Загрузка...

Другое Петиция: Разблокировать пользователя its_niks и вернуть доступ к форуму #Freeits_niks

Тема в разделе Предложения создана пользователем LockBit 14 июн 2025 в 17:14. 2718 просмотров

Опрос

Согласны ли вы с предложением "разблокировать its_niks"?

  1. Да

    146
    80,2%
  2. Нет (обьясню в комментариях, почему)

    2
    1,1%
  3. Нет

    34
    18,7%
  1. LockBit
    добрый день, дорогие форумчане!
    сегодня произошла ситуация, которую пожалуй, можно было ожидать от какого угодно ресурса, но не от нашего форума - утечка части данных из БД.

    P.S. что именно протекло, можете почитать тут
    https://lolz.live/posts/57241101

    its_niks обнаружил уязвимость, позволяющую получать данные из БД, за что был заблокирован.
    лично я считаю, что блокировка не обоснована.

    мои доводы:
    данный пользователь - без шуток, хороший друг всего форума.
    прославился он тем, что находил различного рода уязвимости, но вместо того, чтобы вредить и пакостить форуму, он сообщал о них создателю форума (и главному администратору)
    RaysMorgan.

    на его счету множество критических уязвимостей.
    эксплуатация всех этих багов, вместе взятых, могла привести к катастрофическим последствиям (говорю вам как есть), но ведь
    its_niks этого не сделал, он сообщал о каждом найденном баге - так значит, злого умысла не было?

    любопытство, жажда неизвестности - главная черта любого исследователя безопасности, такого человека, как я или он.
    лишь любопытный сможет просидеть весь день, изучая механики форума, лишь любопытному придёт в голову подставить определённое значение, ввести определённый пейлоад, и рано или поздно добиться результата - найти уязвимость.
    данной чертой характера может похвастаться не каждый.


    в очередной раз its_niks нашёл серьёзный баг, подобные которому не находил ещё никто (подумайте сами, такое на нашем форуме впервые, мы наблюдаем сейчас уникальную картину), и стал его изучать - как у любого уважающего себя баг хантера, любопытство взяло вверх - вдруг уязвимость куда серьёзнее и опаснее?

    докручивать уязвимости - это нормальная практика баг хантеров.
    на этот раз, он не успел отрепортить её, за что поплатился баном.


    как вы считаете, неужели пользователь действительно заслужил блокировку?
    неужели из-за его черты характера (которая, кстати и позволила найти и зарепортить невообразимое кол-во уязвимостей, сделав форум в разы безопаснее и лучше), он должен потерять доступ к этому форуму?
    неужели он недостаточно хорошего сделал для форума, чтобы вот так взять и ограничить доступ?


    более того, я уверен, что утечка нигде так и не всплыла (и не будет).

    продолжит ли its_niks сдавать обнаруженные дыры в безопасности для их исправления?
    я лично знаю данного человека в живую, и готов поспорить, что ответ - однозначно да.


    прошу поучаствовать в дискуссии тех, кто так или иначе знаком с этим человеком - добро пожаловать в комментарии!

    with love, testers v4 :love2: :kitten:


    UPD:
    комментарии самого its_niks , по поводу происходящего:

    Я признаю свою ошибку в том, что не сообщил о найденной уязвимости сразу. Любопытство взяло верх, но у меня не было злого умысла. На моем счету уже немало сданных багов, как критических, так и менее серьезных, и я планировал дальше пентестить форум, чтобы приносить ему пользу. Если бы у меня действительно были намерения навредить форуму, я бы не оставлял свои средства на нем. Я искренне уважаю этот форум, на котором нахожусь с 2021 года, и за это время написал немало полезных тем. Именно поэтому я хотел бы продолжить свое участие и остаться здесь.
     
    14 июн 2025 в 17:14 Изменено
    1. юнитошка

      LockBit,
    2. LockBit Автор темы
  2. DaleCooper
    DaleCooper 14 июн 2025 в 17:19 Hole to another universe → 3654 19 янв 2020
    Поддерживаю, данные в сохранности, он их и не слил бы, ты же знаешь это, RaysMorgan . Он находил много уязвимостей и оперативно багрепортил. Бан несправедливый, всё на благо форума делается.
     
    14 июн 2025 в 17:19 Изменено
  3. TheNetwal
    он мне форум в 2017 году показывал, разбан
     
  4. llimonix
    llimonix 14 июн 2025 в 17:17 :love2: TRX&ENERGY(FROM 100₽/66.000) - lzt.lol/8trx :love2: 23 062 20 янв 2020
    Да , данные он не сливал и не собирался. Однозначный разбан. ПОльзователь за все время нашел очень много уязвимостей и помог форуму их пофикисть. ТАк что бан был неоправданный
     
  5. Мизулина
    Мизулина 14 июн 2025 в 17:17 :peace: ne pishite v tg spasibo 19 636 25 май 2019
    я бы разбанил за котенка на аватарке
     
    1. Посмотреть предыдущие комментарии (1)
    2. gonome
      кошак, шаман трахает хорошо видать
  6. Axejester
    Axejester 14 июн 2025 в 17:18 не пишу вам, не совершаю сделки 13 864 26 авг 2016
    Давайте докажем что мы рядовой плебс форума тоже можем что то изменить, даешь разбан !!!!
     
