Re: [爆卦] 连胜文的官网漏洞百出还推给骇客

楼主: olctw (k.olc.tw)   2014-08-22 16:30:48
针对推文回复 ;)
推 MacOSX10: 所以是guest都可以传东西上去吗 08/22 14:01
这个错误只是显示了内部运作资讯,要想做这件事情还得进一步找到漏洞
→ WTF55665566: 连怎会花不起 是砸了大钱又弄的烂 这才好笑 08/22 14:02
其实也不会太烂啦,至少使用的技术还算先进些 ;)
嘘 kimjay: SERVER_ADMIN webmaster@localhost 管理者? 08/22 14:03
大部分都是这个默认值,有需要可以发信到 lienshengwen@gmail.com
→ kimjay: SERVER_SOFTWAREApache/2.4.7 (Ubuntu)使用版本 08/22 14:03
这个看 http header 就有囉,像现在是...
Server:Apache/2.4.7 (Ubuntu)
X-Powered-By:PHP/5.5.9-1ubuntu4.3
推 badkidXD: 三小~他们花钱为啥可以做出这种烂东西 08/22 14:04
事实上许多人花钱做的更糟,并不是有花钱就代表品质好囉
→ x000032001: 超烂的 这啥网站可以请他rm -rf /var/www吗 08/22 14:06
这样不好吧,如果能够顺利执行这个指令,挂一些东西上去蒐集资料比较有价值
推 query: 连个网页 会出现这些程式码 还真的是连公子团队才作得到 08/22 14:06
其实蛮多的,但至少知错能改,现在已经关掉啦 ;)
→ beypola: $pk = $pk ? $pk 真有钱 连程式码都是$pk 08/22 14:06
PHP 语法错误喔, $pk = $pk ? $pk : 'pk'; 这样才对
推 soria: 奇怪,他们找不到资安人员吗????? 08/22 14:06
短期的活动性质网站一般的确不会在资安上面下太多功夫
推 gensim: 用apache架站还能出这种包 这团队是有多烂.... 08/22 14:06
这种错误还蛮常见的,十几年经验的也偶尔会发生,像是赶工睡眠不足的时候...
推 scott032: 这么有钱都能搞出这种乌龙 要是当普通人到底能多鲁.. 08/22 14:07
有钱跟搞出乌龙应该是没有因果关系的
推 sevenny: 因为现在管事的是老人 老人不懂电脑被骗是正常 08/22 14:08
认真的老人也是有的,重点是态度啦
推 bruce511239: 真正的骇客根本不屑弄 这么low没挑战性 08/22 14:09
不会啊,他们是用 AWS 服务,虽然 port 22 没有锁 IP ,但要直接入侵还是有门槛的
推 clala: 未推出就被骇 ,骇客超神的 ,堪称世界第一 08/22 14:09
是啊,网址 8/12 才注册,明明就是赶鸭子上架
→ DJRobin: 既不敢报警,又提不出指控柯的证据,不是无能就是自演 08/22 14:11
就找不到新话题炒新闻吧
推 serval623: 说神猪马英九第二是跨赞他,他比马英九废10倍有剩 08/22 14:11
看你比较的基础? XD
推 yeh0416: SERVER_ADDR 172.31.6.111 交给楼下了 08/22 14:13
IP 本来就公开的啊
推 clala: 负责资讯的换个好点的 ,别再让连脑残乱抹屎 08/22 14:15
这是态度问题,再好的团队遇到__一般的队友也会...
嘘 Rex1009: 为啥这么有钱还能写出这种烂东西 08/22 14:15
同上
推 euphoria01: 他连code是啥都不懂吧XD 08/22 14:17
这你就不懂了,这一行最高级的就是用嘴巴写 code ;)
推 yoyodiy: 应该是写网页的只会上传不会改web server设定 别太苛责 08/22 14:18
目前已经修正,所以应该只是一时疏忽
推 alog: isRoot:protected XDDDD 08/22 14:20
表示还是有一点安全保护的
嘘 serval623: 这官网搞不好花689万元写的 08/22 14:20
如果有这个价码还请帮忙介绍 XD
→ nakayamayyt: 因为网址取错 taipeihog.tw才对 08/22 14:20
debugguy.tw 还蛮不赖的?
推 yeh0416: $document->setGenerator('Joomla! - Open Source Conten 08/22 14:25
→ yeh0416: t Management'); 08/22 14:25
接下来还要找出版本喔 ;)
推 ckeisciltch: 大家都在HITCON 谁有空理他XDDD 08/22 14:30
的确: http://hitcon.org/2014/agenda/
推 hahaboy: 因为缺debug guy 08/22 14:31
因为 cost down ,现在大部分都是自己的 code 自己 debug
嘘 bernicellu: 谁要骇他阿..干麻和猪打架..懒得鸟..神经病 08/22 14:31
只要是公众人物就会有人玩啦
→ preisner: 人家开放公民debug, 大家一起参与市政, 不对吗? 08/22 14:35
这样解释也不赖啦
推 iamsafin: 抱歉我刚学php诚心发问 定义变量开头不就是$ 08/22 14:36
是滴
→ d95272372: 虽然我没学这东西 我想问题是.. 怎么会让人看到这里 08/22 14:37
就在 Joomla 管理接口启用除错模式功能就看得到囉?
