Skip to main content
Category

Blog

Взрывной блог

Доминируем в dom xss

By Blog 8 комментариев

Нихао, %username%! Я, как скрипткидди со стажем, хотел бы рассказать о интересной софтине от mindedsecurity — DOMinator. Это хоть и не новое, но единственное на данный момент решение для поиска…

Read More

Плюсуем с XSS

By Blog No Comments

Приветствую, %username%! Не слышал о таком сервисе как Pluso? Если нет, вот пост на хабре. Прикольные кнопки, которые можно настроить и воткнуть на любой сайт. К слову, из-за моей лени…

Read More

Учим провайдера пинговать

By Blog 10 комментариев

Привет %username%. Некоторое время назад была найдена прикольная бага на сайте Ростелекома, а именно произвольное выполнение команд операционной системы. На одном из сайтов провайдера была такая штука как ping и…

Read More

Атака на фишинг

By Blog One Comment

Нихао, %username%! Оригинал этой статьи был опубликован на форуме coru.ws, материал был взят после согласования с администрацией. Фишинговые атаки очень распространены и иногда это единственный способ хоть как-то подобраться к…

Read More

XSS на любом сайте

By Blog One Comment

Здрасте, %username%. Давеча новость увидел, XSS на любом сайте с помощью Yahoo тулбара. Блин, а ведь круто, когда плагин известного разработчика участвует в построении страницы. Но ещё раньше этой новости…

Read More

Червь вконтакте

By Blog 4 комментария

Привет %username%! Как лето проходит? Что хочу рассказать. Вот и мне удалось сделать червя для vk на основе xss (пример fixed). Руководство не поддерживает багхантеров, хотя, казалось бы, компания не…

Read More