Search
Write a publication
Pull to refresh
2
0
Серега @Fir3wall1

Специалист по информационной безопасности

Send message

Bypass CAPTCHA 1C-Bitrix

Reading time3 min
Views2.9K

Еще давно, у меня был проект по анализу защищенности - веб приложение на 1С-Битрикс.

В ходе поиска уязвимостей мне попалась капча в стандартной форме регистрации 1С-Битрикс, капча генерировалось вроде бы стандартно, но я решил её поисследовать и заметил один нюанс.

Читать далее

Как ломать сайты на «1С-Битрикс»

Reading time4 min
Views23K

Привет! Вероятно, тебе когда-нибудь попадались веб-приложения, построенные на «1С-Битрикс: Управление сайтом», и ты задавался вопросом: как это ломать? Вроде бы прошелся по всем известной методичке, но все равно пусто. На прошлой работе я намучился ломать такие сайты, и вследствие выживания в дикой природе «Битрикса» у меня появились свои векторы атак. Я с тобой ими поделюсь — let’s go!

Читать далее

Information

Rating
Does not participate
Registered
Activity

Specialization

Pentester
Lead
People management
Building a team
Information Technology
Penetration testing
Burp Suite
Ghidra
Reverse development
Linux
Nginx
PHP