All streams
Search
Write a publication
Pull to refresh
16
0

sometimes I break something

Send message

Как за неделю превратить Open redirect в RCE

Level of difficultyMedium
Reading time17 min
Views13K

В этой статье я расскажу вам о том, как ровно год назад я связал в цепочку несколько проблем безопасности для достижения Удаленного выполнения кода (RCE) на нескольких серверах компании VK. Я постарался описать свои шаги в подробностях, так как мне самому, как постоянному читателю отчетов по баг-баунти, всегда хочется понять, как исследователь мыслит во время обнаружения необычных уязвимостей. Надеюсь, для вас эта статья будет интересна.

Читать далее

Information

Rating
Does not participate
Location
Беларусь
Registered
Activity

Specialization

Pentester
Senior