Перейти к содержимому
tsvayer

Vitaliy Tsvayer

@tsvayer

На сайте с 13 мая 2010 г.

Пользователь пока ничего не рассказал о себе.

рейтинг

100

постов

29

комменты

943

подписчика

82

подписки

33

go.kz - The Walt Disney Company

Домен................: go.kz(открыть в новом окне: go.kz или www.go.kz) Состояние............: ok Домен активен. Всё в порядке Регистратор..........: KAZNIC (Изначально зарегистрирован у регистратора: KAZNIC) Регистрант: ID...................: C000000000175-KZ Имя..................: The Walt Disney Company/ Disney Online Организация..........: The Walt Disney Company/ Disney Online Город................: Burbank Улица................: 500 S. Buena Vista Street Область..............: CA Страна...............: US Телефон..............: +1 818 623 3325 Факс.................: +1 818 623 3555 Email................: [email protected] Администратор: ID...................: C000000125720-KZ Имя..................: International Domain Administrator Организа…

0
6
380

Толпа, контроль, власть ... Kаптча?

Контролируя толпу вы получаете власть. На yvision есть пару тысяч активных учётных записей, и есть 13-14 000 заброшенных учётных записей, клонов и т.д. - то есть толпа. Как можно контролировать толпу здесь на yvision? Легко. Так как пароли у большинства этих пользователей достаточно лёгкие для подбора, достаточно воспользоваться соответствующей программой и получить себе под контроль пару тысяч таких пользователей. Это уже было продемонстрировано (ни мною). Ответом на это мы получили Каптчу на странице входа. Это конечно затрудняет процесс. Но странный выбор типа каптчи сразу бросился мне в глаза и я решил проверить надёжность этого решения. Решение оказалось совсем ненадёжным. В доказательство этому я написал скрипт, который способен опозновать каптчу с точностью примерно 80% (легко дове…

А у вас кукиз HttpOnly?

Единственное что остановило тихо и незаметно ловить сессии пользователей - это использование HttpOnly cookies на YVision.

А в вашем проекте кукиз HttpOnly?

День Цветов на Yvision - как это было

Вчера ближе к полуночи мы попытались украсить платформу цветами. В результате было создано 139 записей с заголовоком "День Цветов на Yvision!" текстом "Когда вы последний раз дарили или получали в подарок цветы?" и красивыми фотографиями цветов. Примерно 400-450 пользователям были разосланы сообщения с таким же текстом. В результате, на главной страние можно было видеть 10 записей с красивыми цветами. Было красиво! Как вы уже наверное догадались, сами пользователи эти записи не создавали и не голосовали за них. Они были созданы в результате одной из уязвимостей на платформе. К моему глубочайшему сожалению, администрация удалила все эти записи с цветами, хотя пользователи, при желании, могли сделать это сами. Интересно также, что удалены были ни только эти записи но и все записи с обсужден…

Для истории: 18 дней - 41 заблокированный пользователь

Ниже привожу список заблокированных пользователей в период с 01.09.2010 по 18.09.2010. Всего 41 пользователь: 7kun (83.88) admitad (0.75) afftor-666 (-13.82) air-phone (0) albiongroup (-10.27) anneth (0) azamatk (-10.54) deadnapalm7 (-10.8) duman8 (0) dumik90 (0) fisher2009 (-1.95) gharysh (-14.03) haxyu_yourvision (1.7) ibatman (12.52) ibatman1 (3.21) ilya-42 (34.76) jambick96 (0.94) jeka (-1.36) joykin (-14.14) kamondimon (-4.67) kresloua (0) maks-27 (49.36) max-maister (-14.76) miniavarec2 (11.63) narimusya (2.57) ognivonsnbr (-1.45) ph0enix (-13.88) phoenix001 (2.85) phoenix_aka_katpah (-14.96) piggy (6.09) romankaz (-11.8) samatik (-14.23) samson_u9u_ha_xyu (19.82) slava_nerush (-12.73) superhero (51.13) svetlaya (1.47) technologicall (20.1) teleportgodfather (-13.89) vera_brezhneva…

"Безобидные" счётчики посещаемости или ...

Ни для кого не секрет, что проводя время в интернете мы оставляем о себе кучу информации. Общаясь в блогах/форумах мы делаем это добровольно и более менее контролируем ситуацию: что говорить, о чём умолчать. Но проникая в нашу повседневную жизнь всё глубже и глубже, интернет как тень приследует нас повсюду и впитывает уже ни только опубликованное нами, но гораздо больше. Интернет - это ни какое то абстрактное облако, как принято изображать на всяких диаграммах, и куда вся эта информация улетает и теряется в небытие. Весь этот поток ценной и приватной информации оседает в конкретных организациях, имеющих свои планы и цели. Ниже привожу только маленький список того, как мы добровольно и незамечая этого делимся информацией о себе (не вдаваясь в технические подробности): 1. DNS. Вводя адрес в…

Статистика посещаемости ваших записей

Серия экспериментов по составлению статистики на yvision привела меня к написанию следующего инструмента. Многим интересно на сколько посещаема та или иная запись. К сожалению, сейчас на yvision невозможно видеть число уникальных посетителей, а только общее колличество показов. Теперь это возможно. Всё что вам нужно сделать - разместить на вашей записи одну строку: <img src="http://go.jez.kz:8888/yvstat" /> В результате, на месте этой строчки будет видно число, определяющее уникальных посетителей вашей записи. Вот такое: Если вы не хотите чтобы это число отображалось, то достаточно изменить строчку следующим образом: <img src="http://go.jez.kz:8888/yvstat?v=0" /> И чтобы проверить число посетителей, вам достаточно будет зайти по адресу: http://go.jez.kz:8888/yvstat?info=<ад…

Динамика изменения рейтинга пользователей

Предлагаю инструмент для прослеживания динамики изменения рейтинга пользователей.

Индексация началась только с сегодняшнего дня. Со временем будет более интересно, но пока можно ознакомиться с динамикой на сегодняшний день. Похоже что изменения в рейтинге обновляются каждые пол часа, хотя иногда заметны более свежие обновления. Поэтому изменения за очень короткий период могут быть упущены и отображены как конечный результат.