Wykop.pl Wykop.pl
  • Główna
  • Wykopalisko359
  • Mikroblog
  • Zaloguj się
  • Zarejestruj się
  • Wykop.pl
  • Ciekawostki

    Ciekawostki
  • Informacje

    Informacje
  • Rozrywka

    Rozrywka
  • Sport

    Sport
  • Motoryzacja

    Motoryzacja
  • Technologia

    Technologia
  • Ukraina

    Ukraina
  • Gospodarka

    Gospodarka
  • Podróże

    Podróże

Dostosuj Wykop do siebie

Wybierz treści, które Cię interesują
i zapisz jako Własną kategorię.

2356

Poznaliśmy hasło do bazy Albicla.com po raz trzeci plus wyciek kodu serwisu.

Poznaliśmy hasło do bazy Albicla.com po raz trzeci plus wyciek kodu serwisu.

Niestety na froncie walki o wolność słowa w internecie bez zmian - w serwisie Albicla.com identyfikowane są kolejne katastrofalne błędy, a w sieci pojawiła się paczka kodu źródłowego serwisu. Ta historia wydaje się nie mieć końca.

t.....y
t.....y
konto usunięte
z
zaufanatrzeciastrona.pl
dodany: 22.01.2021, 12:53:30
  • #
    zaufanatrzeciastrona
  • #
    internet
  • #
    technologia
  • #
    bekazprawakow
  • #
    Albicla
  • 189
  • Odpowiedz

Treści powiązane (2)

Czyli inba wciąż trwa
NaczelnyWoody
z youtube.com
  • 32
Na przyszłość Argon2
Menglomerat
z github.com
  • 1

Komentarze (189)

najlepsze

Qraape
Qraape
Qraape
22.01.2021, 16:17:11 via Wykop Mobilny (Android)
  • 8
Stacja dziesiąta, Ajsenbiśla upada z hasłem po raz trzeci.
  • Odpowiedz
Avil
Avil
Avil
22.01.2021, 13:24:59 via Wykop Mobilny (Android)
  • 8
Można prosić ten kod źródłowy? Kolega pyta ( ͡° ͜ʖ ͡°)
  • 4
  • Odpowiedz
yupitr
yupitr
yupitr
22.01.2021, 14:19:26
  • 4
@Avil: mój kolega również pyta o kod ( ͡° ͜ʖ ͡°)
  • Odpowiedz
Snowdr0p
Snowdr0p
Snowdr0p
22.01.2021, 15:37:05
  • 14
@Avil: @yupitr: @s3b4: http:/kodalkibla.pl
  • Odpowiedz
Sierran
Sierran
Sierran
22.01.2021, 13:48:18
  • 7
Można prosic o kod źródłowy i aktywacje konta? Kolega by chciał ( ͡° ͜ʖ ͡°)
  • Odpowiedz
muak47
muak47
muak47
22.01.2021, 13:39:21 via Android
  • 7
Błędy SQLi są nawet w formularzu logowania (co pozwala m. in. na zatwierdzenie konta bez potrzeby odbierania emaila),


Jak? Moze dzieko temu po 2 dniach uda sie w koncu zarejstrowac (✌ ゚ ∀ ゚)☞
  • Odpowiedz
spunky
spunky
spunky
22.01.2021, 17:46:51
  • 6
Zostawcie tego biednego programistę. Nie nadąża tych haseł zmieniać ( ͡º ͜ʖ͡º)
  • Odpowiedz
ixtras
ixtras
ixtras
22.01.2021, 16:33:32
  • 6
Inni płacą za audyty bezpieczeństwa krocie a tutaj robią im audyt za darmo :-)
  • 2
  • Odpowiedz
remul
remul
remul
22.01.2021, 21:18:57
  • 0
@ixtras: Płatny audyt tym się różni od darmowego że po jego zakończeniu tylko ty i audytor znacie podatności serwisu. W przypadku darmowego - znają go wszyscy. Czasem jednak warto zapłacić za audyt. ( ͡° ͜ʖ ͡°)
  • Odpowiedz
ixtras
ixtras
ixtras
23.01.2021, 00:15:28
  • 0
@remul: za darmo jedni napisali, a drudzy za darmo audytują ;-) jedyny koszt jest taki ze wszyscy do około wiedzą
  • Odpowiedz
gusioo
gusioo
gusioo
22.01.2021, 13:47:22
  • 6
Próbował ktoś założyć konto z "drop table"? :D
  • 2
  • Odpowiedz
RandomizeUsr0
RandomizeUsr0
RandomizeUsr0
22.01.2021, 15:20:24
  • 2
@gusioo: już było "login", które powodowało wylogowania bieżącego usera i "usun-konto", po kliknięciu w które działo się to co napisane :)))))))
  • Odpowiedz
gusioo
gusioo
gusioo
22.01.2021, 19:30:28 via Wykop Mobilny (Android)
  • 0
@RandomizeUsr0: lol, prawdziwy #programista15k to pisał (⌐ ͡■ ͜ʖ ͡■)
  • Odpowiedz
Sargon_Ankro
Sargon_Ankro
Sargon_Ankro
22.01.2021, 13:31:59
  • 6
wolność słowa

