komar 30.09.2012 12:57 thinkpad

Хочу поломать все ВЕБ-ПРИЛОЖЕНИЕ. Какие есть годные способы?

Recommended by: @L29Ah
1. Voker57 30.09.2012 12:57 nbl-desktop

аякса пиздани

2. gelraen 30.09.2012 12:57

што.

3. L29Ah 30.09.2012 13:00 tkabber-l300

Начни с теста производительности.

4. komarL29Ah /3 30.09.2012 13:03 thinkpad

Есть ли у ВЕБ-ПРИЛОЖЕНИЕ какие-то уязвимые места, от дрочки которых оно гарантированно сложится?

5. komarVoker57 /1 30.09.2012 13:03 thinkpad

Как?

6. Voker57komar /4 30.09.2012 13:03 nbl-desktop

теги, поиск

7. komargelraen /2 30.09.2012 13:03 thinkpad

Меня очень бесят ВЕБ-ПРИЛОЖЕНИЕ. Я хочу их всех поломать, чтобы неповадно было такое говно делать.

8. komarVoker57 /6 30.09.2012 13:04 thinkpad

Да хуйня. Поиск в основном работает быстро, так как им занимается не аякс, не руби и не питон, а БД.
А теги что?

9. L29Ahkomar /4 30.09.2012 13:06 tkabber-l300

Попробуй дрочить треды на тыщи комментариев.

10. komarL29Ah /9 30.09.2012 13:06 thinkpad

А если у ВЕБ-ПРИЛОЖЕНИЕ нету тредов?

11. L29Ahkomar /10 30.09.2012 13:06 tkabber-l300

А что у тебя за ВЕБ-ПРИЛОЖЕНИЕ?

12. komarL29Ah /11 30.09.2012 13:08 thinkpad

У меня все ВЕБ-ПРИЛОЖЕНИЕ. Я сейчас запасаюсь охуительными идеями, ну а дальше, ясен хрен, по обстоятельствам.
Вот прямо сейчас меня бесит личный кабинет моего провайдера, написанный на каком-то невероятном жабоскрипте.

13. anonim 30.09.2012 13:10 4 минуты назад

sqlmap?

14. komaranonim /13 30.09.2012 13:11 thinkpad

Ы, забавная хуйня.
Но это не совсем то. Современные ВЕБ-ПРИЛОЖЕНИЕ пишутся с применением ORM’ов все же.

15. komarVoker57 /1 30.09.2012 13:12 thinkpad

Думай, сука. В этом направлении надо че-то, жопой чую.

16. gelraenkomar /15 30.09.2012 13:14

оно ж на стороне клиента большую часть работы делает, так что похуй

17. komargelraen /16 30.09.2012 13:18 thinkpad

Блять, ты чи одепт СОВРЕМЕННЫХ ТЕХНОЛОГИЙ?

18. komar 30.09.2012 13:24 thinkpad

Пошел скачивать sqlmap, а на гитхабе 502.

19. Voker57komar /18 30.09.2012 13:25 nbl-desktop

Success!

20. javakka 30.09.2012 15:40

> я не асилил ВЕБ-ПРИЛОЖЕНИЕ, и поэтому ВЕБ-ПРИЛОЖЕНИЕ должны быть уничтожены
> когда мои танки войдут в ВЕБ-ПРИЛОЖЕНИЕ, вы все будете сидеть под соснольками
> ещё я знаю, что там ORM, мне нужны все твои ORM, жалкий землянин
> *смех суперзлодея*

22. komarrtsome /21 30.09.2012 18:04 thinkpad

Да там готовые и распрастраненные уязвимости, всякая хуйня. А меня какие-нибудь хитрые принципы интересуют, характерные именно для ВЕБ-ПРИЛОЖЕНИЕ.

24. komarrtsome /23 30.09.2012 19:41 thinkpad

Ты не понял. Я ищу принципиальные возможности повалить bloated-ВЕБ-ПРИЛОЖЕНИЕ.

26. anonimrtsome /25 30.09.2012 19:47 4 минуты назад

Он хочет того же, что и Лях, но почему-то это выражает не коммитами в w3crapcli.

