Софья Сергеевна Консультант енджер jivosite Что то желаете обменять? Здравствуйте, чем то могу / it-юмор :: geek (Прикольные гаджеты. Научный, инженерный и айтишный юмор)

it-юмор geek 
Софья Сергеевна
Консультант
енджер jivosite
Что то желаете обменять?
Здравствуйте, чем то могу вам помочь?
Вафлист
на хуй ты сайт ковыряешь а?
Введите сообщение и нажмите Enter,it-юмор,geek,Прикольные гаджеты. Научный, инженерный и  айтишный юмор
Подробнее
Софья Сергеевна Консультант енджер jivosite Что то желаете обменять? Здравствуйте, чем то могу вам помочь? Вафлист на хуй ты сайт ковыряешь а? Введите сообщение и нажмите Enter
it-юмор,geek,Прикольные гаджеты. Научный, инженерный и айтишный юмор
Еще на тему
Развернуть

Отличный комментарий!

^ ^ Диан Лозинскии Тг Сегодня в 22:52 drop table users; НейР°Бот Сегодня в 22:52 Приветствую. Команда /help Вам подскажет, что нужно делать. Команда /config для настройки меня. Не забудьте выдать мне доступ к переписке. (Если вы в беседе) Диан Лозинский Сегодня в 22:52 drop table
turion2999 turion299911.10.202214:37ссылка
+135.0
	
	
	
	~ Aia£_jj
	
	
	^SjpÊÊ^l
^ ** '	
JJW*	Г^Ч ^ .
К Л ÎL * "	1Ш
Ahiru Ahiru 11.10.202213:58 ответить ссылка 51.4
Насколько я знаю вместе с этим чатиком идёт скрипт позволяющий видеть действия юзера на сайте,возможно автор реально занимается какой-то фигнёй через F12
Ну и норм. Я тоже так ковыряю сайты частенько
Dimcore Dimcore 11.10.202214:05 ответить ссылка 48.3
Да, снести рекламу - святое дело!
unevil unevil 11.10.202214:08 ответить ссылка 10.0
удалить оверлей на весь экран, который говорит отключить блокировщик рекламы, который мешает юзать сайт.
хуяк и можно юзать сайт.

