Size: a a a

2019 March 25

G

Gullible Beaver in MaxPatrol SIEM
Отчего я не пишу курсов для электросварщиков? Ну зачем я связался с хакерами!
источник

Z

Zer🦠way in MaxPatrol SIEM
😀
источник

G

Gullible Beaver in MaxPatrol SIEM
@zer0_way , большое человеческое спасибо за найденную багу, я ее уже передал разработчикам. Если что еще найдете, пишите пожалуйста сразу мне.
источник

Z

Zer🦠way in MaxPatrol SIEM
Gullible Beaver
@zer0_way , большое человеческое спасибо за найденную багу, я ее уже передал разработчикам. Если что еще найдете, пишите пожалуйста сразу мне.
👍
источник

G

Gullible Beaver in MaxPatrol SIEM
Немножко деанонимизации: мнея зовут Евгений Миньковский и я командую учебными курсами в позитиве. Портал в котором вы нашли проблему, разрабатывался компанией Мираполис. Перед вводом его в эксплуатацию, мы тестировали его на уязвимости и пришли к выводу, что он да, дыряв как голландский сыр. Но к сожалению, все его альтернативы тоже были дырявы.
источник

AP

Andrei Potseluev in MaxPatrol SIEM
Gullible Beaver
Немножко деанонимизации: мнея зовут Евгений Миньковский и я командую учебными курсами в позитиве. Портал в котором вы нашли проблему, разрабатывался компанией Мираполис. Перед вводом его в эксплуатацию, мы тестировали его на уязвимости и пришли к выводу, что он да, дыряв как голландский сыр. Но к сожалению, все его альтернативы тоже были дырявы.
Хм... А PT WAF разве не должен такое отлавливать? 😊
источник

Z

Zer🦠way in MaxPatrol SIEM
Andrei Potseluev
Хм... А PT WAF разве не должен такое отлавливать? 😊
нет
источник

Z

Zer🦠way in MaxPatrol SIEM
никогда ваф не будет отлавливать идоры
источник

Z

Zer🦠way in MaxPatrol SIEM
как и другие уязвимости)))
источник

Z

Zer🦠way in MaxPatrol SIEM
waf - xss,lfi,rfi,rce, sql inj,xxe
источник

Z

Zer🦠way in MaxPatrol SIEM
на этом всё
источник

G

Gullible Beaver in MaxPatrol SIEM
Ваф отлавливает атаки, а это не атака была, это был OWASP A5:2017 Broken Access Control
Exploitation of access control is a core skill of attackers. SAST and DAST tools can detect the absence of access control but cannot verify if it is functional when it is present. Access control is detectable using manual means, or possibly through automation for the absence of access controls in certain frameworks.
источник

ВЕ

Владимир Ермолаев... in MaxPatrol SIEM
источник

Z

Zer🦠way in MaxPatrol SIEM
бумага все стерпит....
источник

e

e6e6e in MaxPatrol SIEM
Zer🦠way
бумага все стерпит....
😂
источник

ВЕ

Владимир Ермолаев... in MaxPatrol SIEM
вгтрк сломали?
источник

ВЕ

Владимир Ермолаев... in MaxPatrol SIEM
я про олимпиаду
источник

e

e6e6e in MaxPatrol SIEM
Ты меня с кем-то перепутал, я ж татарин Ильяс.
Другое дело как защищали чуваки из PT ESC тот же ЧМ - вот это броня была! =)
источник

ВЕ

Владимир Ермолаев... in MaxPatrol SIEM
я не слышал чтобы вгтрк во время олимпиады сломали
источник

ВЕ

Владимир Ермолаев... in MaxPatrol SIEM
да и вообще
источник