Как стать автором
Обновить
12
0
Александр @5aava

Технический руководитель Академии Digital Security

Отправить сообщение

От Prototype Pollution к RCE на ZeroNights X

Время на прочтение5 мин
Количество просмотров2.9K

В рамках данной статьи мы рассмотрим уязвимость Prototype Pollution на клиенте и AST-injection на сервере и то, к чему может привести их совместная эксплуатация, а также, как они были встроены для обучения в конкурс “Hack To Be Hired” на ZeroNights X от Академии Digital Security. 

Всем желающим познакомиться с подробными механизмами уязвимостей и как их взаимодействие может привести к RCE на сервере — приветствуем!

Читать далее
Всего голосов 11: ↑10 и ↓1+11
Комментарии1

Уязвимости EOS Blockchain на ZeroNights 2018

Время на прочтение10 мин
Количество просмотров3.5K
image

В рамках данной статьи будут рассмотрены несколько реальных уязвимостей в EOS blockchain (одном из конкурентов Ethereum) и то, как они были встроены в конкурс New-Generation Secure Slot Machine на ZeroNights 2018. Если вам интересно познакомиться с тем, как обстоят дела с безопасностью в этой сети blockchain, то welcome под кат.
Читать дальше →
Всего голосов 21: ↑20 и ↓1+19
Комментарии4

Информация

В рейтинге
Не участвует
Откуда
Санкт-Петербург, Санкт-Петербург и область, Россия
Зарегистрирован
Активность