а еще сохранить видосик или гифку с экрана, например в твитторе
Segaman Segaman 11.10.202214:26 ответить ссылка 28.9
Сделай мелкий пост для пидоров без знаний, чтобы мы тоже отключали.
Сам пили.
О Меню О Мес b 001 г	©Cons
S X
IYouT
С оо А old.reactor.cc
РАЗЕ О Wave О Лунь © Доре I * Shou I * 23 (г | Q Ман Q Чтен Q Чтен Ц Чтен А Филе □ Ани». □ С мот □ Смо И Ката Q Ката * Jo X * Несп +	Q.
о Щг & е
— Ahiru # ответить. 17.9» »
Насколько я знаю вместе с этим чатиком идёт скрипт
Doongion Doongion 11.10.202214:58 ответить ссылка 18.2
Помню задолбался ковырять один сайт, где ловит многими способами резалки рекламы. И самое смешное, если обход выходил в списках, то у него он обновлялся в течение дня и у сайта опять анти-резалка рекламы срабатывала. Просто забил на этот торрент-трекер.
О я помню у коки было пару интересных псто на эту тему
http://joyreactor.cc/post/2587462
https://reactor.cc/post/2778394
18 + 18 + 12.10.202200:21 ответить ссылка 0.0
"удалить оверлей на весь экран, который говорит отключить блокировщик рекламы, который мешает юзать сайт."
Такой сайт просто сразу идет на хуй.
Вафлист
на хуй ты сайт ковыряешь
а?
SoBoJId SoBoJId 11.10.202214:11 ответить ссылка 61.1
Ацтань, я немношк поковыряю...
unevil unevil 11.10.202214:54 ответить ссылка 6.1
делаешь бангкокские\тайские\гонгконгские вафли?
забавная кстать штука
Ого,пельмени.
Fqtr Fqtr 11.10.202215:04 ответить ссылка 25.0
Три букета пельменей этому господину!
Vulfus Vulfus 11.10.202216:31 ответить ссылка 8.6
Расскажи самый интересный для тебя случай за последний год-два ковыряний...
Та ничего интересного. Либо, как выше писали, убирал оверлеи, которые ругаются на адблок. Либо вытаскивал картинки/видео/шрифты с сайтов, либо смотрел на чём фронтенд написан.
Из интересного разве что смотрел, как работал трейлер матрицы, который показывал текущее время того, кто смотрит
А, ну когда-то давно делал, для одного торрент-трекера автоматическое открытие спойлеров. А потом это уже появилось в самом функцонале трекера
1. Делать из всяких gelbooru/rule34 нормальные полноразмерные галерии, где можно смотреть сразу видео.
2. Подрезание рекламы и adblock оверлеев.
3. Иногда сайты с багами в js и ты не можешь отправить форму или получить результат запроса.Если срочно - не жду пока разродится пидор-фронендер, а пишу костыли сам.
carl carl 11.10.202219:54 ответить ссылка 0.6
Не какой-то фигнёй, а кастомизацией всратого сайта под себя.
Всем похуй, что ты там себе размеры кнопок меняешь. Этот чел скорее всего отправлял невалидные запросы на бэк, из-за которых сыпались ошибки
Raline Raline 11.10.202216:44 ответить ссылка 2.4
ну вот и проверил сайт на безопасность
Кхм кхм бесплатно
18 + 18 + 12.10.202200:23 ответить ссылка 2.2
Там реально кто-то сидит и смотрит за каждым юзером? Я думал тупо бот, когда ему пишешь, тогда уже он тебя с человеком связывает.
А ещё вебку включает
свою?
Единственное что может увидеть этот скрипт - это то как курсор ползает и куда нажимает в то время когда окно активно. Как только курсор уходит в другое окно - для скрипта он пропадает. Ниже описали что меняет сайт под себя - вряд ли там скрипт отправляет скриншоты сайта каждую секунду, поэтому изменения в верстке он не увидит. Однако если удалить какой-нибудь блок, на который завязана логика - могут полезть ошибки и вполне возможно это этим скриптом и отслеживается. Так же могут отслеживаться запросы, но я не знаю и мне лень проверять можно ли отслеживать запросы, выполняемые в консоли, а не кодом самой страницы.
^ ^ Диан Лозинскии
Тг Сегодня в 22:52
drop table users;
НейР°Бот
Сегодня в 22:52
Приветствую.
Команда /help Вам подскажет, что нужно делать.
Команда /config для настройки меня.
Не забудьте выдать мне доступ к переписке.
(Если вы в беседе)
Диан Лозинский
Сегодня в 22:52
drop table
turion2999 turion2999 11.10.202214:37 ответить ссылка 135.0
Вася, урони таблицу.
MaXM00D MaXM00D 11.10.202215:07 ответить ссылка 16.7
HI THIS is YOUR SON'S SCHOOL. i/e'Re having SOKE COMPUTER m)BLE \
OH, D- DID HE BREAK SOMETHIN?
IN A WAV- )
DID YOU REALLY WE YOUR SON
Robert1); DROP
Table staJenta;— ?
0И. YES. LITTIE BOBBY TABLES, WE CALL HiK.
WELL, WEVE LOST THIS YEAR'S STVPE/VT RECORDS. I HOPE YO\JRE HAPPY.
t
fp\ AND
Dude3030 Dude3030 11.10.202215:27 ответить ссылка 24.4
Что он сделал-то... обьясните пожалуйста)
Mansiz Mansiz 11.10.202215:21 ответить ссылка 3.8
Удалил записи о всех пользователях из базы данных бота. А том числе записи о админе бота, бот стал воспринимать его как первого пользователя и выдал админку (скорее всего, раз уж можно sql запрос через этот чат аж отправить).
https://xkcd.ru/327/
здравствуйте.
это из школы, где
учится ваш сын.
у ндс. тут неприятности компьютером.
о, &оже. он что-то
сломал?
можно
сказать...  
вы действительно назвали своего сына ро&ерг); drop
table stams;— ?
- а, да. дома мы
его зовем ро&ин-ьрось-
та&лицу.
теперь у нас стерлась &аза учеников за этот год.
Если данные, поступающие от пользователя, никак не проверяются, то может возникнуть такая ситуация, когда ты пытаешься запихнуть в таблицу строчку "Чё пользователь написал", но пользователь в своём сообщении добавил кавычку и после неё ";drop table users", выглядит это условно как-то так:
INSERT "Блаблабла"; drop table users", так что база данных из-за закрывающей кавычки и знака ";" воспринимает всё после "Блаблабла"; как новую команду. Ну а команда, собственно - удалить таблицу "users".
Инкапсулируйте господа, инкапсулируйте.
Нет. Инкапсулируйте - это когда в космические челноки капсулы для спасения экипажа заряжают.
ну это уже послетого, как инкапсулированный код выполнит запрос с неэкранированными данными и бортовой комплюхтор поломаетца.
ЖЖБа ЖЖБа 12.10.202206:59 ответить ссылка -1.8
вот ниразу не очевидно.
1. Зачем пошли вот эти все повторы команды? типа ескейпилка устанет эскейпить и проппустить иньекцию?
2. Мне почему-то кажется, что без таблицы пользователей бот тупо не поднимется.
ЖЖБа ЖЖБа 11.10.202218:50 ответить ссылка -1.2
С чего бы ему не подняться
Это конечно можно самому прописать (как и защиту от таких одарённых юзеров), но можно забить хуй и бот просто будет хуячить ошибки при попытке чтения/записи в несуществующую таблицу
Соответственно если отправка сообщения с командами стоит перед взаимодействием с таблицей то будет то что в комменте выше
xetter xetter 11.10.202219:09 ответить ссылка 0.5
ну я не копенгаген по ботам и ожидал бы два варианта
1. бот видит твой айдишник и идёт в бд искать инфу на тебя. Запрос валится ибо таблицы нет.
2. бот ваще не при делах, не знает ни о каких таблицах. Может это даже сторонний сервис. В таком случае да, будет работать, ибо емо пофиг что там на беке. не увидел внятного ответа - отправил дефолтное сообщение. Я о таком варианте не подумал
3. там совсем по другому и я фантазирую зря.
Всё равно не понятно, зачем вот эти все "дроп табле; дроп табле;" дублирующиеся. Дальше идут несколько сообщений от бота подряд. Зациклился? отрабатывал каждый "дроп табле" как отдельную комманду и отвечал сообщением? Что происходит и почему? всё запутанно (для меня) потому шутка выгядит искусственной.
ЖЖБа ЖЖБа 11.10.202219:30 ответить ссылка -0.7
Типа SQL инъекцию
Она самая. Старая бородатая.
это так не работает
А вот версия от полицейских штрафов.
АХАХАХАХ можно идти спать, ничего гениальнее на сегодня уже не будет
18 + 18 + 12.10.202200:28 ответить ссылка 0.6
Хуйня это уровень безопасности их сайта и уровень качества их кода.
SiavA SiavA 11.10.202216:14 ответить ссылка 3.0
Хорошая история. Но 1 минуты маловато
- Здарова педики)
- Привет, Дмитрий! Сегодня нам нужно больше времени для ответа :( Напишем вам в течение часа. Простите за неудобства.
- ....
- Доброго вечера, Дмитрий. Своим приветствием сузили круг специалистов, которые подходят по критериям ответа. Пришлось выйти из отпуска. Чем можем помочь?
adgjl adgjl 11.10.202215:58 ответить ссылка 23.4
Только зарегистрированные и активированные пользователи могут добавлять комментарии.
Похожие темы

