portfob.ru

Блог web безопасности
  • Главная
  • О блоге

Archives

Уязвимость в плагине PPOM for WooCommerce Pro version 23.2

admin 22 сентября, 2021 BugTrack, SECURITY TIME, Уязвимости
Уязвимость в плагине PPOM for WooCommerce Pro version 23.2

Многие веб студии, имеют уже готовый набор своих шаблонов и плагинов, для своих заказчиков. Также у них отлажена система взаимодействия через клиентские кабинеты, системы тикетов и форумы. Проводя пентест одного из таких проектов на CMS WordPress, в мое поле зрения

Продолжить чтение Уязвимость в плагине PPOM for WooCommerce Pro version 23.2

XSS в сервисе Яндекс-карты

admin 06 марта, 2020 BugTrack, SECURITY TIME, Уязвимости
xss yandex map

В последнее время распространен такой вид атаки, как XSS. Это так называемый межсайтовый скриптинг (Сross-Site Scripting) – тип атаки на веб-сайты, который заключается во внедрении в выдаваемую сервером страницу вредоносного кода (который будет выполнен на компьютере пользователя при открытии этой

Продолжить чтение XSS в сервисе Яндекс-карты

Уводим клиентскую базу с “Клатч”

admin 28 ноября, 2017 BugTrack, SECURITY TIME, Уязвимости

Данная статья написана исключительно в образовательных целях. Я не преследую никакого злого умысла и, тем более, не подталкиваю никого к совершению противоправных действий. Как то по опыту работы пришлось столкнуться с программой «Клатч», которую использую как систему управления предприятиями индустрии

Продолжить чтение Уводим клиентскую базу с “Клатч”

Exploitation of the Vulnerability in Plugin for WordPress «Wordfence Security»

admin 13 февраля, 2017 BugTrack, SECURITY TIME, Мои записки, Уязвимости

В данной статье была смоделирована ситуация для понимания сути уязвимости на примере популярного плагина под WordPress «Wodfence Security». На момент написания статьи этот плагин имеет более миллиона установок и более двух тысяч положительных отзывов. Представьте себе, что у вас есть

Продолжить чтение Exploitation of the Vulnerability in Plugin for WordPress «Wordfence Security»

Старое о главном – проблемы администраторов серверов

admin 19 ноября, 2016 SECURITY TIME, Мои записки, Уязвимости
web-безопасность

Статья была ранее размещена на форуме “Античат” 20.10.2013г. Ссылка: https://forum.antichat.ru/threads/397144/ Всем привет! Решил поделится со всеми одной достаточно вкусной багой администрирования, которая, на мой взгляд, была незаслуженно забыта, либо просто не так часто упоминается, несмотря на то, что она есть в

Продолжить чтение Старое о главном – проблемы администраторов серверов

Рубрики

  • SECURITY TIME
    • BugTrack
    • Уязвимости
  • Мои записки
  • Прочие
  • Шпаргалки

Свежие записи

  • Шпаргалка по Burp Suite
  • Уязвимость в плагине PPOM for WooCommerce Pro version 23.2
  • Памятка по SQL-инъекциям
  • XSS в сервисе Яндекс-карты
  • Как вирусы убивают скрипты сайта
  • Символы, о значении которых мы и не догадывались
  • Уводим клиентскую базу с “Клатч”
  • Exploitation of the Vulnerability in Plugin for WordPress «Wordfence Security»
  • Как защитить сайт от копирования
  • Старое о главном – проблемы администраторов серверов
Tweets by winstrool
Home page of Winstrool |