Обновить
352
0
Egor Homakov@Homakov

Xlnomist

Отправить сообщение
я извиняюсь — откуда это?
им еще бурлеть и бурлеть
круто давно фанатею по урбанистике) хочу создать свой гонконг или сингапур, в будущем. будем знакомы
мсье не распознал шутки? делать мне нехер скрипткидничать
хероку уж точно решето. я в них находил CSRF вида aaa.heroku.com?rename=bbb надо было просто заставить владельца аппа посетить и его приложение переименуется
и вот вчера была статья на ХН про баг в востановлении пароля(можно любому юзеру восстановить)
heroku stuff? и даже никакого баунти? а вот деньги нанимать матза у них есть значит

и наконец мой друган и пендосии тоже секурянт по рельсам нашел интересную уязвимсть
titanous.com/posts/vulnerabilities-in-heroku-build-system
Скрипткиддис — это мое второе имя
никаких Socket.io, Django и Express только Rails. Я — патриот
ты не 'eveel' в тексте нету ни единого «бл*ть»!
хахах, всплыло это имя+фамилия))
кстати баг [1,nil] я зарепортил и у него очень мало способов применения(только пост) поэтому имхо вообще зря фиксили
а любой, самый застарелый сервачок с рельс эппчиком == шел. можно нафигачить кучу лома и продать
может в том что не все читают хакер ньюс и даже 50 процентов эппов сейчас не обновились? Я думаю кроме топовых рельс ресурсов никто особо не пошевелился
там что то типа 1.2.1 непомню. Уязвимость появилась 6 лет назад )

Браво? Я теперь отвожу глаза когда люди говорят про rails security. хотя еще пару недель назад я бы начал доказывать что XSS защита, CSRF защита блабла(
а чё я то, петька иванов charliesome первый начал. а серега белов ben murphy вообще под все платформы написал
я делаю `touch homakov_at_gmail_com_hire_me_plz_i_can_Fix_dat
Да. Обновление до django unchained решит уж точно
почти уверен что до 2013 о ней никто не знал. там эпичная цепочка генераторов и мы всем твиттером залезли в psych/params parser только когда искали очередной обход предыдущей CVE. И нашли МИФРИЛ В ГЛУБИНАХ МОРИИ АХАХА
чтож вы так, забыли! я как услышал знакомую мелодию мне поплохело
>Ну вылез воркер по памяти за дозволенный порог — перезапустили его и нет проблем.

ну нихрена себе нет проблем!
«пацаны у нас тут базу украли и таблицы дропнули!»
«ща из бекапов востановим и нет проблем»

Информация

В рейтинге
Не участвует
Откуда
Москва, Москва и Московская обл., Россия
Зарегистрирован
Активность