→ alog: 靠哟 有人在DDOS喔 变慢了 08/22 14:39
就新闻炒作大家就去围观了吧?
推 kaworu0612: 跑去官网看看 只能说呵呵 全部看光光 08/22 14:39
看不到啦?(慢了一步...)
→ diskdie7045: 把问题修正了~~~XDDDDDDDD有党工在PTT上面看?? 08/22 14:40
就看八卦的人太多加上圈子不大吧,讯息应该很容易就传到开发者那边了
推 perceval: 会不会利用网络乡民试bug来冲高流量? 08/22 14:41
某些暗黑行销术的确是用负面行销来打响知名度的,现在 柯P 关键字比较普及,所以什么
讯息只要挂上 柯P 名字就可以增加流量
→ preisner: http://taipeihope.tw/news/bl 哈! 这样还是有啦! 哈哈! 08/22 14:42
已经转 404 了,不过 http://taipeihope.tw/i-love-kp 不会转 404 就有点掉漆
嘘 badkidXD: 干~原PO跟他朋友找出BUG连阵营是不会给五百喔 08/22 14:43
Bug Hunt 在国外蛮多的,国内的确比较少这种活动
→ frankie30432: 天龙国天龙人名称比较屌 干嘛要变天蓬国天蓬人呢? 08/22 14:43
是说 http://taipeiholdpig.lionfree.net/ ?
推 leoz69927: 跑超慢的网页= =是拨接吗? 08/22 14:44
上新闻的网站都很容易,但这种流量很难持久,所以他们会一直炒作新闻吧
→ preisner: 白痴哦! 到底懂不懂catch exception啊...哈哈哈! 08/22 14:44
看到的除错画面就是 catch exception 产生的,开启除错模式就是要修 exception 吧
推 ckeisciltch: 看他是要修到什么时候XDDDD 快笑死XDDD 08/22 14:44
好像修好了
→ alog: 野生胜文官网,DEBUG你来做 - 正面价值 开放透明 08/22 14:47
这活动好像不赖,有 http://unlimited.kptaipei.tw/ 的味道
→ alog: 因为大概是因为找不到Controller所以回到首页 08/22 14:58
很多可能囉
推 QCANCER: 大家都去玩,会不会新闻明天改报连胜文网站点击率很高? 08/22 15:00
这才是发乌贼新闻的目的吧
→ preisner: 用别人的framework前,请参考使用说明书,好吗? XDDD 08/22 15:01
看样子已经参考了
嘘 balcon: 胜文需要 Debug Guy .... XD 08/22 15:07
恩...
→ bryan406399: http://taipeihope.tw/404.html 为何连到失踪儿童页 08/22 15:09
请大家帮忙推广囉 http://404page.missingkids.org.tw/
推 diskdie7045: bryan406399大~单纯公益合作~ http://ppt.cc/Jqxd 08/22 15:11
(Y)
作者: MacOSX10   2014-08-22 14:01:00
所以是guest都可以传东西上去吗
作者: WTF55665566 (来乱的)   2014-08-22 14:02:00
连怎会花不起 是砸了大钱又弄的烂 这才好笑
作者: kimjay (kim)   2014-08-22 14:03:00
SERVER_ADMIN webmaster@localhost 管理者?SERVER_SOFTWAREApache/2.4.7 (Ubuntu)使用版本
作者: badkidXD (小许)   2014-08-22 14:04:00
三小~他们花钱为啥可以做出这种烂东西
作者: x000032001 (版废了该走了)   2014-08-22 14:06:00
超烂的 这啥网站可以请他rm -rf /var/www吗
作者: query (进击的思维冲击)   2014-08-22 14:06:00
连个网页 会出现这些程式码 还真的是连公子团队才作得到
作者: beypola (玛侬)   2014-08-22 14:06:00
$pk = $pk ? $pk 真有钱 连程式码都是$pk
作者: soria (soria)   2014-08-22 14:06:00
奇怪,他们找不到资安人员吗?????
作者: gensim (...)   2014-08-22 14:06:00
用apache架站还能出这种包 这团队是有多烂....
作者: scott032 (yoyoyo)   2014-08-22 14:07:00
这么有钱都能搞出这种乌龙 要是当普通人到底能多鲁..
