Choose your language:
en ru uk
EN в Twitter EN В Контакте EN в Facebook
RSS 2.0
Домен: https://kharkiv.en.cx/ (владелец домена: _BD_) Показать аватары
Модераторы форума: _BD_, fluffy, Dashulka, _SAY_, G.amlet, Раст, Ole_Gi, panteGra
На страницу: 
1  2  3  4

ENter3 - NEбыль или быль (#335, 11.10.2014)

02.10.2014 17:18:26 / 76 сообщений / автор темы _BD_ .

Играем: Командами (ограничение 7 человек)
Последовательность прохождения: Линейная
Минимальный пробег: 30
Авторы игры: _BD_, Миледи, SHEFF:), Flight
Начало игры: 11.10.2014 20:00:00 (UTC +3)
Начало игры в вашей временной зоне:  (UTC )
Время окончания: 12.10.2014 3:00:00 (UTC +3)
Подтверждения принимаются до: 12.10.2014 3:00:00 (UTC +3)
Ограничение на игру: 17 команд
Взнос за участие:250грн.(заявки на участие приняты) 
Подробнее об игре >>>
Лейтенант
Мальчик
(
)
Аттестат
[ 09.10.2014 13:08:53 (UTC +3) ]  
Объясните человеку, не шарящему в программировании и веб, о чем речь?
Автор игр
Мальчик
(
)
Аттестат
[ 09.10.2014 13:13:22 (UTC +3), censored.en.cx ]  
Yufit: Объясните человеку, не шарящему в программировании и веб, о чем речь?
На форуме я могу сделать с страницей, которую ты открываешь, все что угодно.
Так понятно?
Автор игр
Мальчик
(
)
Аттестат
[ 09.10.2014 13:15:11 (UTC +3), censored.en.cx ]  
Человек с доступом к движку может это сделать скорее всего ещё и на главной странице и в движке.
ПРЕДПОЛАГАЕМ что к движку и главной странице доступ есть только у незаинтересованных и лояльных людей и они никак не будут использовать эту уязвимость.
На форуме эта возможность открыта каждому.
Лейтенант
Мальчик
(
)
Аттестат
[ 09.10.2014 13:17:17 (UTC +3) ]  
Вова, а с чего возник твой вопрос конкретно в этой теме?
Автор игр
Мальчик
(
)
Аттестат
[ 09.10.2014 13:20:08 (UTC +3), censored.en.cx ]  
Yufit: Вова, а с чего возник твой вопрос конкретно в этой теме?
Один из игроков воспользовался данной уязвимостью для "шутки" в этой теме.
К данной игре этот вопрос отношения не имеет. Можем перенести обсуждение в другую ветку.
Проблема так же в том, что скорее всего наши Организаторы не могут ничего с этим делать и об этом стоит сообщать в "высшие инстанции" и объяснять в чем опасность.
Капитан
Мальчик
Аттестат
[ 09.10.2014 13:22:08 (UTC +3) ]  
Зачем высасывать проблему из пальца?
Лейтенант
Мальчик
(
)
Аттестат
[ 09.10.2014 13:22:54 (UTC +3) ]  
nekto: Один из игроков воспользовался данной уязвимостью для "шутки" в этой теме.
Так что собственно сделали?
Автор игр
(
)
Аттестат
[ 09.10.2014 13:29:50 (UTC +3), censored.en.cx ]  
Dr.Evil: Зачем высасывать проблему из пальца?
Куче людей показали уязвимость. Каждый из этой кучи людей может ей воспользоваться. Каждый из кучи людей может легко обмануть другую кучу людей, предоставив ложную информацию.
Лейтенант
Мальчик
(
)
Аттестат
[ 09.10.2014 13:30:07 (UTC +3) ]  
Проблема, та что и тут: https://kharkov.en.cx/Guestbook/Messages.aspx?fmode=gb&topic=231994&page=8 от 24.02.2014 16:32:36?
Капитан
Мальчик
Аттестат
[ 09.10.2014 13:35:53 (UTC +3) ]  
Alekseyka:
Dr.Evil: Зачем высасывать проблему из пальца?
Куче людей показали уязвимость. Каждый из этой кучи людей может ей воспользоваться. Каждый из кучи людей может легко обмануть другую кучу людей, предоставив ложную информацию.

Да что за паранойя. Играйте в игры и получайте удовольствие. Уязвимости хрен знает скольок лет, но нет теперь это увидели все и планета в опасности. Как вопользуется кто-то и выложит некорректное место брифинга от лица оргов.. ай-ай-ай...
Автор игр
Мальчик
(
)
Аттестат
[ 09.10.2014 13:41:24 (UTC +3), censored.en.cx ]  
Dr.Evil:
Да что за паранойя. Играйте в игры и получайте удовольствие. Уязвимости хрен знает скольок лет, но нет теперь это увидели все и планета в опасности. Как вопользуется кто-то и выложит некорректное место брифинга от лица оргов.. ай-ай-ай...



