{% else-1 %}
Обновить | Подписаться | Поднять тему
Чтобы выполнить действие авторизируйтесь или пройдите регистрацию на сайте.
21.
tsar * 1.1
(10 мар 2016, 17:49) [0/0] [0] [отв] [спам] [под] +1 | -1
Денис Павлик,

какой код, ты должен попытаться сайт ломануть

22. (10 мар 2016, 18:06) [0/0] [0] [отв] [спам] [под] +1 | -1
tsar,

Верно. 13 типами уязвимостей. Именно в этом суть пентеста. (Раньше занимался прост)
И уязвимостей гараздо больше.

23. [автор] (10 мар 2016, 18:09) [0/0] [0] [отв] [спам] [под] +1 | -1
tsar,

Ты us{1} ? Нет. Так что за него отвечаешь?

24. [автор] (10 мар 2016, 18:11) [0/0] [0] [отв] [спам] [под] +1 | -1
Dark_XSS,

Меня учил специалист с стейка. У него стаж 11 лет.

Напишешь мне больше 13 опасных, я закрою тему. Вперёд.


Изм. 1 раз. / Посл. изм. (10 мар 2016, 18:12)
25. (10 мар 2016, 18:19) [0/0] [0] [отв] [спам] [под] +1 | -1
Денис Павлик,

Я тебе тоже не дно.И поэтому рзвивать холивар не буду. Удачи в предоставлении услуг.
Судя по всему это не о чем я думаю(пентест)

26.
bibilink * 19.01
(10 мар 2016, 18:21) [0/0] [0] [отв] [спам] [под] +1 | -1

Просто ты слишком громко о себе заявил.
Инженер по безопасности - звучит как высококвалифицированный специалист. Я думаю ты понял.

27.
Царъ * 12.52
(10 мар 2016, 21:23) [0/0] [0] [отв] [спам] [под] +1 | -1

Денис Павлик, не. Без доступа к коду *

28.
Царъ * 12.52
(10 мар 2016, 21:31) [0/0] [0] [отв] [спам] [под] +1 | -1
Денис Павлик,

Честно... На много больше видов уязвимостей существует (И могу еще множество примеров привести мало известных)... Я занимаюсь аудитами по безопасности второй год... Работал с сайтами таких компаний как Webmoney, Xsolla, Interkassa... И честно тебе скажу - не всегда стаж - это показатель...

29. (10 мар 2016, 21:37) [0/0] [0] [отв] [спам] [под] +1 | -1

CSRF это межсайтовая подделка запроса. не стал бы называть это атакой, скорее преувеличивают. это же просто недочёт, который есть почти на каждом сайте пользователя данного сайта * если нет доступа к коду, к примеру, админки, то и сформировать там удаление/бан пользователя не получится. а искать это на сайтах - ну просто смешно. достаточно же всего лишь использовать токены при пересылке форм и этого хватит.

30. [автор] (11 мар 2016, 13:56) [0/0] [0] [отв] [спам] [под] +1 | -1
Царъ,

Окей. Условие в 1 посте. Цена за поиск 300 руб.

Чтобы писать сообщения авторизируйтесь или пройдите регистрацию на сайте.
Подписаны: 1
Скачать тему | Файлы темы | Фильтр сообщений