Size: a a a

2020 January 06

A

Adel in Laravel Pro
Ivan Atroshchenko
И чё ты можешь отсюда узнать)?
я думаю там наверняка можно при желании весь код взять
источник

A

Adel in Laravel Pro
через дыру эту
источник

ЕК

Егор Карась... in Laravel Pro
Член показывать неприлично. Включать дебаг на проде — явление того же уровня
источник

ВС

Владислав Субботин... in Laravel Pro
Егор Карась
Член показывать неприлично. Включать дебаг на проде — явление того же уровня
Иногда на проде кроме члена показать нечего :trollface:
источник

ЕК

Егор Карась... in Laravel Pro
Вы мне подскажите, а то чё-то клинануло)
источник

D

DK in Laravel Pro
Егор Карась
Член показывать неприлично. Включать дебаг на проде — явление того же уровня
что-то знакомое..
источник

IA

Ivan Atroshchenko in Laravel Pro
Владислав Субботин
Даже не знаю.. Например порт, на котором висит бэкенд, например, частично схему БД (и, возможно, раскопать другие части). Например, полазить по текущим сорцам.
1.Ну допустим обратиться к бэку можно только с одного айпи. 2. схема бд? Типа sql инъекция? 3. полазить по сорсам ларавел?
источник

D

DK in Laravel Pro
Вопрос: Какие навыки и ресурсы нужны чтобы получить доступ к панели администратора Службы центральных коммуникаций – одного из объектов критически важной инфраструктуры Казахстана?
Ответ: Никаких навыков не нужно, достаточно нескольких минут свободного времени.

Для удобства хакеров, Служба центральных коммуникаций выложила все инструменты для получения прав админа в панели. Достаточно нажать одну кнопку и пароль администратора, как и многое другое, будет показано на экране пользователя.

Интересно, кто защищает этот сайт?

P.S. На момент публикации владелец сайта уведомлен,  а ошибка исправлена.
источник

ВС

Владислав Субботин... in Laravel Pro
Егор Карась
Вы мне подскажите, а то чё-то клинануло)
И рад бы подсказать, только давно ларку не открывал -_-
источник

ЕК

Егор Карась... in Laravel Pro
У меня есть подозрение, что я неправильно пропс передаю в компонент)

<chat v-bind:user-name={{ Auth::user()->name }}></chat>

v-bind это я уже сейчас добавил, без изменений
источник

IA

Ivan Atroshchenko in Laravel Pro
Я если чё не пытаюсь чета предъявить) просто интересно что можно сделать с дебагом
источник

ВС

Владислав Субботин... in Laravel Pro
Ivan Atroshchenko
1.Ну допустим обратиться к бэку можно только с одного айпи. 2. схема бд? Типа sql инъекция? 3. полазить по сорсам ларавел?
1. Кто вам такое сказал?
2. Схема БД, да.
3. Да, по сорцам. Но не только вендора, я же рассчитываю увидеть кастомные модели, чтобы понять, могу ли я туда что-то пихнуть.
Любой из этих трёх пунктов - это лютый пиздец.
источник

A

Adel in Laravel Pro
Ivan Atroshchenko
Я если чё не пытаюсь чета предъявить) просто интересно что можно сделать с дебагом
глянь видео про казахстан
источник

ВС

Владислав Субботин... in Laravel Pro
Ivan Atroshchenko
1.Ну допустим обратиться к бэку можно только с одного айпи. 2. схема бд? Типа sql инъекция? 3. полазить по сорсам ларавел?
Порт я в прошлый раз уже проверил, к слову, он вообще торчит наружу.
источник

ЕК

Егор Карась... in Laravel Pro
<chat user-name="{{ Auth::user()->name }}"></chat>

Ответ на мой вопрос, кек
источник

ВС

Владислав Субботин... in Laravel Pro
И это ещё один пиздец в копилку
источник

IA

Ivan Atroshchenko in Laravel Pro
Владислав Субботин
Порт я в прошлый раз уже проверил, к слову, он вообще торчит наружу.
А ну тогда да
источник

ВС

Владислав Субботин... in Laravel Pro
В документации по пхп написано, как скрыть наличие пхп. А тут такое ЖВ
источник

ВС

Владислав Субботин... in Laravel Pro
Ivan Atroshchenko
А ну тогда да
Зацени
источник

ВС

Владислав Субботин... in Laravel Pro
источник