Pull to refresh
139
0
Anton Lopanitsyn @Bo0oM

1"--><svg/onload=';alert(0);'>

Send message
Тут не очень хорошо вышло, я узнал, что регистрация на форуме откроется через неделю
Почему нет?
По поводу @HNews, там раньше было множество источников типа securitylab, cnews и еще парочка менее популярных ресурсов, но из-за слишком одинаковых новостей и (или) низкого качества их всех повыпиливали :)
Там я хотел как всегда что-либо поломать, получить за это приз, и т.д., но как я выяснил — интересных задач там не было, и пришлось развлекать себя самому.


Ничего не выйграл @ конфа шлак
Ну раз это опубликовано в инормационной безопасности, оставлю ссылку на .htaccess шеллы
github.com/wireghoul/htshells

*всматривается в аватарку автора*
В моем блоге у меня больше плюсиков, чем у того чувака
Ты разработчик сейфов. И ты объявил конкурс, что если кто-то взломает твой сейф — получит деньги.
Ты случайно оставляешь во дворе на лавочке ключи от квартиры, я проверив, не ханипот ли это, открываю твою квартирную дверь. Как оказалось, в связке ключей еще и ключи от машины и офиса. А этим можно нанести огромный ущерб.

Уязвимость ли это?

Любая компания не может раскидываться деньгами налево-направо, есть программа Bug Bounty, с условиями конкурса, на который выделен бюджет. Просто платить из кармана (с своей зарплаты) никто не хочет.

Да, это мощная утечка, инцидент, оплошность работника, но награду за это никто не обещал и ничего не должен. Как за утерю паспорта. Или ключей. Можно договориться чисто на человеческих отношениях, не более.
Будет юзать не в не хороших целях всего доброго.


Вот тебе и white hat :D
YunusovTimur а есть статистика по этому поводу?)
Полагаю, это неправильная конфигурация одного банкомата, а не системы в целом
Ну обычно пишут имя и фамилию, даже при незавершенных операциях (сбер, тинков), это нужно для того, чтобы удостовериться, что перевод не ошибочный, потому что возврат средств практически невозможен. А то, что ФИО показывается полностью, скорее всего да, бага.
Хотя да, полное ФИО можно заменить неполным

Information

Rating
Does not participate
Location
Россия
Works in
Registered
Activity

Specialization

Pentester, Antifraud Analyst