Cum distrugi un site din greseala

AlexH

Merg pe strada catre Mine...
Membru personal
Administrative
Freelancer
SEO Expert
Cineva mi-a trimis un mesaj astazi care continea un code. Din greseala a descoperit acest code care era la el pe site si toti il folositi.
Aceste code iti blocheaza pur si simplu calculatorul si in unele cazuri chiar blue screen.
Fara reboot nu scapi sau daca reusesti cu end task.

Multe lucruri din lumea noastra au fost descoperite din greseala.
Daca cineva are acces la site tau, cu o simpla modificare, sau chiar adaugarea la acel code, iti poate pune site pe butuci. Daca site nu se incarca sau blocheaza device la user, atunci acestia nu vor mai intra.

Tare nu?
 
Nu este code malicios si il aveti toti pe site, in special cei cu filme online.
Codul nu-l postez pentru ca nu e frumos. Topicul nu e facut pentru a posta codul ci sa discutam cum se descopera lucruri din greseala.
Parca a fost si un film, care este destul de vechi, unde un tip cand naviga pe net, din greseala a gasit portita la UnderNet, care ii permitea sa acceseze absolut orice fara parola, sau user. Avea acces la orice secret din orice calculator din lume. :D
 
Man da.mi pm pls cu acel cod sunt curios cum o line de cod poate sa iti strice pc
 
sunt curios cum o line de cod poate sa iti strice pc
3 linii de code poate pune jos orice server, indiferent cat de puternic este acesta. Tot cu 3 linii de code adaugate poti lua controlul la un server sau site. :D
 
Mie mi-a dat de gândit cat preț pune google pe pagespeed sau cum calculează el viteza paginii. Deși acea pagina reușea sa îmi stoarcă pc-ul (nu serverul) de Ram, și mi se bloca înainte ca ea sa se termine de încărcat, pagina este pe locul 2 în căutări. Probabil dacă se și incarca, era pe locul 1.
 
Ce cod poate fii ? Codul exploateaza o vulnerabilitate din adobe flash player ? Ar fii posibil.
Cel mai posibil cred ca ori e vorba de ceva ce genereaza un html extrem de mare si lung si inutil astfel incat iti crapa efectiv browserul, ori ceva javascript care face niste calcule inutile si imposibile la infinit doar ca sa tina procesorul ocupat la maxim, ceea ce cred ca e posibil.
Am patit si eu din greseala sa afisez in html o tona de date, peste 200 MB de text, doar text, si pentru 30-60 secunde pcul era blocat efectiv. Browserul se chinuia sa afiseze tot.
 
3 linii de code poate pune jos orice server, indiferent cat de puternic este acesta. Tot cu 3 linii de code adaugate poti lua controlul la un server sau site. :D
@AlexH are dreptate, 3 linii de cod pot face asta si nu doar cu PHP, chiar si cu CSS (da, ai citit bine... CSS) se poate face hardware acceleration, tot in 3 linii de code
 
1 Linie :))
PHP:
while(true) { echo "asd"; }
 
1 Linie :))
PHP:
while(true) { echo "asd"; }
Nu merge chear asa ;) singurul lucru ce va face asta, iti va bloca browserul si prin task manager poti sa opresti procesul. Dar ce are @AlexH si ce spuneam eu, sunt lucruri care se adreseaza direct la CPU si RAM.
 
Nu merge chear asa ;) singurul lucru ce va face asta, iti va bloca browserul si prin task manager poti sa opresti procesul. Dar ce are @AlexH si ce spuneam eu, sunt lucruri care se adreseaza direct la CPU si RAM.
Nu cred ca se adreseaza direct la cpu sau ram (doar daca foloseste java runtime sau flash), daca nu codul se adreseaza tot browserului pentru ca codul este interpretat de catre browser si el mai departe este randat catre user tot de catre browser. Ca face load si papa sin proc si ram aia este partea a doua.
 
while(true) { echo "asd"; }
Le-ai dat de lucru acum. Fiecare va testa codul tau sa vada daca functioneaza. :D Cu putina imaginatie de aici pot merge mai departe. :p
 
Loading...
Back
Sus