Size: a a a

2016 August 17

AB

Andrew Bednoff in secinfosec
Andrew Bednoff
Сломал движок и БД форума через фронтэнд - как это у меня только получается так!? =)
из недавнего - уже починили 😄
источник

AK

Anton Kirsanov 🇲🇪 in secinfosec
А что порнхаб во вкладках?
источник

AB

Andrew Bednoff in secinfosec
Это где?
источник

AK

Anton Kirsanov 🇲🇪 in secinfosec
шучу, конечно) но проверил ж?
источник

AB

Andrew Bednoff in secinfosec
а то! нуавдруг!? 😂
если по чесноку - работа так вытрахивает что уже не до порнхабов 😆😂👍
говорят же, что "кодер не только профессия, но и сексуальная ориентация", а у реверс инженеров всё ещё хуже 😂
источник

Z

Zair in secinfosec
Andrew Bednoff
у них проблемы в бэкэнде, серьёзные проблемы!
принятые данные форм не контролируются!
😆😂
Такое возможно на асус??😱😱 че там ребята делают😔
источник

AK

Anton Kirsanov 🇲🇪 in secinfosec
Zair
Такое возможно на асус??😱😱 че там ребята делают😔
такое возможно везде. миром правит бардак, ящитаю
источник

Z

Zair in secinfosec
😊👍
источник

AB

Andrew Bednoff in secinfosec
по этой информации уже можно мутить кроссайтовую xss sql инъекцию!
источник

AB

Andrew Bednoff in secinfosec
Пометил, Discuz! не использовать :D
источник

AB

Andrew Bednoff in secinfosec
источник

AB

Andrew Bednoff in secinfosec
Китайская CMS
источник

AB

Andrew Bednoff in secinfosec
источник

AB

Andrew Bednoff in secinfosec
Zair
Такое возможно на асус??😱😱 че там ребята делают😔
Asus нынче лажает всё больше
источник
2016 August 18

AB

Andrew Bednoff in secinfosec
Andrew Bednoff
Сломал движок и БД форума через фронтэнд - как это у меня только получается так!? =)
Зато какая красивая выдача отладочной информации у движка Discuz форума ZenTalk! 😆😂
источник

AK

Anton Kirsanov 🇲🇪 in secinfosec
Andrew Bednoff
по этой информации уже можно мутить кроссайтовую xss sql инъекцию!
поспешный вывод
источник

AB

Andrew Bednoff in secinfosec
ну дык, одну кроссайтовую sql инъекцию в POST запросе http1.1 через AJAX XHR между сайтом Asus.com и их форумом я уже провёл, данные в базе попортил, правда не чужие, а вот дальше было ещё интереснее и можно было всю БД позатереть (бэкапы есть? 😂), короче отправил отчёт асусам и комсензам, чтобы те поправили движок, а асус обновил дзентолк
источник

AB

Andrew Bednoff in secinfosec
и вот тут возникает вопрос об этике Gray Hat...
я ведь был тогда дофига какой злой на них, но не стал идти дальше
в моём зенфоне 2 периодически отрубалась первая симка с доступом в сеть, уже потом разобрался почему - физически недоработали гнездо, пришлось симки покрывать самоклейкой 😆😂👍
http://www.asus.com/zentalk/forum.php?mod=viewthread&tid=69744
источник

VG

Vlad Gafurov in secinfosec
У меня та же фигня. Обе симки пропадают поочерёдно.
А сообщение разве не стандартное иисовское?
источник

VG

Vlad Gafurov in secinfosec
Cisco and Fortinet say vulnerabilities disclosed in ‘NSA hack’ are legit https://techcrunch.com/2016/08/17/cisco-and-fortinet-say-vulnerabilities-disclosed-in-nsa-hack-are-legit/amp/
источник