Search
Write a publication
Pull to refresh
10
0
Send message

Неочевидные возможности ZIP на macOS

Reading time7 min
Views10K

Не так давно я изучал интересный проект – защищенное хранилище файлов. Одной из задач было найти возможности обхода проверки расширения файла внутри zip-архива. Пользователь мог отправить на сервер zip-архив, но сохранялся он только в том случае, если в нем лежали файлы с определенным расширением.

В итоге я нашел способ обхода, однако был один нюанс...

Читать далее

Уязвимости PHP-фреймворков

Reading time8 min
Views17K


10 июня компания Digital Security провела онлайн-встречу по информационной безопасности Digital Security ON AIR. Записи докладов можно посмотреть на Youtube-канале.


По материалам докладов мы выпустим цикл статей, и первая из них — об уязвимостях PHP-фреймворков уже ждет под катом.

Information

Rating
Does not participate
Registered
Activity

Specialization

Pentester, Security Engineer
Senior
Penetration testing
Python
Database
Linux
Docker
PHP
Java
Mobile
Web