Фишинг - слышал про такую штуку?
Владелец домена
 _BD_
(
)
Золотой Орден I степени
Аттестат
[ 09.10.2014 13:41:48 (UTC +3) ]  
Yufit: Проблема, та что и тут
нет, вообще другая совсем
Автор игр
Мальчик
(
)
Аттестат
[ 09.10.2014 13:43:47 (UTC +3), censored.en.cx ]  
Yufit: Проблема, та что и тут: https://kharkov.en.cx/Guestbook/Messages.aspx?fmode=gb&topic=231994&page=8 от 24.02.2014 16:32:36?
Да, только там утверждают что "уязвимость не позволяет писать из под чужого аккаунта" - и это правда, но это некая недосказанность.
Проблема не в написании на форуме сообщения из под чужого аккаунта. Проблема в изменении контента страницы для любого, кто просматривает её.
Автор игр
(
)
Аттестат
[ 09.10.2014 13:44:30 (UTC +3), censored.en.cx ]  
Dr.Evil: выложит некорректное место брифинга
Ложная информация это не только место брифинга, а, например, номер карточки для перечисления денег за игру. Как вариант.
Организатор
Мальчик
(
)
[ 09.10.2014 13:46:46 (UTC +3) ]  
Yufit: Проблема, та что и тут: https://kharkov.en.cx/Guestbook/Messages.aspx?fmode=gb&topic=231994&page=8 от 24.02.2014 16:32:36?
НУ в частности и эта тоже. Но проблема шире.
Владелец домена
 _BD_
(
)
Золотой Орден I степени
Аттестат
[ 09.10.2014 13:47:31 (UTC +3) ]  
Ну чтоб что-то сделать надо чтоб была открыта именно эта страница где скрипт, максиммум что можно сделать - это мелкие пакости по редактированию сообщений или дизайна. Единственная серьезная угроза это ссылка на регистрацию/логин. И только со страницы сообщений.
Если паранойя, то логиньтесь с главной и все точно будет пучком.
А разработчикам напишем на всякий, хотя думаю они про это давно знают.
Организатор
Мальчик
(
)
[ 09.10.2014 13:48:34 (UTC +3) ]  
nekto:
Dr.Evil:
Да что за паранойя. Играйте в игры и получайте удовольствие. Уязвимости хрен знает скольок лет, но нет теперь это увидели все и планета в опасности. Как вопользуется кто-то и выложит некорректное место брифинга от лица оргов.. ай-ай-ай...



Фишинг - слышал про такую штуку?
Вова, ну ты сам как овнер домена, наверное в курсе что права такие есть далеко не у каждого человекас с лычками ОРГ, а уж тем более их нет у людей с лычками Автор..
Автор игр
Мальчик
(
)
Аттестат
[ 09.10.2014 13:49:28 (UTC +3), censored.en.cx ]  
Ну собственно спасибо поучаствовавшим в обсуждении.
Действительно, единственное что можно сделать, это написать разработчикам. Надеюсь БД это сделает.
Будьте внимательны логинясь с страниц форума или страниц неизвестных вам доменов.
Организатор
Мальчик
(
)
[ 09.10.2014 13:49:57 (UTC +3) ]  
_BD_: Ну чтоб что-то сделать надо чтоб была открыта именно эта страница где скрипт, максиммум что можно сделать - это мелкие пакости по редактированию сообщений или дизайна. Единственная серьезная угроза это ссылка на регистрацию/логин. И только со страницы сообщений.
Если паранойя, то логиньтесь с главной и все точно будет пучком.
А разработчикам напишем на всякий, хотя думаю они про это давно знают.
Из движка можно больше сделать, на самом деле... но мы следим, за авторами...
Организатор
Мальчик
(
)
[ 09.10.2014 13:50:47 (UTC +3) ]  
nekto: Ну собственно спасибо поучаствовавшим в обсуждении.
Действительно, единственное что можно сделать, это написать разработчикам. Надеюсь БД это сделает.
Будьте внимательны логинясь с страниц форума или страниц неизвестных вам доменов.
Разработчики в курсе, и очень давно... к сожалению АС давно отпустила проект на самотёк...
На страницу: 
1  2  3  4
13.07.2025 19:14:40
(UTC +3)

www.en.cx
EncounterTM Ltd.
2004-2025 ©