Pull to refresh
12
0
Александр @5aava

Технический руководитель Академии Digital Security

Send message

От Prototype Pollution к RCE на ZeroNights X

Reading time5 min
Views2.6K

В рамках данной статьи мы рассмотрим уязвимость Prototype Pollution на клиенте и AST-injection на сервере и то, к чему может привести их совместная эксплуатация, а также, как они были встроены для обучения в конкурс “Hack To Be Hired” на ZeroNights X от Академии Digital Security. 

Всем желающим познакомиться с подробными механизмами уязвимостей и как их взаимодействие может привести к RCE на сервере — приветствуем!

Читать далее
Total votes 13: ↑12 and ↓1+11
Comments1

Уязвимости EOS Blockchain на ZeroNights 2018

Reading time10 min
Views3.4K
image

В рамках данной статьи будут рассмотрены несколько реальных уязвимостей в EOS blockchain (одном из конкурентов Ethereum) и то, как они были встроены в конкурс New-Generation Secure Slot Machine на ZeroNights 2018. Если вам интересно познакомиться с тем, как обстоят дела с безопасностью в этой сети blockchain, то welcome под кат.
Читать дальше →
Total votes 21: ↑20 and ↓1+19
Comments4

Information

Rating
Does not participate
Location
Санкт-Петербург, Санкт-Петербург и область, Россия
Registered
Activity