Обновить
2
0
Серега@Fir3wall1

Специалист по информационной безопасности

Отправить сообщение

Bypass CAPTCHA 1C-Bitrix

Время на прочтение3 мин
Охват и читатели3.7K

Еще давно, у меня был проект по анализу защищенности - веб приложение на 1С-Битрикс.

В ходе поиска уязвимостей мне попалась капча в стандартной форме регистрации 1С-Битрикс, капча генерировалось вроде бы стандартно, но я решил её поисследовать и заметил один нюанс.

Читать далее

Как ломать сайты на «1С-Битрикс»

Время на прочтение4 мин
Охват и читатели28K

Привет! Вероятно, тебе когда-нибудь попадались веб-приложения, построенные на «1С-Битрикс: Управление сайтом», и ты задавался вопросом: как это ломать? Вроде бы прошелся по всем известной методичке, но все равно пусто. На прошлой работе я намучился ломать такие сайты, и вследствие выживания в дикой природе «Битрикса» у меня появились свои векторы атак. Я с тобой ими поделюсь — let’s go!

Читать далее

Информация

В рейтинге
Не участвует
Зарегистрирован
Активность

Специализация

Пентестер
Ведущий
Управление людьми
Построение команды
Информационные технологии
Тестирование на проникновение
Burp Suite
Ghidra
Обратная разработка
Linux
Nginx
PHP