Skip to main content
Category

Blog

Взрывной блог

Комикс о взломе lenta.ru в три шага

By Blog 6 комментариев

Здарова чуваки, и привет тебе %username%! Многие, наверное, слышали про увольнение главреда и компании lenta.ru. Тем самым я забавы ради чутка изучил ресурс, и проведя небольшую разведку обнаружил интересный поддомен…

Read More

Утечка сессий в facebook

By Blog No Comments

%username%, здарова. В октябре прошлого года (ну 2013), я от имени OnSec lab нашёл интересную такую багу — утечка сессии мобильной версии facebook. Давай объясню если не понял. Вот видел…

Read More

Делаем фейк PayPal на его домене или о том, что «палка» не платит за баги

By Blog 4 комментария

Привет %username%! Как здоровье? Да вот, есть о чем рассказать… Крик души! Как-то летом я устроил палку-копалку, точнее поучаствовал в PayPal Bug Bounty. Все было замечательно, нашёл xss и тут-же…

Read More
twitter brute

Брут твиттера без капчи, прокси и без смс

By Blog 3 комментария

%username%, здравствуй! Брутить твиттер — не такая уж простая задача, платформа все популярнее, может тви и кишит большим количеством слабых паролей (ибо очень популярная мобильная платформа — нужно пароль удобный…

Read More