27. L29Ahanonim /26 30.09.2012 19:47 tkabber-l300

Я не хочу ложить сервера w3crapcli'ем; ты что-то неправильно понял.

28. anonimL29Ah /27 30.09.2012 19:49 4 минуты назад

Тебе не нравятся ВЕБ-ПРИЛОЖЕНИЯ — ты пилишь w3crapcli. Комару не нравятся ВЕБ-ПРИЛОЖЕНИЯ — он хочет их валить.

29. komarrtsome /25 30.09.2012 19:50 thinkpad

Если не понимаешь, то проходи мимо. Значит, тебе нечего мне сказать.

30. L29Ahanonim /28 30.09.2012 19:51 tkabber-l300

Мне не нравятся веб-приложения, но нравится использовать их функциональность. А комар просто хочет поблевать; когда я пишу w3костыли, я его прекрасно понимаю.

31. Voker57L29Ah /30 30.09.2012 19:51 nbl-desktop

У комара более фундаментальный подход

32. L29AhVoker57 /31 30.09.2012 19:51 tkabber-l300

Но неконструктивный.

33. anonimVoker57 /31 30.09.2012 19:51 4 минуты назад

Тогда я буду валить корневые днс-сервера.

34. komarL29Ah /30 30.09.2012 19:52 thinkpad

Ты няша, но ты пишешь костыли под говно.

35. komaranonim /33 30.09.2012 19:52 thinkpad

DNS не настолько говно (хоть и говно), чтобы его наказывать.

36. anonimkomar /35 30.09.2012 19:52 4 минуты назад

Накажутся все сайты же.

37. L29Ahkomar /34 30.09.2012 19:52 tkabber-l300

Я уже который год спрашиваю, подо что няшного бы написать костылей.
Алсо, почини мне аутентификацию вговна, а то они её наконец-то за эти четыре года поломали.

38. komaranonim /36 30.09.2012 19:52 thinkpad

Накажется bitcheese.net, а он не говно
!

39. Voker57L29Ah /37 30.09.2012 19:53 nbl-desktop

под няшное костыли не нужны

40. anonimkomar /38 30.09.2012 19:53 4 минуты назад

Делай bitcheese.bit
!

41. komaranonim /40 30.09.2012 19:54 thinkpad

Модные молодежные DNS на питоне, что ли
?

42. anonimkomar /41 30.09.2012 19:54 4 минуты назад

Распределенная DNS на сях — http://dot-bit.org

43. komaranonim /42 30.09.2012 19:55 thinkpad

> namecoin
Хуита небось
!

44. anonimkomar /43 30.09.2012 19:55 4 минуты назад

Мне норм
!

45. komarL29Ah /32 30.09.2012 19:58 thinkpad

Ничего не поделаешь, это комар.

46. gelraenkomar /24 30.09.2012 20:08

какое уеб-приложение считать bloated?

47. komargelraen /46 30.09.2012 20:09 thinkpad

rzd.ru

48. Voker57gelraen /46 30.09.2012 20:09 nbl-desktop

которое не работает в konqueror с выключенными скриптами

49. komarVoker57 /48 30.09.2012 20:11 thinkpad

!

50. gelraenkomar /47 30.09.2012 20:11 work-laptop

меня больше критерии интересуют

52. gelraenVoker57 /48 30.09.2012 20:11 work-laptop

хороший, годный критерий

53. anonimrtsome /51 30.09.2012 20:12 4 минуты назад

P2P-DNS сырой и кривой.

54. gelraenkomar /49 30.09.2012 20:13 work-laptop

единственное что могу порекомендовать — найти тяжёлый запрос к которому не применяется какой-либо rate control и долбить его до посинения. По большому счёту все уеб-приложения объединяет только использование http в качестве транспорта.

55. komargelraen /54 30.09.2012 20:14 thinkpad

Кэп.

56. gelraenkomar /55 30.09.2012 20:14 work-laptop

я. не понимаю какого ещё ответа ты ожидал.

