Size: a a a

2020 September 07

SK

Serhii Korolenko in DC8044 Newf5G
Sanya
Приветствую.

В чате недавно я. Всех порядков ещё не вкурил, заранее сорри, если шо не так.

Внезапно и в нашем доме появилась острая необходимость услышать/прочесть мнение коллег.

В общем. Есть хостинг провайдер.
Мой мозг тройку лет назад, скрипя горсткой вещества выдал потужнейший вердикт:

Инфраструктурная уязвимость.
И мощнейший анти-маза-хака-дудос-щит лёгким движением скрипта, превращается просто в shit. Конкретно от утилиты применяющейся при нагрузочном тестировании.

Как порядочный человек, я эту инфу использовал исключительно в целях личной наживы: копипастнул норм шаблон имейла, и выборочно отправлял клиентам этого провайдера свою мегаэкспертизу о том о сем. Крч чтобы не тратили зря средства. С адовым примечанием: This is NOT VIMOGATELSTVO OR TUPOY SHANTAZH.
Ну и кто отвечал - с теми (конфіденційно як на сповіді) доходило до демонстрации во что может вылиться эксплуатация уязвимости. Лендинг лежит = бабла штиль..


В общем помалу кормился с этого периодически.
Пока не пришла ОНА!
Мысль всё же выйти на ЛПР провайдера и распедалить за уязвимость. Прям вот подробно репорт с видосами и ото шоб оно всё балакало. Ну как мы любим)
Калькуляции там ещё аттачнуть, ну чтобы было понятно что выгоднее патч накатить ..
Скажем так, сделать что-то полезное для мира 1 и 0 захотелось. Ну и при удачном стечении обстоятельств вхопыть мешок денег и чашку с логотипом.

Однако, очкую что начнется или "по лагерям поедешь поц", либо просто физическая близость, от которой придется личного травматолога нанимать.

Вот отсюда вопрос:
Как определить этичность собственной позиции, по отношению к этому провайдеру???

Этично ли и дальше время от времени получать монеты за информирование, по моему мнению адекватных и достойных клиентов?
Либо стоит официально (как вариан - анон максимально) идти к Верховным Хостерам, предоставить инфу и прям исполнить свой долг (помочь устранить трабл).

Насколько соснулым может оказаться мероприятие по общению с провайдером - это я понимаю. Минусов есть пачка.
Однако кто я такой, чтобы сопротивляться острому всепоглощающему желанию выхватить лулзов и зажечь пердаки....
источник

YV

Yuri Volkov in DC8044 Newf5G
Sanya
Приветствую.

В чате недавно я. Всех порядков ещё не вкурил, заранее сорри, если шо не так.

Внезапно и в нашем доме появилась острая необходимость услышать/прочесть мнение коллег.

В общем. Есть хостинг провайдер.
Мой мозг тройку лет назад, скрипя горсткой вещества выдал потужнейший вердикт:

Инфраструктурная уязвимость.
И мощнейший анти-маза-хака-дудос-щит лёгким движением скрипта, превращается просто в shit. Конкретно от утилиты применяющейся при нагрузочном тестировании.

Как порядочный человек, я эту инфу использовал исключительно в целях личной наживы: копипастнул норм шаблон имейла, и выборочно отправлял клиентам этого провайдера свою мегаэкспертизу о том о сем. Крч чтобы не тратили зря средства. С адовым примечанием: This is NOT VIMOGATELSTVO OR TUPOY SHANTAZH.
Ну и кто отвечал - с теми (конфіденційно як на сповіді) доходило до демонстрации во что может вылиться эксплуатация уязвимости. Лендинг лежит = бабла штиль..


В общем помалу кормился с этого периодически.
Пока не пришла ОНА!
Мысль всё же выйти на ЛПР провайдера и распедалить за уязвимость. Прям вот подробно репорт с видосами и ото шоб оно всё балакало. Ну как мы любим)
Калькуляции там ещё аттачнуть, ну чтобы было понятно что выгоднее патч накатить ..
Скажем так, сделать что-то полезное для мира 1 и 0 захотелось. Ну и при удачном стечении обстоятельств вхопыть мешок денег и чашку с логотипом.

Однако, очкую что начнется или "по лагерям поедешь поц", либо просто физическая близость, от которой придется личного травматолога нанимать.

Вот отсюда вопрос:
Как определить этичность собственной позиции, по отношению к этому провайдеру???

Этично ли и дальше время от времени получать монеты за информирование, по моему мнению адекватных и достойных клиентов?
Либо стоит официально (как вариан - анон максимально) идти к Верховным Хостерам, предоставить инфу и прям исполнить свой долг (помочь устранить трабл).

