Size: a a a

2021 March 10

A

Arthur in WebPwnChat
По воле судьбы, я не только с разрабами общаюсь, но и с пользователями. А они порой так мозг забивают, что деградирую
источник

GD

Green Dog in WebPwnChat
Arthur
Я не про Вас. Я про себя. Пасу "оленей" и сам становлюсь им медленно.
да, я понял ) я не понял, как похакали )
источник

GD

Green Dog in WebPwnChat
Там есть какая-то админка и тестовый акк?
источник

A

Arthur in WebPwnChat
Там развернута ларка с debug=true
источник

GD

Green Dog in WebPwnChat
Arthur
Там развернута ларка с debug=true
понятно...
источник

A

Arthur in WebPwnChat
А дальше дело техники. Если даже эта уязвимость закрыта, могут быть аналогичные
источник
2021 March 11

pl

peach lasagna in WebPwnChat
UosJuljMbm8J/SEvOnZVUr547WSpeZCVDv1DlATJoff1TWn9IjyDZd1wDc/ZMXy3LJm3h5/y95eQlMcep/DJ+cjKQw027x7tJWLpisdjNQAWI4SUP7Zq65KR63n0R4I2v51U+sz8Dn3XZEbmU4cQECDbANy7JpRPo2eFQvbhqoIii4gutpV35TKCpMsIHTTB4zrRbRRGYYkzETL1DrLv8P2AvvezzmwFbRBQrSfzsbPanf77m/1dle7uhdNbZehiClKMc1Y5d/tb2On7RtIQdgZOY8skkiJYKghiPQu9Yy12w/Shr6/VHLuRgFama+jFwX8jPY/ZiKxgskwnRlGaIlYHQjUeZ6wdQ5UQYydZUjct+tG6NajdYBGnvgHEFpOv7nBdfS2kcWo3mZQ/D/MbxA==
Подскажите, что это за кодировка? Пробую из base64 декодить - не получается
источник

?

??? in WebPwnChat
peach lasagna
UosJuljMbm8J/SEvOnZVUr547WSpeZCVDv1DlATJoff1TWn9IjyDZd1wDc/ZMXy3LJm3h5/y95eQlMcep/DJ+cjKQw027x7tJWLpisdjNQAWI4SUP7Zq65KR63n0R4I2v51U+sz8Dn3XZEbmU4cQECDbANy7JpRPo2eFQvbhqoIii4gutpV35TKCpMsIHTTB4zrRbRRGYYkzETL1DrLv8P2AvvezzmwFbRBQrSfzsbPanf77m/1dle7uhdNbZehiClKMc1Y5d/tb2On7RtIQdgZOY8skkiJYKghiPQu9Yy12w/Shr6/VHLuRgFama+jFwX8jPY/ZiKxgskwnRlGaIlYHQjUeZ6wdQ5UQYydZUjct+tG6NajdYBGnvgHEFpOv7nBdfS2kcWo3mZQ/D/MbxA==
Подскажите, что это за кодировка? Пробую из base64 декодить - не получается
А что значит не получается? Внутри base64 данные могут быть в любом виде.
источник

S

Slava in WebPwnChat
peach lasagna
UosJuljMbm8J/SEvOnZVUr547WSpeZCVDv1DlATJoff1TWn9IjyDZd1wDc/ZMXy3LJm3h5/y95eQlMcep/DJ+cjKQw027x7tJWLpisdjNQAWI4SUP7Zq65KR63n0R4I2v51U+sz8Dn3XZEbmU4cQECDbANy7JpRPo2eFQvbhqoIii4gutpV35TKCpMsIHTTB4zrRbRRGYYkzETL1DrLv8P2AvvezzmwFbRBQrSfzsbPanf77m/1dle7uhdNbZehiClKMc1Y5d/tb2On7RtIQdgZOY8skkiJYKghiPQu9Yy12w/Shr6/VHLuRgFama+jFwX8jPY/ZiKxgskwnRlGaIlYHQjUeZ6wdQ5UQYydZUjct+tG6NajdYBGnvgHEFpOv7nBdfS2kcWo3mZQ/D/MbxA==
Подскажите, что это за кодировка? Пробую из base64 декодить - не получается
Это бинарный фаел
источник

S

Slava in WebPwnChat
Slava
Это бинарный фаел
источник

pl

peach lasagna in WebPwnChat
Slava
Это бинарный фаел
0_о
Я это в  .json файле увидел.
источник

Y

Yaroslav in WebPwnChat
peach lasagna
0_о
Я это в  .json файле увидел.
А почему его там не может быть?
источник

pl

peach lasagna in WebPwnChat
Yaroslav
А почему его там не может быть?
Ну типа, кто хранит бинари в формате жсон?
источник

P

PP in WebPwnChat
Бинарные данные*
источник

A

Artem in WebPwnChat
Не так уж и редко API на базе JSON отдается что-то бинарное
источник

A

Artem in WebPwnChat
Ты в первую очередь думай, где на сайте бинарные данные могут быть использоваться
источник

P

PP in WebPwnChat
Вьюстейт какой то наверное открыл для себя впервые
источник

Y

Yaroslav in WebPwnChat
peach lasagna
Ну типа, кто хранит бинари в формате жсон?
Его не хранят, а передают.
источник

MM

Marat Mkhitaryan in WebPwnChat
peach lasagna
Ну типа, кто хранит бинари в формате жсон?
Если бинарь заэнкожен в base64, то почему бы и нет?
источник

M

Maria in WebPwnChat
🔳 Код ИБ онлайн: Вебинар 18.03 | 14:00 мск

💬 Тема: Как исправлять ошибки кода в живой среде?

☝🏼 Компания Lightrun покажет единственный в своём роде и кардинально новый метод дебага кода путём установления логов, метрик, трейсов и снапшотов в аппликацию прямо в живой среде продакшен.

Зачем это знать? Применение Lightrun в цикле разработки приводит к существенному сокращению Mean Time to Repair (среднее время устранения проблем), минимизирует потенциальный ущерб и значительно повышает производительность разработок

👤 В роли эксперта выступит Леонид Блувштейн - основатель Lightrun. До Lightrun занимал руководящие должности в нескольких успешных стартапах, разрабатывал сложные системы в элитном кибер-подразделении 8200 Армии обороны Израиля.

Участие бесплатное, но на вебинаре всего 500 мест, регистрация здесь
источник