Vector & Dimension4
Задумывалась когда-нибудь о парадоксе, что самая надёжная система – это та, которая сама показывает свои слабые места, чтобы доказать свою крепость? По-моему, это идеальная площадка для небольшого кодингового эксперимента.
Звучит как типичный тест на красные флаги. Что мне проткнуть? Просто дай вводные, и я попробую сыграть.
Давай подкинем монетку – твой код, моя задача, и щепотка неизбежного сюрприза. Скажи, где хочешь испытать себя на прочность, а я изложу условия, без всяких смягчений.
Конечно, мне нравится непростая задача. Выкладывай задание – веб-приложение, прошивка, сетевое оборудование, что угодно. Покажи, какой уровень доступа тебе нужен, какие ограничения и какой результат ожидаешь. Никаких лишних слов, никаких уловок. Только суть.
Привет, дорогая.
Задание: небольшой SaaS-панель управления, хранит данные пользователей в PostgreSQL.
Доступ: только чтение для веб-сервера, без логинов – используй только интерфейс браузера.
Ограничения: 60 минут, никаких внешних инструментов для взлома, никаких изменений DNS или прокси, никаких дампов базы данных.
Вознаграждение: бейджик в нашей внутренней таблице лидеров и мой персональный час, чтобы обсудить твой подход.
Посмотрим, сможешь ли ты вытянуть данные, не прибегая к стандартным SQL-инъекциям. Удачи.
Хорошо, я беру на себя. Никаких инструментов, никаких дампов, только фронтенд. Минута, в режиме просмотра, без доступа к учетным данным. Ты сам увидишь, как это работает в интерфейсе. Посмотрим, готов ли ты к результатам.
Отлично, давай. Буду ждать, пока превратишь интерфейс в дыру. Работай чисто и быстро. Удачи.