Pull to refresh
264
0
Лука Сафонов @LukaSafonov

информационная опасность

Send message
Немудрено, учитывая их «отношение» к багхантерам. О багах, приводящих к утечке пользователей в прошлом году сообщили минимум три человека, полученные ответы: дубль, это не продуктовая база и в таком духе. Вот и результат (=.
Сергей, с последней версией 4.1 он стал Web Security Testing Guide.
DE — desktop environment. Ошибки поправил. К сожалению переводить/дополнять особо нечем, такими темпами Kali скоро будут раздавать в виде дефолтового Debian/Ubuntu с набором обоев с драконами.
Сейчас точно 2019 год?
Распедалил по-взрослому. Респект, Сергей!

2020 год это так далеко… Падажжи, как это сейчас 2019?!

Зря иронизируете, полезный инструмент.
2019 год:

посещаемость сайта > 3.000.000 ежемесячно
/login?redirect=%250ajavascript:alert(1);  

крупный ритейл:
/no-*****-******?q=%27%22%20autofocus=true%20onfocus=%22alert(document.domain) > 

крупный онлайн магазин:
*********_center/********/******.php?SECTION_ID=******}});};top[%22eval%22](top[%22atob%22](%27************%27));function%20load*******()%20{$.ajax({%20type:%20%27get%27,%20url:%20%27/*******_center/*****/****.php%27,test:{// 
Любая атака, принесшая результат эффективна. Эта статья именно о blind XSS. Что касается отраженных XSS — тут тоже много интересных векторов, например отрисовка формы фишинга.
Окружить на вражеской территории?
Каюсь, это был небольшой сарказм. Думаю большинство читателей поняли правильно.
Это новость, а не статья. Подробности можно прочитать в твиттере ЦАХАЛ, скриншот которого есть в тексте — twitter.com/IDF.
Не стоит вскрывать эту тему.
Любой нормальный администратор заблочит доступ в интернет для принтера.
если бы все так делали — пентестеры давно бы остались без работы. К сожалению, мой опыт говорит об обратном.
Почему эта новость не в новостях?

Information

Rating
Does not participate
Location
Москва, Москва и Московская обл., Россия
Works in
Date of birth
Registered
Activity