@DC7499

Страница 181 из 1477
Шиштош
29.06.2016
17:13:45
Хакер

Vitaly
29.06.2016
17:14:00
Шиштош
29.06.2016
17:14:01
:D

Да незачто

Google
Vitaly
29.06.2016
17:14:18
<SCRIPT>alert(/message/.source)</SCRIPT>
нее, эт не катит

youraw
29.06.2016
17:14:20
Ойбля
ты мне?

Шиштош
29.06.2016
17:14:50
Юран не кипитись это не камень в твой огород

youraw
29.06.2016
17:15:19
Юран не кипитись это не камень в твой огород
ладно, уже думал кидать перчатку в лицо

Шиштош
29.06.2016
17:15:35
Просто виталий написал выше что инъекция в атрибут стайл

И выйти из него он не может

А значит не может писать произвольные теги

youraw
29.06.2016
17:16:10
а, пардон, я думал ему просто нужно экранирование обойти

Шиштош
29.06.2016
17:17:14
Не про экранирование это у него там запрос с инъекцией в жсоне летает

Anastasia
29.06.2016
17:19:11
А как поступать в случае, если теги в запросе вырезаются и все варианты замен символа < тоже фильтруются?

Шиштош
29.06.2016
17:20:45
Вырезаются

Это я люблю

Пробовала ннзакоытые теги?

Google
Шиштош
29.06.2016
17:21:05
<script ?

Или тег в теге

<scr<script>ipt>

Vitaly
29.06.2016
17:23:10
А как поступать в случае, если теги в запросе вырезаются и все варианты замен символа < тоже фильтруются?
Если повезёт, то это хороший знак и кто-то вместо экранирование написал свой велосипед

Или waf

youraw
29.06.2016
17:23:20
<scr<script>ipt>

пробовал?

Шиштош
29.06.2016
17:23:27
А бывает скоипт режет

А не режет <select>

Mikhail
29.06.2016
17:23:54
<scr <scr <scr v mertvyh naikah

Шиштош
29.06.2016
17:23:56
Или <details>

youraw
29.06.2016
17:24:20
<scr <scr <scr v mertvyh naikah
только не это, хотя бы здесь(

Шиштош
29.06.2016
17:24:34
80% это хороший знак

youraw
29.06.2016
17:24:42
Или <details>
на самом деле редко

Шиштош
29.06.2016
17:24:46
Исключения когда режет от < до >

youraw
29.06.2016
17:24:52
ибо сейчас в тренде вайт-листы, а не блек

Шиштош
29.06.2016
17:24:53
или от < до конца

Ухахха

Честно ты ошибаешься

ибо сейчас в тренде вайт-листы, а не блек
Почти все вафы на блек листах

Google
Шиштош
29.06.2016
17:26:08
Нейросети там все дела

Тоже блеклисты же

youraw
29.06.2016
17:28:31
ну, тебе виднее

Шиштош
29.06.2016
17:30:10
Ну сам посуди

Нейронка учится

И видит аномали по своему листу который выучила

Тотже блеклист

Какойто вектор будет работать

Но временно

В вайтлисты для хтмл в вафе не будут некогда

Только в какомнибудь визивиг редакторе

Дмитрий
29.06.2016
17:34:07
Вы о чем ребята, я ничего не понимаю и хохочу

Mikhail
29.06.2016
17:34:31
мы о клауд-репе

youraw
29.06.2016
17:35:14
Ну сам посуди
поэтому я и сказал слово "тренды"

Шиштош
29.06.2016
17:35:29
В тренде ваще гоша рубчинский

Тренды в иб ну хуй знает

:D

youraw
29.06.2016
17:35:47
да ема-е, что тут происходит

фараоны, рубчинские

Дмитрий
29.06.2016
17:36:17
Фараон певец вроде

Google
Шиштош
29.06.2016
17:36:29
Бля иб это щас тренд можно сказать

Тренд в тренде

youraw
29.06.2016
17:36:33
Фараон певец вроде
это ты сейчас большой комплимент сделал

иб не в тренде, и вряд ли будет

Шиштош
29.06.2016
17:36:57
Миш ты давно в тренде?

