Как стать автором
Обновить
16
0
Богдан @xaleraf4ra

Security Researcher

Отправить сообщение

Как я Telegram ломал

Время на прочтение4 мин
Количество просмотров71K
Как-то раз я взломал один из серверов telegram. Не то чтобы это было нечто интересное, да и сами уязвимости стандартные. Удивление скорее вызывает факт того, как телеграм относится к безопасности и почему на протяжении многих лет уязвимостями так никто и не воспользовался. Но, не ошибается тот, кто ничего не делает!


Читать дальше →
Всего голосов 217: ↑209 и ↓8+201
Комментарии55

Эксплуатация cookie-based XSS | $2300 Bug Bounty story

Время на прочтение7 мин
Количество просмотров15K


Уже на протяжении довольно длительного времени я охочусь за уязвимостями на платформе HackerOne, выделяю некоторое количество времени вне основной работы, чтобы проверить любимые и новые программы. Бесчисленное количество раз приходилось натыкаться на cookie-based XSS уязвимость, которая и станет главной героиней этой статьи. Данный тип уязвимости возникает, когда значение параметра cookie рефлектится на страницу. По умолчанию они считаются self-XSS, если мы, в свою очередь, не докажем их опасность. Собственно, сегодня я расскажу, как эксплуатировать cookie-based XSS уязвимости, а также приведу пример из тестирования одной компании, от которой я получил $7300 в целом за исследование.
Читать дальше →
Всего голосов 38: ↑37 и ↓1+36
Комментарии10

Как уязвимость в REG.RU позволяла получить данные регистрации любого домена

Время на прочтение4 мин
Количество просмотров7.2K
Сегодня я хочу рассказать о том, как в далеком 2012 году я нашел уязвимость в системе регистрации доменов компании REG.RU. Очень часто я вижу истории, в которых авторы рассказывают об уязвимостях при этом упоминая, что компания не уделила найденному багу должного внимания в течение длительного времени или не исправила его вовсе. В моем случае все было ровно наоборот, и уязвимость была устранена очень оперативно.


Читать дальше →
Всего голосов 21: ↑12 и ↓9+3
Комментарии3

Как я взломал Steam. Дважды

Время на прочтение4 мин
Количество просмотров117K
Привет, Хабр! Сегодня я расcкажу за что же Valve заплатила наибольшие баунти за историю их программы по вознаграждению за уязвимости. Добро пожаловать под кат!


Читать дальше →
Всего голосов 218: ↑218 и ↓0+218
Комментарии50

Информация

В рейтинге
Не участвует
Откуда
Одесса, Одесская обл., Украина
Дата рождения
Зарегистрирован
Активность