• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Требуется человек разбирающийся в web программировании, Нужно раскопать одну штуку на сайте-100$

  • Автор темы BoringFish
  • Дата начала
  • Теги
    web
B

BoringFish

На сайте выходят новости, перед тем как они публикуются - появляются в каком-то скрытом разделе. Так вот нужно найти где они появляются, что бы можно было их прочитать до публикации. Задача думаю не слишком сложная, так как несколько человек это уже делают. У них получилось, значит и у вас получится, нужны определенные знания в программировании.
Плачу 100$ после того как увижу результат (вебмани, криптавалюта). За сайтом пишите в личку или оставляйте скайп..
 

Iskus

Green Team
13.11.2017
287
468
BIT
0
На сайте выходят новости, перед тем как они публикуются - появляются в каком-то скрытом разделе. Так вот нужно найти где они появляются, что бы можно было их прочитать до публикации. Задача думаю не слишком сложная, так как несколько человек это уже делают. У них получилось, значит и у вас получится, нужны определенные знания в программировании.
Плачу 100$ после того как увижу результат (вебмани, криптавалюта). За сайтом пишите в личку или оставляйте скайп..
Добрый день, а с чего вы решили, что они где-то появляются? Они могут напрямую с RSS ленты идти, или через какие-то API сторонних сервисов, даже если сайта сотрудники сами пишут эти новости, то это будет как минимум в админ части сайта, закрытой и скорее всего под правами. Не пойму смысл задачи.
 
B

BoringFish

Здравствуйте, то что они появляются это 100% информация. Сайт перед тем как публикует новость- делает какое-то действие. И это можно просмотреть и это не в закрытой части под правами. Возможно он добавляет в какой то другой раздел сайта информацию об этом. Вот буквально сегодня человек скинул новость за 20 минут до ее публикации. Он может их просматривать за какое-то время до публикации. По слухам он где-то наковырял то ли в api то ли в коде информацию о том как это делать, и этот баг использует уже больше месяца.
 
Последнее редактирование модератором:

Iskus

Green Team
13.11.2017
287
468
BIT
0
Ну дайте линк, посмотрим, в личку только, а то так нельзя вроде
 
R

Roomy

Укажите ссылку на сайт в ЛС. Только вот конечная цель получения информации об этом баге не совсем понятна. Для чего это вам? В чем разница, получите информацию на 20 минут раньше или позже?
 
Последнее редактирование модератором:

Сергей Попов

Кодебай
30.12.2015
4 693
6 588
BIT
345
Укажите ссылку на сайт в ЛС. Только вот конечная цель получения информации об этом баге не совсем понятна. Для чего это вам? В чем разница, получите информацию на 20 минут раньше или позже?
Если речь идет об инсайдерской информации, то достаточно 1 секунды преимущества, чтобы завладеть миром,
 
  • Нравится
Реакции: ghost
R

Roomy

С этим не поспоришь, однако, данную задачу можно рассматривать в разных направлениях:
- Завладение информацией раньше всех и размещению на своем ресурсе делая таким образом свой ресурс круче всех (применяется в СМИ).
- Если источником является, к примеру, фриланс-биржа, то такое опережение получения информации делает вас серозным конкурентом среди соискателей (сталкивался с такой ситуацией на раз).
 
G

Geka

Есть интересная идея, но для нее требуется парсер. На основе уже существующих новостей, делать прогноз о дальнейших событиях. Аналитика+ математика
 

Iskus

Green Team
13.11.2017
287
468
BIT
0
Есть интересная идея, но для нее требуется парсер. На основе уже существующих новостей, делать прогноз о дальнейших событиях. Аналитика+ математика
И в чем сложность? Даже если лень самому парситть, есть куча либ, phpQuery напрмер...
 

Iskus

Green Team
13.11.2017
287
468
BIT
0
многозначительное молчание, презрительное нежелание опускаться до общения, знак согласия, задумчивое повторение с целью более глубокого понимания, молчаливый вопрос о том уверен ли я в сказанном, или просто глюк системы, как расценивать это действие?
R9lMm5Z.png
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!