Как стать автором
Обновить
11
0
Никита @shapeshifter08

Пользователь

Отправить сообщение

Банки. Ошибки и уязвимости

Время на прочтение3 мин
Количество просмотров6.3K
Решил ради интереса посветить день обзору сайтов банков.
Первый из таких стал официальный сайт Россельхоз Банка (реклама дала о себе знать :) ), следующий Русский стандарт банк, далее X банк (X банк — банк, который не ответил на 2 моих уведомления и так не закрыл дыру) и напоследок Альфа-Банк.

Целью было не взломать или добиться вывода какой-либо секретной информации, а просто проверить на сколько хорошо сделаны официальные сайты банков.
Читать дальше →
Всего голосов 64: ↑46 и ↓18+28
Комментарии19

Яндекс.Афиша. XSS

Время на прочтение1 мин
Количество просмотров1.3K
Всю пятницу провел в поисках XSS уязвимостей некоторых крупных сайтов. В итоге обнаружил XSS на нескольких официальных сайтах банков и на сайте Биглиона.
Администрация этих сайтов была уведомлена об уязвимостях, после их исправления — выложу пост с подробным описанием ошибок на сайтах банков.

В конце дня решил проверить есть ли такая дыра и в Яндексе.
Читать дальше →
Всего голосов 40: ↑16 и ↓24-8
Комментарии15

CMS DLE + uLogin. Ошибки модуля

Время на прочтение1 мин
Количество просмотров2.4K

Введение.


Месяц назад, когда работал с DLE и модулем uLogin заметил, что в модуле подозрительно простая проверка входящих данных и решил это проверить.

Мои подозрения подтвердились.
Читать дальше →
Всего голосов 12: ↑7 и ↓5+2
Комментарии8

Фильтрация и проверка данных PHP. Частые ошибки

Время на прочтение6 мин
Количество просмотров187K
Материал предназначен в основном для начинающих веб-программистов.

Введение.


Часто ко мне обращаются клиенты, у которых установлены самописные CMS или модули, написанные начинающими веб-программистами, которые не понимают, что нужно для защиты данных и зачастую копируют функции фильтрации, не задумываясь о том как они работают и что именно нужно с ними делать.

Здесь я постараюсь описать как можно подробнее частые ошибки при фильтрации данных в PHP скрипте и дать простые советы как правильно выполнить фильтрацию данных.

В сети много статей по поводу фильтрации данных, но они как правильно не полные и без подробные примеров.
Читать дальше →
Всего голосов 52: ↑19 и ↓33-14
Комментарии80

Информация

В рейтинге
Не участвует
Откуда
Москва, Москва и Московская обл., Россия
Дата рождения
Зарегистрирован
Активность