Search
Write a publication
Pull to refresh
141
0
Anton Lopanitsyn @Bo0oM

1"--><svg/onload=';alert(0);'>

Send message
В Google Reader разработчики спрятали пасхальное яйцо

и закрыли google reader
Действительно, для отечественных игроделов даже специализированное ПО типа Spriter Pro будет дешевле.
Одна из лучших цепочек мелких уязвимостей с интересной эксплуатацией, которую я когда-либо видел!)
Божечки! У vk.com еще большие проблемы?
SELECT id FROM table_routers WHERE ((id='$_GET[i]') AND (password='$_GET[p]'))


Простите
Там стоит TDS, и по user-agent'у, операционной системе — редиректит в разные места.
А по ссылке, видимо, это агрессивная компания одноименной игры
Заплюсовали те, кто купил дефрагментатор (в надежде защититься от хакеров).
Хм, похоже на правду. Спасибо)
Некоторые из них в качестве идентификаторов используют номер мобильного телефона, который получает злоумышленник, а затем через SMS-шлюз устраивает рассылку всем «везунчикам».


А как можно объяснить это?
Прикольно)
А по редиректу они пойдут?))
Насколько я знаю, там было не детектирование посещения, а считывание содержимого страницы.
Не знал, что это собираются фиксить =)

В копилку, есть детектор социалок от bushwhackers. Еще прошу обратить внимания на детект посещения с помощью HSTS :)
Серьёзно?

Да статей тысячи!
ТЫЦ
На одном хабре их десятки
Я, по своему обыкновению, сперва выложил им только результаты «эксплойта» — т.е. вот аккаунт, на нем виртуальный мильён денег. Аккаунт создан позавчера, ну и намек — мол расскажу что да как после доната.


Вымогательство.
Просто не входит в десятку))
Крутяк.
Но не сказал бы, что
малоизвестный класс уязвимостей «race condition».

является малоизвестным :)
А последняя картинка — ninebot one :)
Катаемся с женой на таких ^_^
Ребят, ну нет программы вознаграждения vk.com. Не будут же разработчики свои зарплаты раздавать :)

Мне тут птичка нашептала, что скоро будет полноценная программа bugbounty, тогда уже можно ругаться на малые выплаты.

Information

Rating
Does not participate
Location
Россия
Registered
Activity

Specialization

Pentester, Antifraud Analyst