Как обмануть news2.ru

отметили
126
человек
в архиве
Уязвимость на news2.ru
Добавил x-ware x-ware 2 Февраля 2007
проблема (32)
Комментарии участников:
Dimonuch
0
Dimonuch, 2 Февраля 2007 , url
Поздравляю, если вы залогинены на news2.ru и не пользуетесь Opera, то скорее всего, только что проголосовали за эту статью. Серьезно, пойдите и проверьте.

вот ведь… И правда так.
dik
+1
dik, 2 Февраля 2007 , url
такие вещи Dik делал уже несколько месяцев назад. До сих пор работает значится…
ve
0
ve, 2 Февраля 2007 , url
вот что Dik творит =)
dik
0
dik, 2 Февраля 2007 , url
Один раз только потестил — чесс слово :) Накрутил три голоса в минус и убрал скрипт из страницы.
antonpavlov
+3
antonpavlov, 2 Февраля 2007 , url
Все полезли проверять, так ли это :)))
Dimonuch
+2
Dimonuch, 2 Февраля 2007 , url
ну да. Список "проверивших" идет ниже, в разделе "Кто голосовал за новость?" :D
drgr
0
drgr, 2 Февраля 2007 , url
Не совсем так. У некоторых js разрешён только для доверенных сайтов.
Dimonuch
0
Dimonuch, 2 Февраля 2007 , url
релакс, это было шутка юмора
dik
+1
dik, 2 Февраля 2007 , url
можно без js обойтись
x-ware
+6
x-ware, 2 Февраля 2007 , url
Забанят, чувствую, быстро. :-) Но все-таки надеюсь, что баг администратор наконец пофиксит. Тем более, что не так уж это технически и сложно.
Dimonuch
+8
Dimonuch, 2 Февраля 2007 , url
надо не банить :) надо медальку дать и багу заштопать.

dik
+2
dik, 2 Февраля 2007 , url
Медальку стопудово дали бы если человек из этого новость не делал а зарепортил админу.
ve
0
ve, 2 Февраля 2007 , url
а так привлек внимание, попал в почёт =)
Wanderer
-2
Wanderer, 2 Февраля 2007 , url
Таки забанили :-)
Grigoriy
0
Grigoriy, 2 Февраля 2007 , url
никто не банил его — живой он, просто многие за "спам" голоснули, а это отнимает репутацию, а при отрицательбной репутации все комменты скрываются, но и их можно посмотреть.
dik
+4
dik, 2 Февраля 2007 , url
В любом случае хорошо что чел хороший.
А мог ведь пользоваться и молчать.
Alaska
0
Alaska, 2 Февраля 2007 , url
К утру думаю будет голосов 50 кхе кхе
mandarin
0
mandarin, 2 Февраля 2007 , url
гы, а у меня опера Ж)
saahov
0
saahov, 2 Февраля 2007 , url
Гы, а у меня с Оперой прогосовалось, хотя я сам ничего не нажимал :(
zombak
0
zombak, 2 Февраля 2007 , url
И кстати, несмотря на то, что у меня Opera 9, всё равно заработало — вижу свой голос внизу.
Alaska
0
Alaska, 2 Февраля 2007 , url
Аналогично, так что голосуешь по любому гы
extesy
0
extesy, 2 Февраля 2007 , url
Ага, пользуюсь последним билдом Opera 9, и всё равно сработало.
Alaska
+2
Alaska, 2 Февраля 2007 , url
ЗЫ Проверьте свои кошельки, у всех деньги на месте? ;)
xopoiiio
-2
xopoiiio, 2 Февраля 2007 , url
Dimonuch, а зачем переехал с вордпресса на блогспот?
Tigger_AK
0
Tigger_AK, 2 Февраля 2007 , url
"А что, Лысого Киркоров играет?" :) Вы это к чему?
MaxGal
0
MaxGal, 2 Февраля 2007 , url
Мля, работает :)))
drdaeman
+2
drdaeman, 2 Февраля 2007 , url
Firefox/2.0.0.1 + NoScript + CookieSafe. Враги не пройдут.
AntonLyapunov
+1
AntonLyapunov, 2 Февраля 2007 , url
Отличная новость.
NoScript срочно. :)
Alaska
+1
Alaska, 2 Февраля 2007 , url
Новость и в прямь отличная, может Лента напишет? ;) гыгы
mio
0
mio, 2 Февраля 2007 , url
на дигге попробуйте запостить, первая страница гарантирована
grey_horse
+1
grey_horse, 2 Февраля 2007 , url
У меня не сработало.
aleksejtimofeev
-2
aleksejtimofeev, 2 Февраля 2007 , url
Статья 273 Уголовного кодекса РФ, однозначно!
dik
+4
dik, 2 Февраля 2007 , url
я щас шёл мимо — поставил два минуса. Так просто. Всё так :)

Если бы мне платили по центу за каждый минус поставленный моему комментарию — я бы уже купил своим недоброжелателям слюнявчики на эти деньги.
dik
-1
dik, 2 Февраля 2007 , url
извините конечно если что не так — 2 минуса мои, а того кто поставил первый можно при желании отыскать…
5h00
-4
5h00, 2 Февраля 2007 , url
Твоё любимое занятие по жизни, как я погляжу?

gameit.ru-то перед тобой в чём провинился?
admin
+13
admin, 2 Февраля 2007 , url
Dik меня действительно предупреждал, но я не принял должных мер.
Спасибо за новость, и особенно за советы по поводу защиты.
Баг уже частично исправил.

