• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Просмотр чужих фото на сайте фоторедактора

ghostphisher

местный
Grey Team
07.12.2016
2 602
3 413
BIT
0
На одном из популярных сервисов по обработке фоток есть интересная возможность просмотреть не только свои но и чужие фото. Писать название сервиса не стану, так как это будет рекламой, оставлю пример ссылки и скрины с рабочей областью этого ресурса

и так, ru.site.com/?c=photoeditor&a=aviary&id=163519999 <---- играя с этими цирами, мы можем посмотреть, что же там люди редактируют ;)))

8834413.jpg


8830317.jpg


Можно и не такие найти ;) Вообщем к чему эта тема:

ТОВАРИЩИ! ПРИ ИСПОЛЬЗОВАНИИ ОНЛАЙН СЕРВИСОВ ПОМНИТЕ - НЕТ ГАРАНТИЙ, ЧТО ЭТО НЕ СТАНЕТ ДОСТУПНО ТРЕТЬИМ ЛИЦАМ
 
R

rrrFer

Прикольно )). Однако, напишу на днях программку-граббер для них ))
[doublepost=1484616951,1484556508][/doublepost]Я так понимаю, у них еще и никакой защиты от граббера нет. Могли бы хотя бы блокировать IP если с него ломится разом тысяча запросов )).
 
  • Нравится
Реакции: no_name и ghostphisher
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!