作者: sevenny (青色的雪菲尔)   2014-08-22 14:08:00
因为现在管事的是老人 老人不懂电脑被骗是正常
作者: bruce511239 (客官的中坜李姓选民)   2014-08-22 14:09:00
真正的骇客根本不屑弄 这么low没挑战性
作者: clala   2014-08-22 14:09:00
未推出就被骇 ,骇客超神的 ,堪称世界第一
作者: DJRobin (原味洋芋片)   2014-08-22 14:11:00
既不敢报警,又提不出指控柯的证据,不是无能就是自演
作者: serval623 (洛杉磯強姦人)   2014-08-22 14:11:00
说神猪马英九第二是跨赞他,他比马英九废10倍有剩
作者: yeh0416 (东哥)   2014-08-22 14:13:00
SERVER_ADDR 172.31.6.111 交给楼下了
作者: clala   2014-08-22 14:15:00
负责资讯的换个好点的 ,别再让连脑残乱抹屎
作者: Rex1009 (冬の影)   2014-08-22 14:15:00
为啥这么有钱还能写出这种烂东西
作者: euphoria01 (我是小明我瞎了)   2014-08-22 14:17:00
他连code是啥都不懂吧XD
作者: yoyodiy (废文心得文大师)   2014-08-22 14:18:00
应该是写网页的只会上传不会改web server设定 别太苛责
作者: alog (A肉哥)   2014-08-22 14:20:00
isRoot:protected XDDDD
作者: serval623 (洛杉磯強姦人)   2014-08-22 14:20:00
这官网搞不好花689万元写的
作者: nakayamayyt (中山)   2014-08-22 14:20:00
因为网址取错 taipeihog.tw才对
作者: yeh0416 (东哥)   2014-08-22 14:25:00
$document->setGenerator('Joomla! - Open Source Content Management');
作者: ckeisciltch (TeaTea)   2014-08-22 14:30:00
大家都在HITCON 谁有空理他XDDD
作者: hahaboy   2014-08-22 14:31:00
因为缺debug guy
作者: bernicellu (bernice)   2014-08-22 14:31:00
谁要骇他阿..干麻和猪打架..懒得鸟..神经病
作者: preisner (ppp)   2014-08-22 14:35:00
人家开放公民debug, 大家一起参与市政, 不对吗?
作者: iamsafin (sa)   2014-08-22 14:36:00
抱歉我刚学php诚心发问 定义变量开头不就是$
作者: d95272372 (火星人)   2014-08-22 14:37:00
虽然我没学这东西 我想问题是.. 怎么会让人看到这里
作者: alog (A肉哥)   2014-08-22 14:39:00
靠哟 有人在DDOS喔 变慢了
作者: kaworu0612 ( 累)   2014-08-22 14:39:00
跑去官网看看 只能说呵呵 全部看光光
作者: diskdie7045 (刚睡醒~)   2014-08-22 14:40:00
把问题修正了~~~XDDDDDDDD有党工在PTT上面看??
作者: perceval (摸鱼中)   2014-08-22 14:41:00
会不会利用网络乡民试bug来冲高流量?
作者: preisner (ppp)   2014-08-22 14:42:00
http://taipeihope.tw/news/bl 哈! 这样还是有啦! 哈哈!
作者: badkidXD (小许)   2014-08-22 14:43:00
干~原PO跟他朋友找出BUG连阵营是不会给五百喔
作者: frankie30432 (雨が降って来たな)   2014-08-22 14:43:00
天龙国天龙人名称比较屌 干嘛要变天蓬国天蓬人呢?
作者: leoz69927 (电竞板板煮 请指教)   2014-08-22 14:44:00
跑超慢的网页= =是拨接吗?
作者: preisner (ppp)   2014-08-22 14:44:00
白痴哦! 到底懂不懂catch exception啊...哈哈哈!
作者: ckeisciltch (TeaTea)   2014-08-22 14:44:00
看他是要修到什么时候XDDDD 快笑死XDDD
作者: alog (A肉哥)   2014-08-22 14:47:00
野生胜文官网,DEBUG你来做 - 正面价值 开放透明因为大概是因为找不到Controller所以回到首页
作者: QCANCER (琉璃螃蟹)   2014-08-22 15:00:00
大家都去玩,会不会新闻明天改报连胜文网站点击率很高?
作者: preisner (ppp)   2014-08-22 15:01:00
用别人的framework前,请参考使用说明书,好吗? XDDD
作者: balcon (云淡风亦清)   2014-08-22 15:07:00
胜文需要 Debug Guy .... XD
作者: bryan406399 (不莱ㄣ)   2014-08-22 15:09:00
http://taipeihope.tw/404.html 为何连到失踪儿童页
作者: diskdie7045 (刚睡醒~)   2014-08-22 15:11:00
bryan406399大~单纯公益合作~ http://ppt.cc/Jqxd
作者: STi2011 (鸟王达)   2014-08-22 16:35:00
debugguy.tw 猪八戒?
作者: dodo6   2014-08-22 16:35:00
作者: chang0206 (Eric Chang)   2014-08-22 16:35:00
辛苦你回这么多,其实看了很多人的推文,也满好笑的...
作者: diskdie7045 (刚睡醒~)   2014-08-22 17:32:00
专业回文~~

Links booklink

Contact Us: admin [ a t ] ucptt.com