Насколько соснулым может оказаться мероприятие по общению с провайдером - это я понимаю. Минусов есть пачка.
Однако кто я такой, чтобы сопротивляться острому всепоглощающему желанию выхватить лулзов и зажечь пердаки....
ну есть варик вместо славы получить общение со следаками, которым очень сильно захочется получить "выслугу". нах оно надо кмк. одни уже ходят на допросы зв то что раскрыли дыру
источник

IP

Iryna Pokrovska in DC8044 Newf5G
Yuri Volkov
ну есть варик вместо славы получить общение со следаками, которым очень сильно захочется получить "выслугу". нах оно надо кмк. одни уже ходят на допросы зв то что раскрыли дыру
вот, кстати, да. есть вполне реальный шанс при обращении к провайдеру поиметь весьма реальный геморрой. вплоть до статьи за вымогательство
источник

IP

Iryna Pokrovska in DC8044 Newf5G
причем, чем крупнее контора, тем величина геморроя больше
источник

YV

Yuri Volkov in DC8044 Newf5G
👾
хексрейс классная штука
дорогая штука говорят )), не каждый может себе позволить )))
источник

S

Sanya in DC8044 Newf5G
Yuri Volkov
ну есть варик вместо славы получить общение со следаками, которым очень сильно захочется получить "выслугу". нах оно надо кмк. одни уже ходят на допросы зв то что раскрыли дыру
Слава не интересна в области InfoSec.
Благодарю за комментарий, Ваше мнение принесет пользу.
источник

S

Sanya in DC8044 Newf5G
О. Благодарю. Мельком раньше слышал об этом ресурсе.
источник

YV

Yuri Volkov in DC8044 Newf5G
Sanya
Слава не интересна в области InfoSec.
Благодарю за комментарий, Ваше мнение принесет пользу.
под "слава" я подразумевал "выхватить лулзов и зажечь..."
источник

S

Sanya in DC8044 Newf5G
Yuri Volkov
под "слава" я подразумевал "выхватить лулзов и зажечь..."
А, уточнение всё разрулило.))))
источник
2020 September 08

S

Sanya in DC8044 Newf5G
Iryna Pokrovska
вот, кстати, да. есть вполне реальный шанс при обращении к провайдеру поиметь весьма реальный геморрой. вплоть до статьи за вымогательство
Благодарю за мнение.
Оно действительно будет учтено когда придёт момент сделать выбор.
источник

M

Make Myself in DC8044 Newf5G
Та когда же включат радио ?
С 2х часов ночи жду 🧐
источник

E

EskiSlav in DC8044 Newf5G
Make Myself
Та когда же включат радио ?
С 2х часов ночи жду 🧐
С 12 часов обычно))
источник

A

Alex Shmel🐝 in DC8044 Newf5G
Sanya
Приветствую.

В чате недавно я. Всех порядков ещё не вкурил, заранее сорри, если шо не так.

Внезапно и в нашем доме появилась острая необходимость услышать/прочесть мнение коллег.

В общем. Есть хостинг провайдер.
Мой мозг тройку лет назад, скрипя горсткой вещества выдал потужнейший вердикт:

Инфраструктурная уязвимость.
И мощнейший анти-маза-хака-дудос-щит лёгким движением скрипта, превращается просто в shit. Конкретно от утилиты применяющейся при нагрузочном тестировании.

Как порядочный человек, я эту инфу использовал исключительно в целях личной наживы: копипастнул норм шаблон имейла, и выборочно отправлял клиентам этого провайдера свою мегаэкспертизу о том о сем. Крч чтобы не тратили зря средства. С адовым примечанием: This is NOT VIMOGATELSTVO OR TUPOY SHANTAZH.
Ну и кто отвечал - с теми (конфіденційно як на сповіді) доходило до демонстрации во что может вылиться эксплуатация уязвимости. Лендинг лежит = бабла штиль..


В общем помалу кормился с этого периодически.
Пока не пришла ОНА!
Мысль всё же выйти на ЛПР провайдера и распедалить за уязвимость. Прям вот подробно репорт с видосами и ото шоб оно всё балакало. Ну как мы любим)
Калькуляции там ещё аттачнуть, ну чтобы было понятно что выгоднее патч накатить ..
Скажем так, сделать что-то полезное для мира 1 и 0 захотелось. Ну и при удачном стечении обстоятельств вхопыть мешок денег и чашку с логотипом.

Однако, очкую что начнется или "по лагерям поедешь поц", либо просто физическая близость, от которой придется личного травматолога нанимать.

Вот отсюда вопрос:
Как определить этичность собственной позиции, по отношению к этому провайдеру???

Этично ли и дальше время от времени получать монеты за информирование, по моему мнению адекватных и достойных клиентов?
Либо стоит официально (как вариан - анон максимально) идти к Верховным Хостерам, предоставить инфу и прям исполнить свой долг (помочь устранить трабл).

Насколько соснулым может оказаться мероприятие по общению с провайдером - это я понимаю. Минусов есть пачка.
Однако кто я такой, чтобы сопротивляться острому всепоглощающему желанию выхватить лулзов и зажечь пердаки....
А это какой-то крупный провайдер ?
источник

S

Sanya in DC8044 Newf5G
Alex Shmel🐝
А это какой-то крупный провайдер ?
в том регионе - один из ТОПовых по обьему рынка + понтам
источник

ZP

Zverenok Papyshev in DC8044 Newf5G
Воля?)))
источник

ZP

Zverenok Papyshev in DC8044 Newf5G
Sanya
в том регионе - один из ТОПовых по обьему рынка + понтам
если да, то напиши пожалуйста в ЛС мне.
источник

S

Sanya in DC8044 Newf5G
Zverenok Papyshev
Воля?)))
Не.
источник

ZP

Zverenok Papyshev in DC8044 Newf5G
тогда не пиши мне в ЛС(
источник

S

Sanya in DC8044 Newf5G
Zverenok Papyshev
тогда не пиши мне в ЛС(
((
источник

ЗК

Злой Круассан... in DC8044 Newf5G
Так, признавайтесь, кто наебнул банковскую систему оплаты в метро?
источник