Size: a a a

2021 September 06

AR

Anton Revyako in ctodailychat
сейчас уже пивотнулся в сторону DBA. А парсинг и генерацию типов вынес в parsers.dev
можно такой штукой воспользоваться
https://github.com/parsers-dev/sql-type-tracker
источник

АБ

Артем Быков... in ctodailychat
Привет
Мне нужно сделать пентест нашего сервиса. Поделитесь контактами исполнителей. И сколько это занимало по времени.
источник

МС

Михаил Серебренников... in ctodailychat
@samatg, ты как-то рекомендовал крутых чуваков.
источник

A

Alex in ctodailychat
мы юзали парней, которых Самат рекомендовал... щас найду контакт
источник

АБ

Артем Быков... in ctodailychat
сколько по времени заняла вся проверка?
источник

A

Alex in ctodailychat
а, ну вот же https://t.me/ctodaily/1135
источник

A

Alex in ctodailychat
месяц гдето
источник

AM

Aga Mahmudov in ctodailychat
Есть whitespots.io, запарнёрились год назад как-то с ними, хорошие ребята
источник

A

Alex in ctodailychat
сама проверка быстро, неделю гдето, потом отчет, заплатки, повторная проверка и финальный отчет
источник

АБ

Артем Быков... in ctodailychat
спасибо
источник

AM

Aga Mahmudov in ctodailychat
Господа, а кто-то в Stripe’e кастомную форму оплаты делал? Стили инпутам, расположение и так далее
источник

L

Lev in ctodailychat
у меня тут тупой вопрос появился, но я чет не понимаю, куда смотреть:
написал в policy для s3 "Action": "s3:PutObject", s3 sdk падает с 403. меняю на "s3:*" — работает. "s3:*Object" — снова не работает. как найти, каких экшенов ему не хватает?
источник

GB

Gennady Basov in ctodailychat
а Resource указан?
источник

L

Lev in ctodailychat
да. если поменять action на "s3:*" , начинает работать
источник

GB

Gennady Basov in ctodailychat
странно, да. а как стейтмент целиком выглядит?
источник

L

Lev in ctodailychat
{
           "Sid": "Allow_PutObject",
           "Effect": "Allow",
           "Principal": {
               "AWS": "arn:aws:iam::ХХХ"
           },
           "Action": "s3:PutObject",
           "Resource": [
               "arn:aws:s3:::BUCKET",
               "arn:aws:s3:::BUCKET/*"
           ],
           "Condition": {
               "IpAddress": {
                   "aws:SourceIp": "IP"
               }
           }
       }
источник

IV

Igor V in ctodailychat
источник

GB

Gennady Basov in ctodailychat
да, непонятно! а если "arn:aws:s3:::BUCKET" убрать из ресурсов? других идей нет )
источник

L

Lev in ctodailychat
пока что бинарным поиском получилось, что s3:PutObject* хватает, но ["s3:PutObject","s3:PutObjectAcl”] — нет. попробую модную тулзу от Игоря
источник

L

Lev in ctodailychat
это был PutObjectTagging
источник