[vnreview] Tìm ra cách xóa tất cả video YouTube, được thưởng 5000 USD

Thảo luận trong 'Thư Giãn Express - Bản Tin Cuối Ngày' bắt đầu bởi hoangJK, 13/4/15.

  1. thanhtungtnt

    thanhtungtnt シェンムー Ryo Hazuki Lão Làng GVN

    Tham gia ngày:
    23/8/06
    Bài viết:
    9,767
    Nơi ở:
    Balamb City
    Có thể bị lộn cái nhỏ nhặt như này:
    VD điều kiện để tạo cái session là:
    Bạn đã đăng nhập (loggedin = 1) và video đó của bạn (ismyvideo = 1) . Suy ra phải viết là if(loggedin == 1 && ismyvideo == 1) {//tạo session}
    Thì khả năng mà thằng coder lộn từ && thành || là hoàn toàn có thể xảy ra. Nói chung là đoán mò cho vui thôi ^^
     
  2. DAC

    DAC Space Marine Doomguy

    Tham gia ngày:
    10/4/04
    Bài viết:
    5,740
    Nơi ở:
    Cần Thơ
     
  3. kaizvn

    kaizvn Liu Kang, Champion of Earthrealm Lão Làng GVN

    Tham gia ngày:
    15/11/08
    Bài viết:
    5,064
    ta ko nghĩ google bị dính cái "nhỏ nhặt" mà hậu quả kinh như vậy, nó có cả ngàn cái test case chứ có phải 1 -2 cái đâu, toàn bộ là automation test.

    @Hồng : xem cái video á.
     
  4. DAC

    DAC Space Marine Doomguy

    Tham gia ngày:
    10/4/04
    Bài viết:
    5,740
    Nơi ở:
    Cần Thơ
    Ta không có rành Code nên không quan tâm chuyện nó là thật hay April Fools, có điều mi hỏi báo đào đâu ra thì ta bảo có thể nó đào ở đó thôi.

    By the way, ngày nó đăng Video là 31/3, nếu là April Fools thì bị đập vào mặt vì không đúng ngày.
     
  5. 1s1k_d2006

    1s1k_d2006 The Warrior of Light Lão Làng GVN

    Tham gia ngày:
    20/8/05
    Bài viết:
    2,023
    Nơi ở:
    SG
    Lol mấy cái lỗi code ntn % xảy ra ở Google ~0%. Còn bạn nghĩ đơn giản là có session rồi check auth là 100% secured thì bọn pen testing đã chết đói từ bao giờ rồi. Lỗi cụ thể thì muôn vàn, code logic, xss, etc... Bounty cỡ 5k thì cũng là tầm trung nhưng không nghiêm trọng đến mức như mấy cái zero day.
     
  6. zero 7090

    zero 7090 Mayor of SimCity

    Tham gia ngày:
    20/5/05
    Bài viết:
    4,281
    lúc đầu đọc comment cũng nghi nhưng check thì là thật, ghi nay trên google

    https://www.google.com/about/appsecurity/hall-of-fame/reward/

    ngay dòng số 8 có tên Kamil Hismatullin ở đấy.

    Mà cái exploit này giá 5k thì khá là bèo, ít ra cũng phải tầm 20k.
     
  7. 25512345

    25512345 C O N T R A Lão Làng GVN

    Tham gia ngày:
    24/7/08
    Bài viết:
    1,943
    session_token nó lấy từ mã nguồn trang trong cái trình duyệt chưa login mà :-??
     
  8. squall9588

    squall9588 Marcus Fenix, savior of Sera Lão Làng GVN

    Tham gia ngày:
    6/6/05
    Bài viết:
    15,938
    Chỉ ta với, ta muốn xử lý 1 trang ta ghét.
     
  9. wwweeewww

    wwweeewww Shemale Tam Thánh CHAMPION ⚜ Duel Master ⚜ Lão Làng GVN

    Tham gia ngày:
    27/6/06
    Bài viết:
    8,508
    E nói cho vui mà bác =.=,chứ e mà có thì e đi khóa FB ông chú Viettel lâu rùi :8onion9::8onion9:
     
  10. quangkhung_012

    quangkhung_012 Space Marine Doomguy GameOver

    Tham gia ngày:
    18/9/05
    Bài viết:
    5,850
    Lại trò dư âm 1/4 các thánh chưa hiểu sự tình còn giải thích ko xóa hẳn được =))
     

Chia sẻ trang này