Утечки и помойки

Утечки и помойки
Комментарии в HTML-коде и JS-коде, насколько известно вашему покорному слуге, обычными поисковиками не индексируются.

В то же время, количество HTML-кода в среднем проекте давно превысило обозримое глазами количество.

Это значит, что в комментариях можно прятать и искатьразные сюрпризы. Там могут встречаться заметки программистов, "отпечатки личности" автора, пасхальные яйца, старые пароли и забытые адреса, свидетельства о нарушении авторских прав, информация для внутреннего использования, прежние варианты текста, откровенные признания, следы неафишируемых отношений между сайтами. <!--Я сам иногда вставляю такие комментарии "не для прессы". Движок ЖЖ их вырезает при показе в браузере. Но они видны при получении ответов на почту.-->

Было бы интересно поискать утечки подобного рода. Были, помнится, интересные случаи, когда скрытые комментарии находили в исполняемом коде проприетарных программ.

Тут конкурентные разведчикихвалятся своим квази-поисковиком "Программа для допроса Интернета". Сможете?

утечки интернет-разведка стеганография
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.

Умеешь в ИБ?

Делись! Ближайший CIRF* уже 20 мая. Мероприятие бесплатное, но надо зарегистрироваться*

Реклама. 18+. ООО «МКО Системы», ИНН 7709458650
*Corporate incident response and forensics - корпоративное реагирование на инциденты и форензика.

InfoWatch

Блог компании infowatch infowatch.livejournal.com