Похожие посты
One morning you wake up find out you have access to God’s developer console. What’s the first thing you do with this power?
Discussion
♦ 154 +	W 479	& Share
^ BEST COMMENTS ▼
I like forks • 5h
hehe3301 • 7h
sudo rm -rf oceans/*/contents/
*.plástic
sudo rm -rf people/*/*.cáncer sudo rm -rf v
подробнее»

it-юмор geek,Прикольные гаджеты. Научный, инженерный и айтишный юмор без перевода it humor geek it юмор

One morning you wake up find out you have access to God’s developer console. What’s the first thing you do with this power? Discussion ♦ 154 + W 479 & Share ^ BEST COMMENTS ▼ I like forks • 5h hehe3301 • 7h sudo rm -rf oceans/*/contents/ *.plástic sudo rm -rf people/*/*.cáncer sudo rm -rf v
¿i
OR IS IT TESTING ME?
Й НАРКОТИКИ НЕ СДЕЛМОТ ТЕБЯ ЧЕМПИОНОМ.
Я ВЫБРАЛА СПЙРИ
Наталья Воробьем* олимпийская чемпионка ш жшжо*
ЩПрЮТМкСЯ»
£*ш-Пи#ЯП
п^%Фпыптлп* Санкт-Петеобуога
подробнее»

geek,Прикольные гаджеты. Научный, инженерный и айтишный юмор сало сила спорт могила песочница

НАРКОТИКИ НЕ СДЕЛМОТ ТЕБЯ ЧЕМПИОНОМ. Я ВЫБРАЛА СПЙРИ Наталья Воробьем* олимпийская чемпионка ш жшжо* ЩПрЮТМкСЯ» £*ш-Пи#ЯП п^%Фпыптлп* Санкт-Петеобуога