Далаадно тычего

сравни 5 и 15

Годы

youraw
29.06.2016
17:37:11
легко проверяется соотношение кодеров на безопасников

Шиштош
29.06.2016
17:37:38
Кодеры в 5 году хуй клали на все

Mikhail
29.06.2016
17:37:46
…поэтому сейчас все прут на ИБ во все вузы, ага.

Шиштош
29.06.2016
17:37:47
Щас некоторые знают что хсс это хуево

Mikhail
29.06.2016
17:38:10
ИБ никому нахуй не нужно было лет 10 назад, по крайней мере не было такого хайпа в этой области

youraw
29.06.2016
17:38:47
ну раньше отрицали вообще, сейчас поняли и простили, но толку немного

Mikhail
29.06.2016
17:38:57
я конечно не альтфаг, но даже по сравнению с 9-11 годами все сильно поменялось

youraw
29.06.2016
17:39:31
…поэтому сейчас все прут на ИБ во все вузы, ага.
опять-таки, вху ис "все"? посмотри как прут на каких-то экономистов или юристов, удивишься

Mikhail
29.06.2016
17:40:45
Ну у меня в силу возраста бОльшая часть знакомых - заканчивает/закончило недавно школу. Ну а так, глянь сколько на ИБ факультеты документов подают в этом году, в прошлом

youraw
29.06.2016
17:41:39
я же говорю - появилось, да, развитие есть - да, но вряд ли трендом можно назвать

Ilja
29.06.2016
17:42:02
Получалось у кого настроить usb yota модем с роутером openwrt

Mikhail
29.06.2016
17:43:15
Да нет жеж, вполне тренд. По ящику Mr.Robot, на компе Watch Dogs 2 и прочий кал. Так что да, хакинг, который теперь «ИБ», определенно в моде

Google
Шиштош
29.06.2016
17:43:38
Ябы не стал приводить в пример поступающих в вузы

Немного неудачно мне кажется

youraw
29.06.2016
17:43:50
у нас наверное разное понимае слова "тренд"

Шиштош
29.06.2016
17:43:52
Вот взять крупные конторки

Которые стали проводить аудиты

Илм заведи себе отделы практического иб

В последние 5 лет

youraw
29.06.2016
17:46:01
м-маркетинг, аудиты конторам не интересны, аудит - опция, продают софт: вафы и т.д. Проводят аудит, и под предлогом "эй чуваки, вот мы вас поломали полностью, но если вы купите этот чудо-софт, то все будет ок". Тоже спорный показатель

Шиштош
29.06.2016
17:46:34
Дада ты это банкам скажи ;)

Дмитрий
29.06.2016
17:46:39
Исследование показало, что пользователей не заботит шифрование в мессенджерах http://goo.gl/NsW0Wa

Шиштош
29.06.2016
17:47:34
Владельцы всего через что сейчас ходят большие деньги и что подключено так или иначе к интернетам очкуют

Сильно

Не так как в 2005

youraw
29.06.2016
17:49:47
ты бы еще с 99 сравнил, чтобы наверняка :)

Дмитрий
29.06.2016
17:50:09
роковой год можете мне не верить

Mikhail
29.06.2016
17:51:41
Помнишь как вчера?

Шиштош
29.06.2016
17:51:46
Ну бля в 99 можно было пентагон ломать раз в неделю

youraw
29.06.2016
17:52:30
по статейке про скули, написанной в 07 =)

все пропорционально

Дмитрий
29.06.2016
17:59:36
Я пароль вк забыл, тут хакеры есть?

Реально, вот многие люди забывают пароли, а для восстановления используются емайлы/телефоны.

Страница 181 из 1477