Size: a a a

2021 July 05

I

Igor in WebPwnChat
вспомнился imagetragick (а, тут gd)
источник

t

telexr in WebPwnChat
Хотя нет
источник

t

telexr in WebPwnChat
$typef мешает по логике, а его не обойдешь
источник

h

helix in WebPwnChat
шелл-то может и можно залить, а вот исполнить его…
источник

A

Architector in WebPwnChat
Чем type назначается ?
источник

A

Architector in WebPwnChat
$_FILES ?
источник

КН

Кирилл Николаев... in WebPwnChat
Браузером же
источник

КН

Кирилл Николаев... in WebPwnChat
Ага,а контент тайп ставится браузером пользователя-вот я о чем
Но тут все равно не получится,потому что расширение то все равно ставится картинки
источник

t

telexr in WebPwnChat
Там логику никак не обойдешь 🤷‍♂
источник

t

telexr in WebPwnChat
Все равно в конце расширение картинки допишет
источник

КН

Кирилл Николаев... in WebPwnChat
Ага,только если lfi найти-но это уж слишком маловероятно)
источник

A

Architector in WebPwnChat
+
источник
2021 July 06

ЮМ

Юлия Морозова... in WebPwnChat
Ребята, привет) Вопрос: а как достучаться до админа чата, если я очень хочу тут вакансию опубликовать? И возможно ли это?))
источник

P

PP in WebPwnChat
А вы публикуйте, а мы сделаем вид что не заметили. Если она по теме конечно.
источник

ЮМ

Юлия Морозова... in WebPwnChat
По теме конечно) Мы в QIWI ищем коллегу в команду Application Security, будет возможность познать Deffensive со всех ее сторон:

 📍ведение программы BugBounty для нескольких компаний
📍пентесты и ревью кода приложений внутренней разработки
📍blackbox пентесты внешних партнеров
📍участие в проработке архитектуры платежных процессингов и сотнях других систем
📍развитие текущего SDLC цикла
📍пилоты и внедрение новых инструментов безопасности
📍разработка своих инструментов и скриптов автоматизации
📍возможность поработать с живыми кластерами kubernetes и десятком разных языков программирования

Требования:
📍знание хотя бы одного языка программирования
📍понимание, как работает HTTP, знание принципов OWASP, владение инструментарием пентестера
📍опыт работы в  UNIX системах
📍опыт проведения blackbox/whitebox тестирований
📍плюсом будет участие в CTF

Тут подробнее)) https://hh.ru/vacancy/45809613

вилка по зп от 100 до вашей крутости, но не более 200.

чего ещё рассказать) У нас хорошо, обучение, развитие всё такое) Команда крутая)

шкребитесь в телегу ко мне, буду ждать🤗
источник

ЮМ

Юлия Морозова... in WebPwnChat
Сами пока хотим понять, какая актуальная сейчас
источник

ЮМ

Юлия Морозова... in WebPwnChat
ну и есть от 100))
источник

I

Ivan in WebPwnChat
да норм зп, ищем мидла аппсека
источник

PA

Paul Axe in WebPwnChat
только миддла? то есть вилка всё же сверху ограничена?
источник

I

Ivan in WebPwnChat
пока ищем мидла
источник