Posiadam stronę internetową (php) i jeden użytkownik zgłosił mi buga takiego, że może edytować nazwę użytkownika w "network packet" i tym sposobem robić coś za kogoś. Jak coś takiego zablokować? Odwdzięczę się za pomoc. #hacking #php #pomocy #niebezpiecznik
  • 20
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@Klaus_Kinski: Jeśli tak się da to najprawdopodobniej oznacza że nawet nie zaimplementowali sesji. Tylko sprawdzają czy nick jest w bazie i tyle. Jak tak zrobili, to zaimplementowanie tego równa się z przebudową praktycznie całego systemu kont (a raczej, stworzeniem go).

Ktoś kto bierze się za robienie stron na zamówienie powinien takie rzeczy mieć w małym palcu. Ehh.

Tutaj fajny wykład na podobny temat: https://www.youtube.com/watch?v=y4GB_NDU43Q :D
  • Odpowiedz
#pentesting #webdev #programowanie #bezpieczenstwo #hacking
Hej. Tworzę sobie mały serwisik z kilkoma formularzami. Chciałbym go trochę potestować. Czy jest gdzieś lista "must have" zabezpieczeń, które muszę mieć? Chodzi mi o takie najprostsze rzeczy typu - ograniczenie wielkości przesyłanego pliku, akceptowanie tylko niektórych rozszerzeń, usuwanie kodu js i html z pól formularza.
  • 10
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Nie jedzcie nic, jak będziecie czytali, bo możecie opluć monitor. COI (jednostka Ministerstwa Cyfryzacji) chcąc zbyć wniosek o dostęp do informacji publicznej dot ePUAP powołuje się na to, że wnioskodawca ma maila w domenie .tk (która jest zła!) i pisał na listę hackerów z hackerspace ;)

https://niebezpiecznik.pl/post/centralny-osrodek-informatyki-widzi-zlo-w-hackerspaceach-domenach-tk/

#heheszki #epuap #polska #prawo #cyfryzacja #security #hacking #bezpieczenstwo #
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Mirki jebli mi konto steam na którym miałem 1 grę cs go którą kupiłem na allegro w postaci prezentu, a jak chcę napisać do steam to muszą podać cd key do gry lub jakoś inaczej udowodnić że konto było moje macie jakieś pomysły jak tego dokonać ?

#csgo #hacking #steam
  • 10
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@Pawell27: podaj wszystkie dane jakie znasz, pierwszy email, pierwszy nr telefonu dodany, jak dodales gre to keidy konkretnie albo przynajmniej mniej wiecej, ze dostales ja giftem itd. opisz po prostu wszystko co wiesz o koncie i przejdzie a no i musisz znac login konta
  • Odpowiedz