Как стать автором
Обновить
2
0
Серега @Fir3wall1

Специалист по информационной безопасности

Отправить сообщение

Bypass CAPTCHA 1C-Bitrix

Время на прочтение3 мин
Количество просмотров2.2K

Еще давно, у меня был проект по анализу защищенности - веб приложение на 1С-Битрикс.

В ходе поиска уязвимостей мне попалась капча в стандартной форме регистрации 1С-Битрикс, капча генерировалось вроде бы стандартно, но я решил её поисследовать и заметил один нюанс.

Читать далее
Всего голосов 4: ↑3 и ↓1+2
Комментарии3

Как ломать сайты на «1С-Битрикс»

Время на прочтение4 мин
Количество просмотров20K

Привет! Вероятно, тебе когда-нибудь попадались веб-приложения, построенные на «1С-Битрикс: Управление сайтом», и ты задавался вопросом: как это ломать? Вроде бы прошелся по всем известной методичке, но все равно пусто. На прошлой работе я намучился ломать такие сайты, и вследствие выживания в дикой природе «Битрикса» у меня появились свои векторы атак. Я с тобой ими поделюсь — let’s go!

Читать далее
Всего голосов 22: ↑10 и ↓120
Комментарии14

Информация

В рейтинге
Не участвует
Зарегистрирован
Активность

Специализация

Pentester
Middle