  7. кошак
    лучше разбанить, иначе он найдет уязвимостей хуже, будет использовать в своих целях или еще хуже - продаст. и форум будет долго долго защищаться от атак с его стороны. лучше поощерять таких людей, я уверен он не со зла спарсил все это.
     
    1. xidlys
      кошак, да не, он такого делать не будет, но вот что его забанили реально некрасиво
  8. gonome
    gonome 14 июн 2025 в 17:18 ЛУЧШИЕ ****** — lzt.lol/vproxy5 1776 9 дек 2018
    их дебажат на халяву, а они баном благодарят :hmm:
     
  9. поебать
    всегда слышал о нем только хорошее, так что я даже поверить не могу, что у него могли быть злые намерения
     
  10. Pe4enbka
    Pe4enbka 14 июн 2025 в 17:20 :Pepe_music4: Сбор на электрогитару 1242/30000 6571 3 авг 2021
    Будем ждать пока он найдёт уязвимость нулевого дня и вместо главного раздела форума будет висеть сигна на члене. Так и не понял, раз Бан за вредительство, значит, что то совершил плохое, но судя по твоим словам заигрался и не успел вовремя сообщить. Опять же, почему тогда каждого Бан Хантера не забанили
     
    1. LockBit Автор темы
      Pe4enbka, потому что никто здесь такие глубокие баги искать не умеет
    2. DaleCooper
      Pe4enbka, Инопланетяне снова прилетят и украдут главный раздел :smile_wink:
    3. Foxy
      Pe4enbka, а что ему помешает зарегать мульт и с него порофлить?
  11. 1mprove
    1mprove 14 июн 2025 в 17:21 КНОПКА БАБЛО$ - https://lolz.live/threads/8464084/ 14 127 22 янв 2019
    Если автор темы и вправду описывает, то что данный пользователь не злоупотреблял уязвимостями, то блокировка данного юзера является не справедливой, но опять же мы не знаем всей картины на самом деле
     
  12. DarkLord0x0
    DarkLord0x0 14 июн 2025 в 17:22 Смотрит раздел Слив фотографий 18+, Только что 14 564 14 апр 2021
    Поддерживаю. Лолз поступил как корпорацию - вместо того что бы сказать хотя бы банальное "спасибо", бан
     
  13. Победилдо
    Победилдо 14 июн 2025 в 17:22 ЛУЧШИЕ ****** — lzt.lol/vproxynsfw 15 836 26 июл 2020
    Анбан и официально назначить его баг-xантером за зп.
    Xороший челик, рекламу у меня покупал, помогал с скриптами
     
    14 июн 2025 в 17:22 Изменено
  14. MeloniuM
    Разбанить багхантера. Он ещё пригодится :yodaluv:
     
  15. suslik1325
     
    1. Посмотреть предыдущие комментарии (41)
    2. DaleCooper
      Знаем, но не отдадим, потому что у вас большого баунти нет :smile_wink:
    3. LockBit Автор темы
      BDSM, в любом случае благодарю за обьективную точку зрения!
    4. Ivan
      BDSM, слишком предвзятое мнение имхо. я, за несколько лет знакомства с ним, уверен что у него есть и рассудок и какое-никакое уважение к форуму. согласен, что чересчур разлюбопытсвовался, но тем не менее баги он находил намного критичнее (по сравнению с этой мелочью (опять имхо), которая по факту особо никакой чувствительной информации не содержит). хотел бы действительно навредить - во первых бы уже продал или слил этот бесполезный дамп (или заабузил бы любой другой баг, от просмотра чувствительных и прочих данных маркета+форума до более критических, о которых не скажу), во вторых посредством многочисленно найденных хсс, некоторые из них которые были х100 критичнее, возможно было бы намного больше выкачать и получить, но по итогу они оказались зарепорчены (и безобидно заабужены)
      14 июн 2025 в 17:53 Изменено
  16. denisssss_inactive
    denisssss_inactive 14 июн 2025 в 17:26 Рублевка тим, работаем 69 011 10 авг 2018
    Поддерживаю, знаю данного пользователя не по наслышке! Сливать и портить форум он точно не собирался
     
    14 июн 2025 в 17:26 Изменено
  17. God_likeGL
    God_likeGL Layer 1 14 июн 2025 в 17:27 ЛУЧШИЕ ВЕРИФИКАЦИИ - lolz.live/threads/4228395/ :+rep: 27 791 30 окт 2018
    ⛧ я считаю его надо поставить на должность разработчика

    #Freeits_niks
     
  18. Teto
    лолзу бы баг баунти кампанию сделать открытую (и желательно правильно оценивать уязвимости crit, high, etc...)

    странно, что его вообще забанили, кажется когда ivan нашел stored xss его тоже забанили?...
     
    1. KeNowLedge
      Teto, придут гении с экспы и все БДшки потом сольют :roflanebalo:
  19. a911
    a911 14 июн 2025 в 17:29 ГАЙД ПО ТГ ПОДАРКАМ: https://lolz.live/threads/8790167 50 724 30 май 2018
    гришане пиши, причем тут тема в предложениях
     
    1. denisssss_inactive
      a911, он и попросил у юзеров спросить
  20. 6aks
    6aks 14 июн 2025 в 17:37 ЛУЧШИЕ ****** — lzt.lol/vproxytop 14 515 28 фев 2021
    голосую за разбан,хороший тип,явно злого умысла не было у него
     
Загрузка...
Top