Pull to refresh
15
0.2
Александр Шакмаев @echo0x00

Full Stack разработчик

Send message

Неочевидные уязвимости популярных онлайн сервисов

Reading time4 min
Views4K
image

Это вторая часть серии статей «Неочевидные уязвимости онлайн сервисов». В прошлой части мы попробовали разобраться, какими могут быть уязвимости и какие идеи эксплуатации не лежат на поверхности. Остановились на том, что инструмент известной организации W3C — Unicorn, служащий для HTML/CSS валидации, также был подвержен хранимой XSS уязвимости.

За подробностями этой и других интересных уязвимостей, добро пожаловать под кат.
Читать дальше →
Total votes 2: ↑2 and ↓0+2
Comments0

Неочевидные уязвимости онлайн сервисов. Часть первая

Reading time6 min
Views17K

Пожалуй, каждый второй программист хоть раз задумывался попробовать создать свой, если не стартап, то собственный онлайн сервис. Может быть, такой инструмент умел бы делать простые SEO-аудиты сайтов, помогал находить технические ошибки, упрощая жизнь вебмастерам или маркетологам.

А может быть, вы популярный хостинг? Хотите привлечь пользователей, используя около-тематический трафик — создаете онлайн сервис который смог бы заменить целые серверные утилиты — nslookup, dig, curl?! Звучит неплохо, но всё ли так хорошо с безопасностью пользователей?

Об интересных и неочевидных уязвимостях онлайн-сервисов поговорим под катом.
Узнать подробности
Total votes 72: ↑72 and ↓0+72
Comments5

Information

Rating
2,673-rd
Location
Москва, Москва и Московская обл., Россия
Registered
Activity