Файлообменником называется сервис, предоставляющий пользователю место под его файлы и круглосуточный доступ к ним через web, как правило по протоколу http. Такой сервис позволяет удобно «меняться» файлами. На специальной странице файлообменника (чаще всего на главной) пользователь загружает файл на сервер файлообменника, а файлообменник отдает пользователю постоянную ссылку, которую он может рассылать по e-mail, публиковать в блогах, на форумах или пересылать через системы IM. Перейдя по такой ссылке любой другой пользователь может скачать изначальный файл.
Админы и программисты – люди иного мира. Очень легко друг друга вычисляют, то ли по запаху, то ли еще по каким флюидам, и магическим образом притягиваются друг к другу в любой разношерстной компании. После чего обосабливаются и весь вечер шелестят где-то в уголке на своем силиконовом диалекте.
Вычислить компьютерных дел мастера в толпе юзеров просто.
В зоопаpке pебенок, тыча пальцем на клетку с обезьянами, кpичит:
- Мама! Мама! Смотpи - пpогpаммисты!
- Почему ты так pешил?
- Не мытые, лохматые и мозоль на попе!
Программера следует отличать от админа. Программеры - они толстые, потому что сидят. Админы тощие – они бегают. Еще бывают тощие программисты. Это переученные админы. Встречаются и толстые админы. Это обленившиеся программеры.
Остальные работники для них что-то вроде гоев. То бишь юзерское мясо, информационный контент, который вечно все ломает, поганит и портит, вечно ноет и что-то требует, и не понятно, зачем вообще тут.
Их диалект уже давно переложен на латиницу.
Тонет программист:
– F1, F1, F1!!!
И пользуются они совершенно не понятной системой мер и весов.
– Чем отличается пользователь от программиста?
– Пользователь уверен, что в килобайте 1000 байт, а программист твердо знает, что в километре 1024 метра.
И главное, что бы ни случилось и что бы ни произошло с компьютером, представители этой национальности всегда докажут, что вы не правы.
Идут стрельбы. Дали автоматы, патроны, показали куда стрелять. Админ отстрелялся, подводят итоги. Мишень админа чистая.
Командир: ?!!
Админ, проверяя автомат: С моей стороны пули вылетели. Проблемы у вас.
Сразу скажу – атаки достаточно примитивные, но если хочется кому-то (например админу некого сайта) подпортить жизнь – в самый раз:).
Все атаки будут законными – никаких обманов, взломов и т.п. Так же мы не будем использовать формы отправки данных с другого сайта дабы обойти ограничение на вводимую длину символов. Просто в поля, которые нам предоставляются для заполнения будем вводить всякую фигню, которую просто не предусмотрели. Итак, как сказал Юрий Гагарин, поехали!
Сейчас буду приводить то, что можно сделать с формами при условии что скрипт админ не переписывал.
Сразу поправка – весь код будет обрамляться звездочками - *код*
Имя пользователя.
Тут можно от души посмеяться на админом и всеми остальными. Дело в том, что по абсолютно непонятным мне причинам авторы нарушили свободу слова пользователей и тут же за это поплатились. Как Вы могли видеть в коде файлов, которые хранят сообщения авторы используют разделители ###, [:msg_start:], [:elmail:], [:snd_date:] и [:ip_dev:]. И нет бы просто поменять угловые скобки на коды символов и все хорошо. Они решили действовать жестко – обрезать и все. Ну и на здоровье! Введем вместо имени пользователя ### или другой разделитель и будем наслаждаться тем, что имя пользователя не будет выводиться. Здорово, правда? Смотришь записи и сразу вроде и не понимаешь в чем тут дело.
Можно использовать специальные символы, которые есть в таблице символов для конверсии имени пользователя в коды символов – сделай гадость быстро!
Можно еще много чего написать, но это уже будет сводиться ко всяким вариациям вышеперечисленного поэтому тут нет ничего интересного. Будем считать, что эту тему мы закрыли.
E-mail.
Вводим что-то типа «1@1.ru title=XSS» - теперь когда наведем курсор на имя пользователя на всплывающей справке вместо «Нажмите на имя пользователя для отправки e-mail» мы увидим «XSS» так как код ссылки не **, а **. Казалось бы мелочь, зато как приятно:).
Итак, дорогой друг, ты не знаешь в чем смысл жизни? Пытаешься найти свой путь? Сегодня я расскажу тебе о новом и универсальном способе познать себя.
1)Реши всерьез ли ты решил убиться ап стенку (ибо если твои намерения не чисты ты не получишь от нее не каких ответов)
2)Если да то выбери стенку по крепче(желательно бетонную)
3)Ни в коем случае не используй войлочную(Иначе ты не сможешь познать самого себя)
4)Выбрав себе стенку разбегись дружок и двинься пару разков ( если просветление не наступило то не беда)
5)Делай это до той поры пока не поймешь что хватит( получив просветление ты станешь избранным)