darkprism

darkprism

Специалист по информационной и компьютерной безопасности
Пикабушник
180 рейтинг 2 подписчика 0 подписок 3 поста 1 в горячем
Награды:
5 лет на Пикабу
116

Уязвимость государственных веб-сайтов. Как зайти в администраторскую панель с помощью admin admin?

В декабре 2020 году мною были обнаружены уязвимости на государственных веб-сайтах такие как «Законодательство Российской Федерации» и «Мониторинг государственных веб-сайтов».

На веб-сайте «Законодательство Российской Федерации» было обнаружено, что логин и пароль для авторизации в администраторскую панель присвоен стандартный: admin (логин), admin (пароль). Также на этом веб-сайте была обнаружена отражённая XSS уязвимость.

На веб-сайте «Мониторинг государственных веб-сайтов» была обнаружена хранимая XSS уязвимость, которая позволит злоумышленнику перехватить cookie пользователей (в том числе администраторов, которые имеют функционал администрирования веб-сайтом) и пользоваться аккаунтами в своих личных целях!

Также данные уязвимости существуют и на других государственных веб-сайтах!

Баг ВКонтакте "Прикрепление сообщения к заявке в друзья"

Пользователи, которые используют ВКонтакте знают, что если отправлять заявку в друзья другому пользователю, то можно прикрепить сообщение к этой заявке, однако, если пользователь установил в настройках приватности о каких заявках в друзья приходят оповещений "от друзей друзей" и Вы не имеете с ним общих друзей, то кнопка "добавь в друзья" пропадает вместе с прикреплением сообщения к заявке.

Баг ВКонтакте "Прикрепление сообщения к заявке в друзья" ВКонтакте, Баг, Дуров, Павел Дуров, Сети, Технологии, Сообщения, Длиннопост

Однако есть такая уникальная возможность!

Баг ВКонтакте "Прикрепление сообщения к заявке в друзья" ВКонтакте, Баг, Дуров, Павел Дуров, Сети, Технологии, Сообщения, Длиннопост

Такой баг происходит при выполнении метода friends.add, в котором мы как раз и можем прикрепить сообщение к заявке.

Баг ВКонтакте "Прикрепление сообщения к заявке в друзья" ВКонтакте, Баг, Дуров, Павел Дуров, Сети, Технологии, Сообщения, Длиннопост
Показать полностью 2

Уязвимость BURGER KING

Говорят, что мобильное приложение McDonald’s для платформы iOS более уязвимое. Уверены? Как Вам BURGER KING?

Внимательные заметят установленное программное обеспечение (ярлык на рабочем столе) TeamViewer. Думаю, здесь и так всё понятно!

Уязвимость BURGER KING Фастфуд, Бургер Кинг, Mcdonalds, Макдоналдс, Уязвимость, Взлом, Технологии, Teamviewer
Показать полностью 1
Отличная работа, все прочитано!