Pull to refresh
56
0
Vsevolod Kokorin @Slonser

Аудитор информационной безопасности SolidLab

Send message

История одной уязвимости в Google Chrome

Level of difficultyMedium
Reading time11 min
Views16K

Эта статья посвящена уязвимости, которую мне удалось обнаружить в браузере Google Chrome в конце прошлого года, а также рассказывает об истории её возникновения. Уязвимость существовала в течение продолжительного периода и была устранена 31 октября 2023 года. Компания Google оценила её в 16000$

Читать далее
Total votes 49: ↑48 and ↓1+56
Comments27

История одной XSS в Telegram

Level of difficultyEasy
Reading time4 min
Views36K

Здравствуйте, уважаемые читатели Хабра! Сегодня я хочу поделиться с вами информацией о XSS-уязвимости, которую я обнаружил в Telegram около двух недель назад. Также статья коснется некоторых особенностей работы программы поиска уязвимостей от Telegram. Моя цель — не только продемонстрировать вам интересный и относительно простой пример XSS, но и обозначить причины, по которым, возможно, не стоит тратить свои усилия на участие в багбаунти программе Telegram.

Читать далее
Total votes 118: ↑115 and ↓3+142
Comments59

Вызываем демонов с printf

Level of difficultyEasy
Reading time5 min
Views7K

Начинающие реверс-инженеры часто сталкиваются с многочисленными препятствиями. Эта статья описывает определённый метод, который, как полагает автор, может вызвать замешательство у тех, кто только начинает изучать область анализа приложений. Стоит подчеркнуть, что цель данного материала не в представлении инновационного подхода или оказании значительной практической пользы, а в рассмотрении показательного случая.

Читать далее
Total votes 27: ↑27 and ↓0+27
Comments7

Bypass exclude rules в 7zip

Level of difficultyEasy
Reading time6 min
Views4.9K

7zip - популярный архиватор с открытым исходным кодом, который получил широкое распространение благодаря своей высокой степени сжатия данных и поддержке множества форматов архивов. Он стал неотъемлемым инструментом для многих пользователей, которые сталкиваются с необходимостью архивации и извлечения данных. Однако, как и любая другая программа, 7zip не застрахован от уязвимостей, которые могут стать угрозой для безопасности пользователей.

Целью данной статьи является обсуждение exclude rules в 7zip и их обхода. Мы рассмотрим, что такое данная уязвимость, историю ее возникновения и причины, а также опишем влияние этой уязвимости на безопасность данных и процесс работы с архивами. В дополнение к этому, статья будет содержать информацию о примерах эксплуатации уязвимости, методах обнаружения и предотвращения эксплуатации, а также о реакции разработчиков 7zip на данную проблему.

Данный материал поможет пользователям лучше понять угрозы, связанные с использованием exclude rules в 7zip.

Читать далее
Total votes 9: ↑8 and ↓1+9
Comments3

Information

Rating
Does not participate
Location
Санкт-Петербург, Санкт-Петербург и область, Россия
Date of birth
Registered
Activity

Specialization

Security Specialist
Middle
JavaScript
HTML
TypeScript
Node.js
Webpack
JQuery
CSS
React
Redux
SCSS