Как стать автором
Обновить
9
0

Security Analyst

Отправить сообщение
В чем посыл статьи?
Да, такой момент, к сожалению, присутствует.

Есть хорошая картинка на аналогичную тему.
Чисто гипотетически — обход двухфакторной аутентификации.
Дорогая, я просто уязвимости искал!
>На хабре с июня 2015.
>Не комментировать до этого абсолютно ничего.
>Откомментить, что код «редкостная гадость».
>«сохранить общий тон разговора нейтральным и вежливым».
Скромное баунти какое-то для такой уязвимости.
Без мнения zhovner не разобраться.
К чему этот снобизм? «На прямой запрос службе поддержке об этом — никто не отвечает.» Вы издеваетесь?
Сумма конечно невелика, но ведь с тем же успехом — денег могли вообще не заплатить. Вы же занимаетесь этим на добровольных началах, соответственно такой исход не должен удивлять, разве нет?
Хардкорная проверка пользователей на устойчивость к «Дорожному яблоку».
Интересно как его удалось вывести на чистую воду.
habrahabr.ru/post/118475

Так есть же отличный набор статей на эту тему.
Как всегда отличная статья от Milfgard. Пишите чаще!
Отличная статья, спасибо!

Интересен Ваш технический бэкграунд до прохождения курса.
Выглядит эпично.
Этот сервис подсказывает, что сочетание трех практически любых (кроме тех, что состоят из одного символа) слов дают довольно криптостойкий пароль.

К примеру, пароль «HelloDigitalSecurity» — несильно уступает «f13r23faef32#R@lo», но явно удобнее.
Однозначно в «избранное».
Молчаливо заминусовать за вопрос «кто читает курсы?» — это сильно.
1

Информация

В рейтинге
Не участвует
Откуда
Россия
Зарегистрирован
Активность