren (test)   2014-08-23 07:28:00
推長知識
作者: TonyQ (自立而後立人。)   2014-08-23 07:29:00
舉個例子,有套檢測軟體只要是吃參數 redirect 都會叫怕 open redirect 問題,一定要照他的某個 pattern 才會過問題是那個 pattern 沒辦法處理所有情境。=_=
作者: allen501pc (Linux User!)   2014-08-23 07:30:00
哈哈,只好推說盡力了,是那軟體一直報錯。
作者: TonyQ (自立而後立人。)   2014-08-23 07:30:00
跟跑程式碼品質鑑定軟體限制 function 只能寫七行一樣蠢。
作者: max123 (林背金送)   2014-08-23 07:34:00
看不懂啦 用日文解釋一下
作者: Leeng (Leeng)   2014-08-23 07:38:00
還不都是外包的
作者: hirokofan (笠原弘子 命!)   2014-08-23 07:49:00
網站應用程式弱點掃描也有可能誤判,我就碰過比較老式
作者: aa1477888 (Mika)   2014-08-23 07:49:00
我認為都有心去做API了不會只有外包而已XD
作者: hirokofan (笠原弘子 命!)   2014-08-23 07:50:00
的隨機頁面被偵測成有SQL INJECTION漏洞
作者: anper (鏡中人)   2014-08-23 08:00:00
高手推,雖然完全看不懂
作者: palt (親愛的別人的)   2014-08-23 08:04:00
他們會用豬的邏輯攻擊你~~然後將你擊敗~~
作者: joety1103 (我要多一點時間)   2014-08-23 08:15:00
這篇好文竟然沒暴!!
作者: kipi91718 (正港台灣人)   2014-08-23 08:24:00
資工小弟推
作者: debian99 (Debian GO)   2014-08-23 08:26:00
專業不打臉文
作者: badguy666 (我真的是壞人唷!)   2014-08-23 08:33:00
看不懂。。。
作者: gn00063172   2014-08-23 08:38:00
感謝解說~
作者: carolsp (小勇者卡洛)   2014-08-23 08:39:00
長知識推。
作者: akira78724 (AKIRA)   2014-08-23 08:42:00
作者: datro (無解)   2014-08-23 08:49:00
推!! 可以用德文講一下嗎? (被打)
作者: sharkimage (生日那天的甜蜜 ~知道效m)   2014-08-23 08:52:00
推推
作者: allen501pc (Linux User!)   2014-08-23 09:00:00
外包一次性專案,開放API並不常見。
作者: vi000246 (Vi)   2014-08-23 09:22:00
手機不能看原始碼 想問是哪裡用到wordpress
作者: allen501pc (Linux User!)   2014-08-23 09:25:00
有wp-content目錄。
作者: MIKEmike07 (加油!)   2014-08-23 09:30:00
推 專業
作者: TonyQ (自立而後立人。)   2014-08-23 09:34:00
@vi000246 目前主要就 kptaipei.tw 是 wordpress
作者: sharkimage (生日那天的甜蜜 ~知道效m)   2014-08-23 09:36:00
Push
作者: reaper8046 (Shepherd)   2014-08-23 09:38:00
我用那軟體分析神豬的 進度19/143 低風險已經7xx個了
作者: JerryGreen ((╯ ̄▽ ̄)╯╩═╩)   2014-08-23 09:45:00
作者: CuteRoach (知世就是力量)   2014-08-23 10:00:00
回硬的認真 給推 不過可以用俄文講一下嗎?

Links booklink

Contact Us: admin [ a t ] ucptt.com