Brutus
0
Brutus, 2 Февраля 2007 , url
FF последний тоже под этот баг не подпадает :)
ve
0
ve, 2 Февраля 2007 , url
да, точно так…
georgick
-1
georgick, 2 Февраля 2007 , url
у меня не сработало. Никаких особых настроек. Firefox последний.

В действительности, это давно известный способ. Все сайты, которые делают форму с чекбоксом "Запомнить меня" уже должны быть готовы к подобным последствиям. Ибо автоматическая логинизация каждый раз уже определенный риск. И раньше, вообще, это редко использовалось. А вот с приходом веб 2.0 этим стали пренебрегать
scam
0
scam, 2 Февраля 2007 , url
У меня Opera 9.10 не голосовала.
micromarketing
+1
micromarketing, 2 Февраля 2007 , url
Гы, а я сам проголосовал :)))
admin
+7
admin, 2 Февраля 2007 , url
Откуда знаете? Вы ведь не голосовали:)

Olexy
+4
Olexy, 2 Февраля 2007 , url
У человека получилось зайти на ту страницу — это уже событие!
evilbot
-1
evilbot, 2 Февраля 2007 , url
Ну или админ поправил или последний огнелис не поддаётся таким вещам.
Setti
-1
Setti, 2 Февраля 2007 , url
news2.ru вообще кривой. У меня страницы полностью в броузер с первого раза никогда не почти не загружаются
Grigoriy
+1
Grigoriy, 2 Февраля 2007 , url
можете платить за пользование сервисом, тогла все будет "ровно" а просто написать "кривой н2" любой дурак может. Лучше подскаывайте дельными советами — будет одобренно и с благодарностью.
Toxi
0
Toxi, 2 Февраля 2007 , url
Заметил, что при просмотре некоторых ссылок на новости начинает сам по себе двигаться курсор мыши. На других сайтах все нормально.Что это может быть? Антивирь молчит
valerjanka
0
valerjanka, 2 Февраля 2007 , url
Да, в верхний левый угол уезжает )))
aleksejtimofeev
0
aleksejtimofeev, 2 Февраля 2007 , url
И как давай все за курсорами мыши наблюдать.
dik
0
dik, 2 Февраля 2007 , url
Заколдовали, Демоны!
dik
+1
dik, 2 Февраля 2007 , url
у меня вообще курсор пропал… Не вижу, где он...


dik
+2
dik, 2 Февраля 2007 , url
Балин, вот — он: приклеился как то к странице… и что щас делать ?
Напишу письмо на news2 чтобы вернули курсор!
Alaska
0
Alaska, 2 Февраля 2007 , url
Не ну новость красиво смотрится: Как обмануть News2 102 человечка проголосвало и 44 комментария
bm
0
bm, 2 Февраля 2007 , url
В Safari не работает.
Alaska
+2
Alaska, 2 Февраля 2007 , url
Уже ни где не работает…
monser
+4
monser, 2 Февраля 2007 , url
жалко что чела забанили (красная репутация возле аватарки)… имхо молодец что написал…
Wanderer
0
Wanderer, 2 Февраля 2007 , url
-13 репутация. :-)
Alaska
+1
Alaska, 2 Февраля 2007 , url
И уже коменты скрыты, хотя у них + стоят.

Народ мы такой, главное Спам нажать, хотя это не чего не меняет.
dik
+1
dik, 2 Февраля 2007 , url
Почему же — меняет.
Вот смотри: за то время пока админ закрывал дырку — столько злодеев могло просечь поляну и использовать уязвимость в своих целях что — мало не показалось бы. Могли бы забанить кучу сайтов/челов/ и всяко разно. Целая ночь была голосовалка по угрозой.

И что делает сознательный посетитель сайта? Бросает в воздух чепчик и рвёт на себе тельняшку с криками "WOW"? Нет. Естественно старается скрыть информацию о уязвимости — то есть нажать спам. В принципе ** голосов в минус хватило бы чтобы новость исчезла с радаров если бы она не росла так стремительно.

То что пользователи пытаются загасить и скрыть инфу которая может навредить их сайту — это нормально и естественно. Или нет ?

А то что автор новости попал под огонь — так он сам его на себя вызвал. Главное чтобы человек был хороший — а "репутация" — нарастёт.
Alaska
0
Alaska, 3 Февраля 2007 , url
8 или 9 человек выводили новость в топ, понятно что не специально. Если новость одобрилась, хоть у нее 50 голосов СПАМ, все равно она на главной и желтого или красного цвета для других. Я тоже это не одобряю..

Главное чтобы человек был хороший — а "репутация" — нарастёт.

С этим трудно не слогласиться ;)
Рамиль
-1
Рамиль, 16 Февраля 2007 , url
ммм… а про уязвимости н2 что там сказано? по моему ничего конкретного…
Alaska
0
Alaska, 17 Февраля 2007 , url
Все там сказанно, уязивмость уже закрыта


Войдите или станьте участником, чтобы комментировать