hmmm..

w sumie loginy i hasła na albicli to też słowa, więc są wolne i można z nimi robić co się chce ;D
  • 1
  • Odpowiedz
bykomstop
bykomstop
bykomstop
22.01.2021, 19:03:26
  • 2
@Sargon_Ankro: ale już wolnego kodu nie zrobili, chociaż może przez przypadek już jest open source :D
  • Odpowiedz
Maxior13
Maxior13
Maxior13
22.01.2021, 15:14:36
  • 5
Nie wiem jak oni to pchają na produkcję, ale wdrożenie automatycznych security testów w CI/CD to jest chwila. Chyba jednorazowe odpalenie skanera przed releasem to też nie problem? Jest OWASP Dependency Check do bibliotek, jest sqlmap, jest OpenVAS, pewnie mogliby na trialowej wersji Burp Suite Pro dużo podatności wykryć. Są też gotowce z przykładowym kodem i wylistowane najpopularniejsze błędy bezpieczeństwa na https://cheatsheetseries.owasp.org/Glossary.html.
  • 2
  • Odpowiedz
S.....y
S.....y
konto usunięte 22.01.2021, 15:23:49
  • 7
@Maxior13: Podejrzewam (bo kodu jeszcze nie widziałem), że jakakolwiek analiza statyczna tego kodu sypie taką ilością błędów i niedoróbek, że im się po prostu nie chce przekopywać ( ͡° ͜ʖ ͡°)

Ewentualnie próbują, ale są za słabi albo po prostu fizycznie nie wyrabiają.
  • Odpowiedz
kasa
kasa
kasa
22.01.2021, 16:30:42 via iOS
  • 1
@Maxior13: Wiesz, tutaj potrzeba elementarnej wiedzy. Żadne narzędzia nie pomogą, jak się jest miernotą.
  • Odpowiedz
B.....n
B.....n
konto usunięte 22.01.2021, 15:00:59
  • 5
$app['settings']['salt'] = "..."


O ja pie*dolę (⌐ ͡■ ͜ʖ ͡■)
  • Odpowiedz
  • <
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • Strona 4 z 8
  • >

Hity

tygodnia

Poruszające symbole na grobie. Rozpacz rodziców ofiar wypadku na A1
Poruszające symbole na grobie. Rozpacz rodziców ofiar wypadku na A1
5457
Profil TVP INFO banuje osoby za krytykę programu z Kurdej-Szatan
Profil TVP INFO banuje osoby za krytykę programu z Kurdej-Szatan
4444
Mieszkańcy Myszkowa i Kuźnicy Starej zabrali głos w sprawie wypadku na A1
Mieszkańcy Myszkowa i Kuźnicy Starej zabrali głos w sprawie wypadku na A1
4326
Spłonęła fabryka Paluszków Beskidzkich
Spłonęła fabryka Paluszków Beskidzkich
4112
Apel o natychmiastowe zerwanie współpracy Telewizji Polskiej z Barbarą Kurdej
Apel o natychmiastowe zerwanie współpracy Telewizji Polskiej z Barbarą Kurdej
3494
Pokaż więcej

Powiązane tagi

  • #niebezpiecznik
  • #cyberbezpieczenstwo
  • #security
  • #hacking
  • #bezpieczenstwo
  • #sieci
  • #tor
  • #afera
  • #informatyka
  • #telegram

Wykop © 2005-2024

  • Nowy Wykop
  • O nas
  • Reklama
  • FAQ
  • Kontakt
  • Regulamin
  • Polityka prywatności i cookies
  • Hity
  • Ranking
  • Osiągnięcia
  • więcej

RSS

  • Wykopane
  • Wykopalisko
  • Komentowane
  • Ustawienia prywatności

Wykop.pl