Pull to refresh
16
0

sometimes I break something

Send message

Как за неделю превратить Open redirect в RCE

Level of difficultyMedium
Reading time17 min
Views9.5K

В этой статье я расскажу вам о том, как ровно год назад я связал в цепочку несколько проблем безопасности для достижения Удаленного выполнения кода (RCE) на нескольких серверах компании VK. Я постарался описать свои шаги в подробностях, так как мне самому, как постоянному читателю отчетов по баг-баунти, всегда хочется понять, как исследователь мыслит во время обнаружения необычных уязвимостей. Надеюсь, для вас эта статья будет интересна.

Читать далее
Total votes 33: ↑33 and ↓0+33
Comments17

Information

Rating
Does not participate
Location
Беларусь
Registered
Activity

Specialization

Pentester
Senior