Size: a a a

2020 July 31

КТ

Кайржан Турмагамбето... in PHP DevConf
это же банальные вещи.. не?
источник

U

User in PHP DevConf
Кайржан Турмагамбетов
это же банальные вещи.. не?
Ты не видел гиков значит)
источник

КТ

Кайржан Турмагамбето... in PHP DevConf
среди казахов есть такие?? как они к родственникам в гости на тои ходят? )))
источник

U

User in PHP DevConf
Кайржан Турмагамбетов
среди казахов есть такие?? как они к родственникам в гости на тои ходят? )))
Городские ребята в последнее время так вырастают. А в ауле шансов нет
источник

DL

Daniyar Lyakhov in PHP DevConf
User
апатия началась наверное когда мне предложили позицию с Фейсбука в Лондоне, решил для себя пройти интервью, и я такой рассказываю чуваку про опыт и за жизнь на прескриннинге, как я байты кручу верчу, эмбеддед все дела, типа я в секьюрити вообще збс, вон смотри серты есть.

А он мне спрашивает про в чем разница между Reflected and Dom based XSS? How would you describe to non-technical person Csrf and ssrf?   Я херню сказал на последнем, а с XSS я давно вообще работал. Да блять спроси нормальные вопросы, подумал. В общем, не прошёл. Но сильно ударило по ЧСВ, что пздц
ssrf первый раз слышу 🤯
источник

U

User in PHP DevConf
User
Городские ребята в последнее время так вырастают. А в ауле шансов нет
Хотя с появлением интернета и доты
источник

U

User in PHP DevConf
Сложно сказать
источник

КТ

Кайржан Турмагамбето... in PHP DevConf
Daniyar Lyakhov
ssrf первый раз слышу 🤯
+ тоже. почитал. так и не понял в чем отличия
источник

КТ

Кайржан Турмагамбето... in PHP DevConf
User
Городские ребята в последнее время так вырастают. А в ауле шансов нет
это все смузи ваши виноваты
источник

U

User in PHP DevConf
SSRF это серверная сторона. Т.е. например, есть сервис, который доступен только по локалке. Эта уязвимость дает возможность к ним обращаться
источник

КТ

Кайржан Турмагамбето... in PHP DevConf
хм.. работает как прокся?
источник

U

User in PHP DevConf
file_get_contents($_GET[x]);
источник

КТ

Кайржан Турмагамбето... in PHP DevConf
ешкин кот
источник

DL

Daniyar Lyakhov in PHP DevConf
User
file_get_contents($_GET[x]);
eval() - это классический ssrf?
источник

U

User in PHP DevConf
Обычно люди в Java приложуках находят такие баги
источник

U

User in PHP DevConf
Daniyar Lyakhov
eval() - это классический ssrf?
Это уже RCE
источник

U

User in PHP DevConf
Что топчик
источник

U

User in PHP DevConf
User
SSRF это серверная сторона. Т.е. например, есть сервис, который доступен только по локалке. Эта уязвимость дает возможность к ним обращаться
Тут соль в том, что у атакующего возможность слать запросы от имени (айпи) уязвимого сервера
источник

КТ

Кайржан Турмагамбето... in PHP DevConf
User
file_get_contents($_GET[x]);
точно. тут же запрос пойдет будто от сервера где выполняется скрипт
источник

DL

Daniyar Lyakhov in PHP DevConf
источник