Получи случайную криптовалюту за регистрацию!

YAH

Логотип телеграм канала @yah_channel — YAH Y
Логотип телеграм канала @yah_channel — YAH
Адрес канала: @yah_channel
Категории: Технологии
Язык: Русский
Количество подписчиков: 3.52K
Описание канала:

Yet another hacker without authorization letter
Tg: @empty_jack;
Chat: https://t.me/ R75MI-Mljt7-sqHU

Рейтинги и Отзывы

1.50

2 отзыва

Оценить канал yah_channel и оставить отзыв — могут только зарегестрированные пользователи. Все отзывы проходят модерацию.

5 звезд

0

4 звезд

0

3 звезд

0

2 звезд

1

1 звезд

1


Последние сообщения 19

2021-03-03 10:27:26 https://twitter.com/egeblc/status/1366720408276389896?s=21

Налетай, разбирай.

Ссылка в комментах.
2.1K viewsedited  07:27
Открыть/Комментировать
2021-02-28 10:40:40 Давеча посмотрел отличную презу @muodov на тему проблем и особенностей использования Cookie:





Отличная формализация того, почему cookie должны умереть;)

Определенно перечислено и формализовано не все, но этого хватит и специалистам по веб-безопасности чтобы формализовать свои знания по работе кук, и разработчикам чтобы учитывать проблемы, с которыми они могут столкнуться.

Короче, два лойса этому господину.
2.0K viewsedited  07:40
Открыть/Комментировать
2021-02-26 12:17:16 Что делать с багами, обнаруженными в продуктах компаний без Bug Bounty

Наш эксперт случайно нашел две уязвимости и потратил два года, чтобы получить CVE. Так бывает, если компания не заморачивается с процессом рассмотрения баг-репортов.

Вот что можно сделать тем, кто оказался в похожей ситуации:

• Написать вендору и указать сроки, в течение которых от него ждут ответа.
• Если вендор молчит, проверить, подходит ли баг под критерии каких-то других программ (например, The Internet от HackerOne), и затем стучаться в MITRE.
• Если MITRE тоже игнорит, негодовать в Twitter c отметкой @CVENew.
• Когда номера в CVE выделены, подготовить статью и отправить ее MITRE и вендору.

Полная версия истории с описанием самих багов и процесса исследования вышла на русском языке на «Хабре» и на английском — на Medium.
1.5K views09:17
Открыть/Комментировать
2021-02-26 12:17:15 Тру инструкция как отжимать свои заслуженные CVE’хи! @Rumata888 как всегда красавчик!
1.3K viewsedited  09:17
Открыть/Комментировать