Information
- Rating
- Does not participate
- Location
- Москва, Москва и Московская обл., Россия
- Date of birth
- Registered
- Activity
Specialization
Pentester, Security Engineer
Middle
From 270,000 ₽
Burp Suite
OWASP
Penetration testing
Ghidra
Active Directory
Linux administration
Windows administration
Во время исследования проблемы мы так и делали через Burp Proxy, но чтобы дать решение, которое смогли бы повторить все было потенциально 2 способа.
JS расширение и /etc/hosts
JS расширение отпало, потомучто запрос делал WASM, который мы не можем менять
Мы тоже недавно нашли и пофиксили ошибку в лаборатории МЭШ. Там правда всё сильно менее критично. Фронт отправлял запрос на устаревший хост, а добавив 1 строчку в /etc/hosts мы стали единственными, у кого работала эта страница в дневнике