
Шиштош
29.06.2016
17:13:45
Хакер

Vitaly
29.06.2016
17:14:00

Шиштош
29.06.2016
17:14:01
:D
Да незачто

Google

Vitaly
29.06.2016
17:14:18

youraw
29.06.2016
17:14:20

Шиштош
29.06.2016
17:14:50
Юран не кипитись это не камень в твой огород

youraw
29.06.2016
17:15:19

Шиштош
29.06.2016
17:15:35
Просто виталий написал выше что инъекция в атрибут стайл
И выйти из него он не может
А значит не может писать произвольные теги

youraw
29.06.2016
17:16:10
а, пардон, я думал ему просто нужно экранирование обойти

Шиштош
29.06.2016
17:17:14
Не про экранирование это у него там запрос с инъекцией в жсоне летает

Anastasia
29.06.2016
17:19:11
А как поступать в случае, если теги в запросе вырезаются и все варианты замен символа < тоже фильтруются?

Шиштош
29.06.2016
17:20:45
Вырезаются
Это я люблю
Пробовала ннзакоытые теги?

Google

Шиштош
29.06.2016
17:21:05
<script ?
Или тег в теге
<scr<script>ipt>

Vitaly
29.06.2016
17:23:10
Или waf

youraw
29.06.2016
17:23:20
<scr<script>ipt>
пробовал?

Шиштош
29.06.2016
17:23:27
А бывает скоипт режет
А не режет <select>

Mikhail
29.06.2016
17:23:54
<scr <scr <scr v mertvyh naikah

Шиштош
29.06.2016
17:23:56
Или <details>

youraw
29.06.2016
17:24:20

Шиштош
29.06.2016
17:24:34
80% это хороший знак

youraw
29.06.2016
17:24:42

Шиштош
29.06.2016
17:24:46
Исключения когда режет от < до >

youraw
29.06.2016
17:24:52
ибо сейчас в тренде вайт-листы, а не блек

Шиштош
29.06.2016
17:24:53
или от < до конца
Ухахха
Честно ты ошибаешься

Google

Шиштош
29.06.2016
17:26:08
Нейросети там все дела
Тоже блеклисты же

youraw
29.06.2016
17:28:31
ну, тебе виднее

Шиштош
29.06.2016
17:30:10
Ну сам посуди
Нейронка учится
И видит аномали по своему листу который выучила
Тотже блеклист
Какойто вектор будет работать
Но временно
В вайтлисты для хтмл в вафе не будут некогда
Только в какомнибудь визивиг редакторе

Дмитрий
29.06.2016
17:34:07
Вы о чем ребята, я ничего не понимаю и хохочу

Mikhail
29.06.2016
17:34:31
мы о клауд-репе

youraw
29.06.2016
17:35:14

Шиштош
29.06.2016
17:35:29
В тренде ваще гоша рубчинский
Тренды в иб ну хуй знает
:D

youraw
29.06.2016
17:35:47
да ема-е, что тут происходит
фараоны, рубчинские

Дмитрий
29.06.2016
17:36:17
Фараон певец вроде

Google

Шиштош
29.06.2016
17:36:29
Бля иб это щас тренд можно сказать
Тренд в тренде

youraw
29.06.2016
17:36:33
иб не в тренде, и вряд ли будет

Шиштош
29.06.2016
17:36:57
Миш ты давно в тренде?
Далаадно тычего
сравни 5 и 15
Годы

youraw
29.06.2016
17:37:11
легко проверяется соотношение кодеров на безопасников

Шиштош
29.06.2016
17:37:38
Кодеры в 5 году хуй клали на все

Mikhail
29.06.2016
17:37:46
…поэтому сейчас все прут на ИБ во все вузы, ага.

Шиштош
29.06.2016
17:37:47
Щас некоторые знают что хсс это хуево

Mikhail
29.06.2016
17:38:10
ИБ никому нахуй не нужно было лет 10 назад, по крайней мере не было такого хайпа в этой области

youraw
29.06.2016
17:38:47
ну раньше отрицали вообще, сейчас поняли и простили, но толку немного

Mikhail
29.06.2016
17:38:57
я конечно не альтфаг, но даже по сравнению с 9-11 годами все сильно поменялось

youraw
29.06.2016
17:39:31

Mikhail
29.06.2016
17:40:45
Ну у меня в силу возраста бОльшая часть знакомых - заканчивает/закончило недавно школу. Ну а так, глянь сколько на ИБ факультеты документов подают в этом году, в прошлом

youraw
29.06.2016
17:41:39
я же говорю - появилось, да, развитие есть - да, но вряд ли трендом можно назвать

Ilja
29.06.2016
17:42:02
Получалось у кого настроить usb yota модем с роутером openwrt

Mikhail
29.06.2016
17:43:15
Да нет жеж, вполне тренд. По ящику Mr.Robot, на компе Watch Dogs 2 и прочий кал. Так что да, хакинг, который теперь «ИБ», определенно в моде

Google

Шиштош
29.06.2016
17:43:38
Ябы не стал приводить в пример поступающих в вузы
Немного неудачно мне кажется

youraw
29.06.2016
17:43:50
у нас наверное разное понимае слова "тренд"

Шиштош
29.06.2016
17:43:52
Вот взять крупные конторки
Которые стали проводить аудиты
Илм заведи себе отделы практического иб
В последние 5 лет

youraw
29.06.2016
17:46:01
м-маркетинг, аудиты конторам не интересны, аудит - опция, продают софт: вафы и т.д. Проводят аудит, и под предлогом "эй чуваки, вот мы вас поломали полностью, но если вы купите этот чудо-софт, то все будет ок". Тоже спорный показатель

Шиштош
29.06.2016
17:46:34
Дада ты это банкам скажи ;)

Дмитрий
29.06.2016
17:46:39
Исследование показало, что пользователей не заботит шифрование в мессенджерах
http://goo.gl/NsW0Wa

Шиштош
29.06.2016
17:47:34
Владельцы всего через что сейчас ходят большие деньги и что подключено так или иначе к интернетам очкуют
Сильно
Не так как в 2005

youraw
29.06.2016
17:49:47
ты бы еще с 99 сравнил, чтобы наверняка :)

Дмитрий
29.06.2016
17:50:09
роковой год можете мне не верить

Mikhail
29.06.2016
17:51:41
Помнишь как вчера?

Шиштош
29.06.2016
17:51:46
Ну бля в 99 можно было пентагон ломать раз в неделю

youraw
29.06.2016
17:52:30
по статейке про скули, написанной в 07 =)
все пропорционально

Дмитрий
29.06.2016
17:59:36
Я пароль вк забыл, тут хакеры есть?
Реально, вот многие люди забывают пароли, а для восстановления используются емайлы/телефоны.