Epic fail админов многих крупных проектов

« картинки и свежие анекдоты | чат

Epic fail админов многих крупных проектов

Попались yandex.ru, rambler.ru, mail.ru, opera.com, rbk.ru, 003.ru, bolero.ru, habrahabr.ru и многие другие.

http://habrahabr.ru/blogs/infosecurity/70330/

Удалось получить доступ к файловым структурам известнейших сайтов (в общей сложности 3320 сайтов) и в ряде случаев их полные исходные коды.

Казалось бы, что в XXI веке трудно найти подобную уязвимость. Кажется, что уже всё найдено, а то что не найдено, сидит где-то очень очень глубоко. Оказалось, что корнем сегодняшнего зла является вполне повседневная вещь. Наверняка каждый из вас когда-нибудь имел дело с системой контроля версий SVN.

В силу особенностей архитектуры, SVN хранит в каждой директории проекта свои метафайлы, аккуратно сложенные в скрытую директорию .svn. В одном из файлов под названием entries находится список всех файлов и директорий, расположенных в той же папке, что и .svn. Так же там находится информация о расположении репозитория, размере файлов, даты их изменения и логины пользователей, работающих над проектом.

Получается, если проект разрабатывается с помощью SVN, то заглянув по адресу draftcopy.ru/.svn/entries мы увидим файловую структуру корня проекта с авторами, последними изменениями, ссылкой на основную ветку репозитория и т. п.

Ещё интересное на этом сайте:

Анекдоты и картинки #49924
Анекдоты и картинки #49923
Анекдоты и картинки #49922
Анекдоты и картинки #49921
Анекдоты и картинки #49920
Анекдоты и картинки #49919
Анекдоты и картинки #49918
Новозеландское порно с человеческим лицом
Даже жена президента удивляется ценам
Перестроечная мода
Ниндендо Wii ?
Манускрипт Войнича
Страшные русские хакеры
Ностальгия 8-bit, денди
А им не жалко того, что справа?
"Под стук колёс" или "Засадил"
Кто носки потерял? (2 фото)
Идеальный мужчина
Профюмор или "о бедном промальпе замолвите слово"
Кидалово!
« все анекдоты и картинки
Рейтинг@Mail.ru