Pull to refresh
88
0
Dmitry Chastuhin @chipik

Пользователь

Send message
Не переживайте, бага в данном сервлете уже старенькая, более того мануалы по её степ бай степ использованию уже давно описаны.
На хабре: habrahabr.ru/company/dsec/blog/204148/
Да и в интернете: www.behindthefirewalls.com/2013/04/hacking-sap-remote-command-execution.html

Поверьте, SAP ближе чем кажется :)
DDos — скучно.

Все могло быть гораздо интереснее: bo0om.ru/vzlom-lenta-ru
Не могли бы вы привести пример такого трекера, чтоб SSL, JTag прикрытый и несколько паролей. Попробуем глянуть.
1) на это и наткнулись :(
2) SSL хорошо, но опять же все зависит от конкретной реализации. От пассивного прослушивания он спасет, а с активным MiTM-ом уже возможны варианты.
3) как правило она ограничивается белыми списками номеров, которые вполне могут обходиться СМС с подделкой номера
Соглашусь.

Увы, я не программист.
Проблема в том, что «ынтырпрайз» решения используют не только http, но и кучу других протоколов и портов соответственно. Прикрыли http(s) — сломают через P4.
Пусть и Огнелисы попадают, чтоле. Осень же скоро :)

brrr.org.ru/poc.html
А страничка с благодарностями будет? :)
главная страница ок.
Заценили.

В разделе «О компании» данные товарищи называют себя компанией «Оптимедиа».
Если погуглить чуть-чуть, то можно увидеть, что основной бизнес данной конторы это SEO/SMM
свои акки участники защищали.
+ у нас была проверочка: не уменьшился ли баланс, а если уменьшился, то куда ушли $
Лена, кстати, ни разу не фильтрует пользовательский ввод и радостно выполняет js скрипты :)
а еще в урл дисклоусится айдишник автора скрипта, а там уже и до его смешных фоток не далеко :)

>Хотите 100% защищенности…

А такое бывает? о_О
Выступал на последнем HITB KUL с докладом, тоже остались исключительно положительные впечатления
Об этом мы говорили на одной из встреч Russian Defcon Group. Собственно, презенташку по этому поводу можно посмотреть тут: defcon-russia.ru/sixth/ZDI_google2.ppt
1

Information

Rating
Does not participate
Registered
Activity