Skip to main content
Category

Blog

Взрывной блог

Порно на ZeroNights 2015

By Blog 13 комментариев

Привет %username%! Что же делать на крутых хакерских конференциях, типа ZeroNights? Конечно же ломать хакеров! Естественно, в целях исследования и забавы ради. Поэтому я раздавал фейковую Wi-Fi точку, да не…

Read More

Подмена аргументов при шаре в соцсети

By Blog One Comment

Привет %username% Знаешь ли ты, как поведет себя веб-приложение, если передать ему несколько параметров с одним именем? А вот теперь сравни: https://yandex.ru/search/?text=несколько&text=параметров https://go.mail.ru/search?q=несколько&q=параметров https://www.google.ru/?q=несколько&q=параметров В зависимости от поведения, эти свойства…

Read More

Подделываем ссылку в клиенте твиттера

By Blog No Comments

Приветы %username%! Недавно я заметил, что клиент twitter’а для android открывает ссылки с помощью встроенного в приложение компонента, а не использует браузер. Поведение у компонента было странное, можно было заметить,…

Read More

Я — прокси

By Blog 3 комментария

Привет %username%! Знаешь ли ты, что непрозрачные прокси добавляют заголовок с твоим настоящим ip адресом, да и делают это по-разному. Обычно это X-Forwarded-For, а может и X-Real-Ip. А некоторые сайты…

Read More

Wikipedia взломана

By Blog 3 комментария

Здарова %username%! Как-то случайно, я наткнулся на папку .git на сайте википедии. Распарсив git с помощью утилиты gin, я получил представление о файловой структуре проекта.   В файле index хранятся…

Read More

Заметка о дебагах

By Blog No Comments

Привет тебе %username%! На полноценный пост не тянет, так что назовём это заметкой. Часто, в процессе разработки, особенно на крупных проектах, кодеры оставляют возможность включить дебаг, включают вывод ошибок, создают тестовые…

Read More