"Всем привет! Я Twost и сегодня мы поговорим о безопасности. А поговорим с белым хакером, пентестером и просто отличным парнем с хорошим чувством юмора - Максим aka slider."
Найти границу между белыми хакерами и чёрными - это так же, как провести грань между свежим и чёрствым хлебом.
Какие гавно-цели, такие же псевдо-ксакепы в Этой Стране. Давным-гавно, затеял аккаунт на рюске гавно-мейл, что так и называется: Гавно - и страна и мыло. И даже этот аккаунт, стащили. А тут даже жопу облизывают гавну - "Не гавно, а ксакеп!" The real hackers never ever going to show off and never less making their names public domein.
Шла бы твоя, девочка Шапка Красная... лесом. Пассы с энтропией over 80 bits - неломаемы. И ещё раз повторю. Этот ксакеп имел доступ к внутренним данным Гавно.сру.
]Она писала совесть с буквы Зэ И в слове гордость, делала ашипки Научись грамоте, калека бестолковая. Ошибки правописания, орфоэпики напримет, как мухи назойливые так и вьются над этим идиотом. И в небо щерились уже куски скелета, Большим подобные цветам. От смрада на лугу, в душистом зное лета, Едва не стало дурно вам. Спеша на пиршество, жужжащей тучей мухи Над мерзкой грудою вились, И черви ползали и копошились в брюхе, Как черная густая слизь. Все это двигалось, вздымалось и блестало, Как будто, вдруг оживлено, Росло и множилось чудовищное тело, Дыханья смутного полно. Charles Baudelaire - Les Fleurs du mal
31:19 - червь на mail.ru. Где-нибудь можно почитать про это? Не смог найти по темам slider'а В 2011 году находил аналогичный баг мылру. Была рассылка через CSRF в img, только не по контактам, а по списку мыл. Никто тогда даже не сказал, что такое уже делал slider.
меня на 3 минуты просмотра хватило...слушать интервью хакера - это как слушать диджэйские сэты Саши Грэй - звучит не очень но почему-то по привычке постоянно встает
В Паблике кажется потёрли, в MOA кажется осталась старая версия как всё работало через XSS В случае с CSRF подгружалась swf на любой из доменов mail.ru, без разницы с каким расширением и через реквестер можно было работать с основным доменом агента