0
Управляемые Формы
18.03.12
✎
20:59
|
Всего мнений: 10
Добрый день.
Предположим, что вы случайно обнаружили уязвимость в ASP.NET, позволяющую получить полный доступ к SQL базе данных Application Services (, в частности к таблицам aspnet_Users и aspnet_UsersInRoles, расположенную на любом сайте, построенном на этой технологии (любые сайты на Битрикс, например). Причем для получения этого доступа не требуются больших ресурсов или времени, это не брутфорс. В общем, при написании небольшой программы, вы можете получить доступ к любому сайту, достаточно ввести адрес этого сайта.
Что бы вы сделали?
|
|
12
Александр_
Тверь
18.03.12
✎
22:26
|
Написал бы в Microsoft, подождал бы ответа в течении двух недель. Если ответа нет, то далее собщил бы сообществу. Если ответ есть, то подоговоренности.
Написал бы в Microsoft об уязвимости |
|
13
Steel_Wheel
18.03.12
✎
22:52
|
Я бы написал в Микрософт. И скромно попросил бы их выслать мне чек на сумму, которую, по их мнению, не жалко за обнаружение подобной уязвимости
Написал бы в Microsoft об уязвимости |
|