Не так безопасен Blogun как вы думаете

отметили
4
человека
в архиве
Не так безопасен Blogun как вы думаете
Сегодня со мной произошел один примечательный случай, который связан с очень известной системой в рунете по вирусному маркетингу, а именно Blogun (думаю большинство из читателей знаком с ней). Все произошло благодаря администрации проекта. Итак, начнем:

В один прекрасный момент получаю сообщение от администрации:
Почему вы размещаете материалы в своем форуме вместо блога? Мы работает только с блогами и приняли ваш сайт как блог а не как форум. Заработок на этом блоге временно заблокирован до выяснения обстоятельств.

(орфография естественно сохранена).

У меня вычитают все заработанные мной деньги (хорошо, что я успел их вывести за пару дней до происшествия). Имеем:


Я по специальности программист, со всеми вытекающими, поэтому решил проверить систему на "лоха", т.е. стоит ли самая банальная защита от дурака.

Пошел во вкладку "Платежи" и увидел следующее:


Следующим шагом был вывод несуществующих средств:


После того, как была нажата кнопка "Отправить", и страница обновилась, то я был приятно удивлен :) :


Это было положительным моментом, так как сумму я мог указать любую и конечно мог перевести ее на указанный мною счет (причем мог осчастливить любого :)). Отрицательным моментом было то, что у того человека, которому я перевел минусовую сумму, оказался большущий долг системе :) Я еще немного поиздевался над системой: создал несколько фиктивных аккаунтов, попереводил бешенные суммы, наделал скринов для истории, но…
Куда же без но :) Конечно были мысли воспользоваться дырой в системе, но зная то, что потом бывает с людьми, которые используют уязвимости систем, ничего не стал предпринимать.

Следующей мыслью было то, как быстро одмины "мега-системы" увидят неисправность (так об админах я посудил исходя из орфографии первого сообщения, да и вообще, год на просторах сети и с такой сырой системой). И к своему удивлению, после 45 минут я увидел прежние цифры у себя в аккаунте и ни одного сообщения об исправлении ошибки системы, что меня немного удивило :)

В общем можете пытаться провернуть это еще несколько раз, только у вас уже ничего не получится… А так жаль, такого адреналина я давно не получал.

Спасибо за внимание, ваш good_dEmon :)

П.С. оптимальное разрешение для просмотра картинок 1680х1050.
Добавил good_dEmon good_dEmon 10 Августа 2008
проблема (1)
Комментарии участников:
good_dEmon
+1
good_dEmon, 10 Августа 2008 , url
Можете копать, но хоть прочитайте для приличия сначала :)
Любер
0
Любер, 10 Августа 2008 , url
Прочитали. Еслиб не прочитал — закопал бы =)
Max Folder
0
Max Folder, 10 Августа 2008 , url
Занимательно, но такие здоровые картинки не надо было кидать сюда.
Раскидайте по социалкам — socialink.ru, sloger.net, chipp.ru (сейчас что-то не пашет) — им должно понравиться.
good_dEmon
0
good_dEmon, 11 Августа 2008 , url
Попробую.
Судя по статистике, число прочитавших новость за ночь приличное. Так что есть смысл публиковать еще на других проектах.


Войдите или станьте участником, чтобы комментировать