Обновить
39
0
Raz0r @Raz0r

Пользователь

Отправить сообщение
ВНИМАНИЕ! Перед и после него обязательно должны стоять пробелы.

Пробел должен стоять только после —
Отлично, файл у нас записался. Таким образом, Мы можем залить мини-шелл:
sqlinj/index2.php?user=-1' UNION SELECT 1,'<?php eval($_GET[1]) ?>',3,4,5 INTO OUTFILE '1.php' --%20

Такой INTO OUTFILE ничего не даст, так как файл запишется в datadir, не доступный из веба.
Правильно pinch-to-zoom.
Верно, самые простые аккаунты, которых было большинство, давали 40-60 р.
1. была ощутимая нагрузка на сервер;
2. в системе было 200 аккаунтов, где и сколько лежало никто не знал;
3. ограничение по времени — дописать скрипт во время конкурса не представлялось возможным, не говоря уже о поиске багов.
Всего было заправлено 20000 рублей. Но вообще неважно, после бессонной ночи за поиском багов, я был готов участвовать хоть на фантики, ведь самое интересное — опередить остальных участников.
Спасибо, очень интересно.

можно создать метакласс, унаследованный от метакласса, унаследованного от type

Сегодня проскочил один замечательный твит от человека, который попросил одолжить ему 185к $ для покупки домена ".1", чтобы потом на нем создать поддомен «127.0.0» и посмотреть, что у кого сломается :)
пострадала репутация только операционных систем WindowsXP, iOS и OpenBSD

там была FreeBSD
TL;DR использовать токены
Кстати, кому интересно, первое место было присуждено d0znpp за XXE-уязвимость, которая позволяла читать любые файлы. Презентация.
В iOS есть зум, появляющийся чуть выше пальца. Андроидом не пользовался, но, думаю, там есть что-то аналогичное.
Браузер будет делать запрос, чтобы проверить, отдает ли удаленный сервер заголовок Access-Control-Allow-Origin, значение которого должно совпадать с заголовком запроса Origin:
Запрос
GET / HTTP/1.1

Origin: vk.com

HTTP/1.0 200 OK
Access-Control-Allow-Origin: vk.com

Так что технически браузер в любом случае делает запрос, чтобы проверить наличие этого заголовка и его значение.
Кстати вк сейчас вроде бы убрал XMLHttpRequest ajax-запрос.
Коммент одного из пользователей roem.ru:
Зачем они на порно перекинули? Как будто в вк его нет?
Вот ссылка на статью Голубицкого: www.computerra.ru/sgolub/663954/
Если действительно разрабатывали русские кардеры, то «очень неуязвимость» биллинга оставляет сомнения.

Информация

В рейтинге
Не участвует
Откуда
Москва, Москва и Московская обл., Россия
Работает в
Зарегистрирован
Активность