Результаты поиска

  1. AntArt

    Статья По следам CVE-2022-27228

    Не совсем, для второго пайлоада в эксплойте совсем не нужен модуль vote, так как там уязвим визуальный редактор html. У меня через этот эксплойт с html_editor_actions получилось залить файл php в папку upload/tmp обойдя хэш папку которая создается при загрузки файла, что дает возможность...
  2. AntArt

    Статья По следам CVE-2022-27228

    Эта уязвимость предпологает вообще что уязвим модуль vote, но в эксплойте фигурирует еще html_editor_actions php, хоть модуль vote не подключен, через второй тоже можно получить rce используя эксплойт. А их уже наплодилось всяких. Чуть поновее нашей версии битры, в нем уже стоит проверка на...
  3. AntArt

    Статья По следам CVE-2022-27228

    Приветствую, уважаемые форумчане. Хотел бы поведать вам историю, которая произошла совсем недавно. Многие наверное слышали про атаку, которой подверглись сайты на cms битрикс в июне 22 года, так вот речь именно об этой уязвимости. Наша компания занимается доставкой еды, в качестве cms...
  4. AntArt

    Статья Определяем кто дома с помощью ESP8266

    Как-то раз с помощью opencv и ардуино делал что светодиоды маргали при виде знакомого лица, получилось но это было ужасно, потому что все было честно стырено из разных проектов и непойми как запиханно в 1. Как это работало до сих пор удивляюсь, но было весело) а статья классная, спасибо.
  5. AntArt

    Школа Что не дает уснуть по ночам. Честный отзыв о курсе WAPT

    Если у вас есть базовые знания и понимания SQL то на WAPT вы не будете испытывать больших сложностей с этими заданиями, потому что даются хорошие материалы плюс поддержка кураторов, но никто не говорит что будет просто и в конечном итоге все зависит от вас. Я когда проходил SQLIM, совершенно не...
  6. AntArt

    Школа Что не дает уснуть по ночам. Честный отзыв о курсе WAPT

    Здравствуйте, дорогие участники всеми нами любимого форума! Это первый мой отзыв, хоть и писака из меня никудышный, но я не мог не оставить отзыв о курсе WAPT. На данный момент я его еще прохожу, осталось совсем немного до экзамена, поэтому поделюсь ощущениями. Прошу не кидать помидорами и...
  7. AntArt

    Школа КАК Я ПРОХОДИЛ КУРС WAPT (КВЕСТ В РЕАЛЬНОМ ВРЕМЕНИ) – ЭКЗАМЕН

    Крутые отзывы. В данный момент прохожу курс, и могу сказать что отзывы ребят иногда помогают и наталкивают на нужные мысли, по крайней мере для меня так. плюс грамотная помощь кураторов, сужу по этому курсу и курсу sqlim, за это отдельное спасибо команде.
  8. AntArt

    FAQ Как получить One Level и выше — ранговая система форума

    привет. еще дают грей после сдачи экзамена?)) sqlim зима 2022
  9. AntArt

    Статический анализ кода

    Здраствуйте, уважаемые форумчане. Вопрос в следующем, нашел уязвимость на сайте, связался с разработчиком и получил добро ковыряться в нем. В итоге получилось скачать несколько гигов исходников php этого веб приложения. Руками нашел несколько уязвимостей в коде, xss,open redirect,различные...
  10. AntArt

    Проблема Блокировка форума Кодебай на территории России

    Держитесь, братцы! :) Надеемся что все решится благополучно.