57. komargelraen /56 30.09.2012 20:15 thinkpad

Подскажи, в какие места именно долбить.

58. gelraenkomar /57 30.09.2012 20:16 work-laptop

в те места, где делаются запросы к базе, лучше если к нескольким таблицам сразу, например.

59. gelraenkomar /57 30.09.2012 20:17 work-laptop

тащемта, тяжёлые запросы детектятся по сравнительному времени выполнения

60. komargelraen /58 30.09.2012 20:17 thinkpad

Есть ли что-то аяксоспецифичное, или еще какая-нибудь херь?

62. gelraenkomar /60 30.09.2012 20:18 work-laptop

весь ajax работает на стороне клиента, так что нет.

63. komargelraen /62 30.09.2012 20:19 thinkpad

Ебать ты мудак.

64. gelraenkomar /63 30.09.2012 20:20 work-laptop

попизди мне тут. Магии не бывает.

65. komargelraen /64 30.09.2012 20:21 thinkpad

На какой стороне клиента, блять? Контент из атсрала высирает, что ли?
Вон, на сосач сходи и расскажи им, на какой стороне аякс работает, они погрустят.

67. gelraenkomar /65 30.09.2012 20:23 work-laptop

ну, ебать, контент, естественно, получается с сервера по запросу, но в этих запросах нет ничего специфического.

68. Voker57rtsome /66 30.09.2012 20:24 nbl-desktop

lifesigns normal

69. komargelraen /67 30.09.2012 20:24 thinkpad

Ага. Везде HTTP, так что сломать ничего нельзя. Ложимся спать, нахуй.

70. gelraenkomar /69 30.09.2012 20:25 work-laptop

-_\\\
ajax тут, блять, вообще ортогонален

71. komar 30.09.2012 20:27 thinkpad

Ребят, дело в том, что я тут нихуя не могу придумать что-то сверх того, чем все время занимаюсь — искать кривые запросы и дрочить их. У меня нет никаких новых мыслей по этому поводу. Были бы — не спрашивал.
Если у вас тоже нет, то съебите из треда, пожалуйста.

72. anonimkomar /71 30.09.2012 20:28 4 минуты назад

Какие ты еще хочешь мысли услышать? Ну можешь придти к ним в офис и обоссать там всех.

73. gelraenkomar /71 30.09.2012 20:29 work-laptop

КОКОКО ФУНДАМЕНТАЛЬНАЯ УЯЗВИМОСТЬ ВЕБ-ПРИЛОЖЕНИЙ КОКОКОКОКО
нету её, блять, нету. Потому что веб-приложения дохуя разные.

75. komargelraen /73 30.09.2012 20:29 thinkpad

БД одинаковые. Сервера одинаковые. Аяксы одинаковые. ORM’ы одинаковые. Языки одинаковые. Фреймворки одинаковые. CMS’ки одинаковые. Все, заебался.

76. komarrtsome /74 30.09.2012 20:29 thinkpad

:(

77. komaranonim /72 30.09.2012 20:30 thinkpad

Ну уже что-то.

78. gelraenkomar /75 30.09.2012 20:31 work-laptop

но их комбинаций овердохуя. да и вариантов отдельных компонентов дохуя. Фреймворков и cms как говна. ajax сам по себе ну вообще никак не влияет на загруженность сервера, я не понимаю чего ты так в него уцепился.

79. komargelraen /78 30.09.2012 20:32 thinkpad

Да съеби уже, заебал.

80. gelraenkomar /79 30.09.2012 20:33 work-laptop

перестань верить в магию :3

81. komargelraen /80 30.09.2012 20:34 thinkpad

Напиши «это невозможно» и съеби.

82. gelraenkomar /81 30.09.2012 20:35 work-laptop

тебе это нихуя не поможет же

83. komargelraen /82 30.09.2012 20:35 thinkpad

Зато мне не надо будет фейспалмиться от твоих унылых комментариев.

84. gelraenkomar /83 30.09.2012 20:36 work-laptop

ок-ок

85. komarkomar /18 01.10.2012 08:09 thinkpad

Охуеть, только сейчас просралось.

Do you really want to delete ?