Separate names with a comma.
Тут оказывается, месяц назад, обзор подъехал от зарубежного коллеги: https://blog.sucuri.net/2020/10/p-a-s-fork-v-1-0-a-web-shell-revival.html :)...
https://www.w3.org/International/questions/qa-byte-order-mark http://css.ctf.antichat.com/?i=%fe%ff%00
Одномоментно, так, как если бы вы разместили сторонний код в исполняемых файлах на сервере - нет. Но вполне осуществим вектор атаки применяемый в...
На скрине видна ошибка только в случае многострочного комментария, который должен быть закрыт по спецификации синтаксиса. Не вижу проблем, почему...
Reflected XSS <= 20.0.0...
Для начала внедрить и настроить вот эти штуки, каждая из них может быть заменена на своё усмотрение. Кому-то нравится CloudFlare, кому-то QRator,...
Для среднестатического сайта на VPS, комплект в виде CloudFlare + ModSecurity + Fail2ban + syslog-ng вполне достаточен, при условии их грамотной...
Да все отдыхали же просто :) Щас с отпусков и дач повозвращаются, зарешают, таск то на раз плюнуть :(
Изи таск :)
Отличные новости, NTFS-3g печаль-печальная.
Пользуясь случаем, рассмотрим применение кейса на реальном примере, который был раскручен с его помощью до RFI (Remote File Include). Для...
Ну ты ваще красава, продолжай в том же духе :D
При использовании общего опкеша, можно почитать чужие секретики. Bypass open_basedir with opcache https://bugs.php.net/bug.php?id=79560
99.9% - ничего. В случае PHP, может выглядеть так: var_dump(intval("1'")); var_dump(intval("2-1")); var_dump(intval(-1)); int(1) //есть в бд...
У тебя скрипт кривой, вот и не работает. Отлаживай скрипты с выводом ошибок и почитай ман по mysqli на php.net. mysql это легаси которое уже не...
Окай, что-то негусто у нас с умеющими, а тем более со знающими, будем хинтить :) С самого старта задания присутствует бекап исходников -...
http://css.ctf.antichat.com/?i=<style>.hacked{position:absolute;width:1000px;height:1000px;margin-left:300px;}</style><img/class="hacked"/src=https...
Наверняка многие заметили, что в публикуемых тасках, преобладает сервер-сайд. И это не совсем честно по отношению к любителям другой стороны. Тем...
Оказалось немного иначе, но смысл как раз в затруднении детекта. Подробный разбор:...
Есть как минимум два уязвимых запроса, а может быть три или больше, случай не простой, есть над чем подумать и развернуться. Стоит посмотреть в...