Size: a a a

2018 October 01

JD

John Doe in WebSec
источник

JD

John Doe in WebSec
источник
2018 October 11

ҪҸ

Ҫѐҏӗѫӑ Ҹҋ 🤖 in WebSec
источник
2018 October 12

В

Влад in WebSec
источник

JD

John Doe in WebSec
красота
источник

SE

Stanislav Eremenko in WebSec
Помнится аналогично дампы бд искали.
источник

JD

John Doe in WebSec
да я свой первый баг в кинопоиске точно также нашёл. до сих пор скрин админки лежит где-то
источник

DZ

Dmitry Zakharov in WebSec
источник

DZ

Dmitry Zakharov in WebSec
А ведь русский перец ещё в 11 году нашел
источник

DZ

Dmitry Zakharov in WebSec
Закладки
источник

JD

John Doe in WebSec
Не "русский перец", а крис касперски. Его и ФСБ тогда отфутболили
источник
2018 October 13

НС

Никита Сковорода in WebSec
источник

НС

Никита Сковорода in WebSec
John Doe
https://www.npmjs.com/package/bciptk

> you can bruteforce passwords using a dictionary file
Не уверен, что подобные пакеты для брутфорса не нарушают правил npm.
Не вижу проблемы, нормальная задача
источник

НС

Никита Сковорода in WebSec
Борьба с дырами – не запрет публичных утилит, которые дыры используют.
источник

НС

Никита Сковорода in WebSec
И брутфорс нет смысла “запрещать”.
источник

НС

Никита Сковорода in WebSec
Запрещать надо то, что делает какую-то фигню на машине юзера, которую пользователи не ожидают. То есть малварь.
источник

НС

Никита Сковорода in WebSec
Брутфорсилка, декларированная как брутфорсилка, для цели брутфорса – не малварь.
источник

НС

Никита Сковорода in WebSec
(но я не берусь доказывать это за вас товарищу майору, впрочем)
источник

NK

ID:72036040 in WebSec
Так-то брутфорсилка и для пентеста может использоваться - благо же 👀
источник

ҪҸ

Ҫѐҏӗѫӑ Ҹҋ 🤖 in WebSec
источник