bo0om.ru
Архивы Разное - Взрывной блог
https://bo0om.ru/raznoe
Vulners — хакерский поисковик. О том, почему я съехал с виртуального хостинга. Уязвимость в Linkedin. Этичный хакер или злоумышленник? Массовый взлом telegram на PHDays. VK — история одного взлома. Чтение файлов vk с помощью ленты новостей. Глядь, какой крутой поисковик. Еще одна spoofing-атака на браузеры. Порно на ZeroNights 2015. Подмена аргументов при шаре в соцсети. К записи О том, почему я съехал с виртуального хостинга. К записи О том, почему я съехал с виртуального хостинга. Эй, сюда иди.
bo0om.ru
Архивы debug - Взрывной блог
https://bo0om.ru/tag/debug
Vulners — хакерский поисковик. Архивы debug - Взрывной блог. А иногда, интересные дебаги встроены прямо в веб-приложение и ждут не дождутся, когда тестировщик включит его, поэтому полезно добавить. В запрос. Иногда это безобидные логи, на подобии https:/ twitter.com/? Debug=1 (или cookie: tw debug=true), а иногда нечто более серьёзное. А ведь всего лишь достаточно добавить переменную дебага в параметр. А может быть встречали окно дебага у Google или параметр ym debug у Яндекса? Или для домена example....
bo0om.ru
Архивы hacked - Взрывной блог
https://bo0om.ru/tag/hacked
Vulners — хакерский поисковик. Архивы hacked - Взрывной блог. Https:/ bo0om.ru/wp-content/uploads/2015/04/Beyonce-Survivor-Sickick-Trap-Remix.mp3. Как-то случайно, я наткнулся на папку . git. На сайте википедии. Распарсив git с помощью утилиты gin, я получил представление о файловой структуре проекта. Помимо всего, было много sql файлов (типа этого. Файлов с расширением inc. Make-файлов. Оказывается, можно было даже переустановить википедию. Если бы не досадная ошибка 🙂. 2) База просто огромная, пришлос...
bo0om.ru
Архивы wikipedia - Взрывной блог
https://bo0om.ru/tag/wikipedia
Vulners — хакерский поисковик. Архивы wikipedia - Взрывной блог. Https:/ bo0om.ru/wp-content/uploads/2015/04/Beyonce-Survivor-Sickick-Trap-Remix.mp3. Как-то случайно, я наткнулся на папку . git. На сайте википедии. Распарсив git с помощью утилиты gin, я получил представление о файловой структуре проекта. Помимо всего, было много sql файлов (типа этого. Файлов с расширением inc. Make-файлов. Оказывается, можно было даже переустановить википедию. Если бы не досадная ошибка 🙂. 2) База просто огромная, приш...
bo0om.ru
Архивы заголовки - Взрывной блог
https://bo0om.ru/tag/zagolovki
Vulners — хакерский поисковик. Архивы заголовки - Взрывной блог. Я — прокси. Https:/ bo0om.ru/wp-content/uploads/2015/05/Fytch-feat.-Carmen-Forbes-In-These-Shadows.mp3. Знаешь ли ты, что непрозрачные прокси добавляют заголовок с твоим настоящим ip адресом, да и делают это по-разному. Обычно это X-Forwarded-For, а может и X-Real-Ip. А некоторые сайты пытаются отследить и работать непосредственно с ip адресом за прокси. А потом их можно обмануть, вот тут написано подробнее — ТЫЦ. HTTP-X-FORWARDED-FOR: 127&...
bo0om.ru
Архивы proxy - Взрывной блог
https://bo0om.ru/tag/proxy
Vulners — хакерский поисковик. Архивы proxy - Взрывной блог. Я — прокси. Https:/ bo0om.ru/wp-content/uploads/2015/05/Fytch-feat.-Carmen-Forbes-In-These-Shadows.mp3. Знаешь ли ты, что непрозрачные прокси добавляют заголовок с твоим настоящим ip адресом, да и делают это по-разному. Обычно это X-Forwarded-For, а может и X-Real-Ip. А некоторые сайты пытаются отследить и работать непосредственно с ip адресом за прокси. А потом их можно обмануть, вот тут написано подробнее — ТЫЦ. HTTP-VIA: 127.0.0.1. HTTP-X-FO...
SOCIAL ENGAGEMENT