Size: a a a

DCG#7812 DEFCON-RUSSIA

2017 November 15

PI

PaHUEllo IbanuZZo in DCG#7812 DEFCON-RUSSIA
Переслано от PaHUEllo IbanuZZo
источник

MA

Maxim Anfinogenov in DCG#7812 DEFCON-RUSSIA
ОМГ, дайте 3
источник

MA

Maxim Anfinogenov in DCG#7812 DEFCON-RUSSIA
PaHUEllo IbanuZZo
Ищите завтра....)
где?
источник

PI

PaHUEllo IbanuZZo in DCG#7812 DEFCON-RUSSIA
На ЗН
источник

MA

Maxim Anfinogenov in DCG#7812 DEFCON-RUSSIA
конкретнее
источник

PI

PaHUEllo IbanuZZo in DCG#7812 DEFCON-RUSSIA
Ща сделаю объяву
источник

PI

PaHUEllo IbanuZZo in DCG#7812 DEFCON-RUSSIA
Друзья! Специально к конференции ZeroNights 2017 мы подготовили набор стикеров для ваших девайсов. Найти их можно будет на стойках Web Village и Automotive, а также у @PaHUEllo лично. Следите за чатом
источник

PI

PaHUEllo IbanuZZo in DCG#7812 DEFCON-RUSSIA
@i_bo0om пин плз
источник
2017 November 16

M

Max in DCG#7812 DEFCON-RUSSIA
источник

M

Max in DCG#7812 DEFCON-RUSSIA
Rozetka.com.ua (1,068 alexa world, 10 alexa Ukraine, очень поднялись в последнее время за счёт партнерских программ и рекламы) - XSS и insecure DOR. Заплатили 16 000 грн (~$615). С ними сотрудничаю очень давно и нашёл на сайте за всё время немало уязвимостей. Дисклозить запретили, так что прикрепляю только замазанный скриншот.
источник

k

kyprizel in DCG#7812 DEFCON-RUSSIA
зачем ты это сюда пишешь?
источник

PD

Peter Destructive in DCG#7812 DEFCON-RUSSIA
kyprizel
зачем ты это сюда пишешь?
м/б чтобы поделиться, что нашёл xss? )
источник

k

kyprizel in DCG#7812 DEFCON-RUSSIA
делится же уже на своем канале, зачем здесь?
источник

PI

PaHUEllo IbanuZZo in DCG#7812 DEFCON-RUSSIA
Все ж просто, пиар
источник

PI

PaHUEllo IbanuZZo in DCG#7812 DEFCON-RUSSIA
Насчёт ца вот хз)
источник

PD

Peter Destructive in DCG#7812 DEFCON-RUSSIA
во флуд )
источник

M

Max in DCG#7812 DEFCON-RUSSIA
Скоро будет новая статья) сейчас кидаю пока что уязвимости, которые нашёл на хорошо посещаемых сайтах) эксплуатация здесь необычная, но дисклозить не дают, сорян
источник

r

rzrzrz in DCG#7812 DEFCON-RUSSIA
хss  сейчас не модно. Лучше эксплойтить хромиум, байпасить  песочницу, обходить smep/smap - прочие какието абривиатуры
источник

PD

Peter Destructive in DCG#7812 DEFCON-RUSSIA
Max
Скоро будет новая статья) сейчас кидаю пока что уязвимости, которые нашёл на хорошо посещаемых сайтах) эксплуатация здесь необычная, но дисклозить не дают, сорян
что-то подумал, а сейчас кроме хабра, где-нибудь имеет смысл о таком писать?
источник

M

Max in DCG#7812 DEFCON-RUSSIA
rzrzrz
хss  сейчас не модно. Лучше эксплойтить хромиум, байпасить  песочницу, обходить smep/smap - прочие какието абривиатуры
Зато опасно) гдет недели две назад нашёл хсс хранимую на vyper.io , её можно было сохранить на 1400 страницах, поймал много логов от юзеров
источник