Size: a a a

DC20e6: DEFCON Ульяновск

2019 March 16

R

Roman in DC20e6: DEFCON Ульяновск
Pryanik
Есть что глянуть немного про ssr уязвимости? А то первый раз о них услышал 😞
ssrf?
источник

P

Pryanik in DC20e6: DEFCON Ульяновск
Roman
ssrf?
Именно ssr
источник

P

Pryanik in DC20e6: DEFCON Ульяновск
Roman
ssrf?
Как я понял, то это https://m.habr.com/ru/company/umbrellaitcom/blog/425053/
И там тоже могут быть уязвимости
Крч на фронтенде
источник

R

Roman in DC20e6: DEFCON Ульяновск
Не, я не видел такого, соррян. Мб кто изучал, но странная штука
источник

P

Pryanik in DC20e6: DEFCON Ульяновск
Roman
Не, я не видел такого, соррян. Мб кто изучал, но странная штука
Эх, жиза(
Да вот интересно глянуть немного что как там, а инфы чёт нет(
источник

R

Roman in DC20e6: DEFCON Ульяновск
Если фронтенд, то мб в сторону кэша смотреть
источник

R

Roman in DC20e6: DEFCON Ульяновск
Хз, не понятно
источник

R

Roman in DC20e6: DEFCON Ульяновск
У @i_bo0om было про отравление кэша
источник
2019 March 17

А

Алексей in DC20e6: DEFCON Ульяновск
Жирбест хакнули, кто-нибудь там железки заказывал? https://m.habr.com/ru/post/444030/
источник

DM

Denis Morozov in DC20e6: DEFCON Ульяновск
Утро! Я заказывал пару раз. Жесть блин... Узкоглазые бл@
источник

R

Roman in DC20e6: DEFCON Ульяновск
Да чего удивляться то уже утечкам? Одной больше — одной меньше
источник

R

Roman in DC20e6: DEFCON Ульяновск
Вспомните что симки менять без паспорта можно, купить скан вашего паспорта за гроши итд
источник

R

Roman in DC20e6: DEFCON Ульяновск
Это хуже, а не то что данные о вас плейнтекстом в базе лежат :)
источник

F

Fred in DC20e6: DEFCON Ульяновск
Roman
Вспомните что симки менять без паспорта можно, купить скан вашего паспорта за гроши итд
+1 ох уж эти продавцы данных особенно с кол центров банков разных
источник

R

Roman in DC20e6: DEFCON Ульяновск
Кто помнит мой доклад https://nastachku.ru/archive/2017/index.php?dispatch=products.view&product_id=1882 ? Там я паспортные данные Костина нашел считай бесплатно с адресом проживания
источник

R

Roman in DC20e6: DEFCON Ульяновск
Fred
+1 ох уж эти продавцы данных особенно с кол центров банков разных
Вот вот
источник

R

Roman in DC20e6: DEFCON Ульяновск
Кстати, забавный кейс
источник

R

Roman in DC20e6: DEFCON Ульяновск
Звонят из Тинькофа, говорят ваш номер нас дал какой-то ваш друг и мы не скажем кто :) Поэтому вам это, карту не надо?)))
источник

DM

Denis Morozov in DC20e6: DEFCON Ульяновск
Roman
Это хуже, а не то что данные о вас плейнтекстом в базе лежат :)
Ну да согласен… Симки по скану это жесть конечно… ((
источник

DM

Denis Morozov in DC20e6: DEFCON Ульяновск
Roman
Звонят из Тинькофа, говорят ваш номер нас дал какой-то ваш друг и мы не скажем кто :) Поэтому вам это, карту не надо?)))
Фига реально, такое было??
источник