Какой рейтинг вас больше интересует?
|
Главная / Главные темы / Тэг «disclosure»
Как уязвимость платежной системы раскрывала данные кредитных карт 2017-07-27 19:53:04
Недавно решил проверить на уязвимости сайты платежных систем (ua,ru). Нашёл топ такого рода сервисов ...
+ развернуть текст сохранённая копия
Недавно решил проверить на уязвимости сайты платежных систем (ua,ru). Нашёл топ такого рода сервисов, на множестве из которых были обнаружены xss, csrf и другие популярные уязвимости. Были компании, которые оперативно устраняли уязвимости, благодарили и договаривались о сотрудничестве, были, которые молча фиксили, и самый неприятный момент — компании, которые не верили в опасность проблемы, я пытался доказать им обратное, что дело обстоит серьезно, предлагал показать уязвимость на их тестовом аккаунте, говорили, что исправят, но до сих пор и не исправили (maxkassa.ru).
Есть одна платежная система, на которой присутствовала уязвимость, позволяющая получить критически важную информацию о пользователе, его пароле, кредитной карте и тд. Баг очень легко воспроизводился, правда вывод средств со взломанных аккаунтов был затруднен по нескольких причинам, расскажу о них под катом. Читать дальше →
Тэги: account, bruteforce, cvv2, disclosure, encrypt, information, it-систем, md5, pay2me, plategka, takeover, безопасность, веб-сайтов, веб-сервисов, информационная, платежные, разработка, системы, тестирование, уязвимость
Disclosure - Omen ft. Sam Smith 2015-07-28 21:13:46
I'm feeling something, something different, Я чувствую что-то, что-то совсем другое, ...
+ развернуть текст сохранённая копия
I'm feeling something, something different, Я чувствую что-то, что-то совсем другое, When you left, my picture changed. Когда ты ушла, мое представление изменилось.
Тэги: disclosure, перевод, песен
Тест Тьюринга на основе реальных поисковых запросов в Яндексе 2014-11-17 16:33:43
Дело в том, что все (или почти все) поисковые запросы в Яндексе, пусть и в ...
+ развернуть текст сохранённая копия
Дело в том, что все (или почти все) поисковые запросы в Яндексе, пусть и в анонимизированном виде, в реальном времени доступны по адресу export.yandex.ru/last/last20x.xml
На основе этого API я сделал маленький проект на Openresty ( nginx + Lua + imagemagick), предоставляющий высокопроизводительную реализацию CAPTCHA.
Предусмотрена возможность встраивания в виде iframe.
GitHub, demo
Читать дальше →
Тэги: captcha, disclosure, безопасность, веб-разработка, информационная, тест, тьюринга, яндекс
Disclosure - You and Me OST lacoste the big leap 2014-05-03 12:59:00
... >Disclosure - You and Me ...
+ развернуть текст сохранённая копия
Disclosure - You and Me OST lacoste the big leap
Тэги: big, disclosure-you, lacoste, leap, music, музыка, реклама
Вопросы безопасности в веб-технологиях / Раскрытие чувствительной информации на сайте Chaos Constructions 2011 2011-09-13 21:46:51
... full path disclosure, а также ...
+ развернуть текст сохранённая копия
Не так давно в Санкт-Петербурге прошёл Chaos Constructions 2011 — фестиваль компьютерного искусства. У фестиваля есть официальный сайт. На этом сайте я обнаружил full path disclosure, а также раскрытие некоторой информации о структуре базы данных. Найдено было за пару дней до самого фестиваля. Но, так как я являлся докладчиком, я не стал публиковать информацию об этом раньше. И делаю это только сейчас. Читать дальше →
Тэги: chaos, constructions, disclosure, full, partymeister, path, безопасность, веб-приложений
Главная / Главные темы / Тэг «disclosure»
|
Взлеты Топ 5
Падения Топ 5
|