Обновить
39
0
Raz0r @Raz0r

Пользователь

Отправить сообщение
Надеюсь осталось недолго ждать выхода lingvo на iPhone
Эксплоит уже более полугода в свободном доступе, является доработанной версией вот этого сплоита. Уязвимость та же, но используется баг с автоматическим выполнением кода в __destruct() после того, как в unserialize() попадают данные со стороны пользователя.
если картинка обрабатывается с помощью функций PHP работы с изображениями, то вся EXIF-информация будет удалена
Я сомневаюсь, что Джек вообще кому-либо расскажет кроме вендоров :)
Интересно насколько распространены данные банкоматы в мире и у нас…
А еще кроме этого любопытные комментарии от создателей игры и версия для iPad, на котором очень классно играется
Не упомянуто, что имел место дефейс. За такие дела у школьников могут возникнуть большие проблемы, несмотря на использование «прокси от HEOPS».
На айпад он точно также смотрел
НЛО уже _с_десь???
извиняюсь, подумал имя
после «Крестина» все и так понятно
В области содержимого необязательно только грид, если приложение достаточно большое, то там обычно можно встретить TabPanel
никак не связаны, автор ошибся
Пару часов я потратил на то, чтобы добиться нормального Blind-вывода.

blind-вывод звучит как оксюморон. Пара часов от AND 1=1 до (SELECT ascii(substring(version(),1,1))) стоит сказать очень долго
TOR не обладает высокой надежностью
Суть заключается в том, что пользователь, авторизированный на неуязвимом сайте, заходит на уязвимый (или специальную страницу злоумышленника), с которого отправляется запрос на совершение определенных действий.

По вашим суждениям жертва авторизована на неуязвимом сайте, который подвержен CSRF уязвимости.
При CSRF уязвимо веб-приложение, позволяющее совершать определенные действия, требующие особых привилегий, без проверки referer или специальных токенов, передаваемых с каждым запросом.
Потом зашел на сайт злоумышленника или сайт с XSS-уязвимостью

Нередким вариантом является XSS и CSRF на одном и том же хосте.

Также ничего не сказано про DOM-based XSS
Кириллицу очень даже стоит использовать, по крайней мере онлайн сервисы по расшифровке хешей поддерживают только латиницу
Обнаружение эксплоитов — тяжелая работа

да не особо сложная… вот к примеру тут их легко обнаружить: milw0rm.com/ ;)

Информация

В рейтинге
Не участвует
Откуда
Москва, Москва и Московская обл., Россия
Работает в
Зарегистрирован
Активность