Size: a a a

2020 September 07

q

q|z in secinfosec
причем тут греф?
источник

АС

Андрей Слободчиков... in secinfosec
q|z
причем тут греф?
а почему нет?
источник

q

q|z in secinfosec
вот тут я в тупике
источник

АС

Андрей Слободчиков... in secinfosec
Ну в защиту абсурдного юмора могу сказать, что Греф председатель правления сбера и медийная личность, которая много интересных вещей заявляла
источник

q

q|z in secinfosec
да поебать вообще)
источник

АС

Андрей Слободчиков... in secinfosec
q|z
да поебать вообще)
Мне тоже
источник

q

q|z in secinfosec
мой вопрос к сберу никакого отношения не имеет :)
источник

АС

Андрей Слободчиков... in secinfosec
q|z
мой вопрос к сберу никакого отношения не имеет :)
А бля.
Я думал ты про то, что у сбера по всей видимости пароли пользователей в открытом виде лежат
источник

q

q|z in secinfosec
:D
источник

АС

Андрей Слободчиков... in secinfosec
😅
источник

НС

Никита Сковорода... in secinfosec
Ivan Voronin
Так а при чем здесь технари, когда вопрос ИБ-спеца?
Потому что под технарями я имел ввиду не-сммщиков
источник

Q

QWERTY in secinfosec
Кто-то знает почему в 2020 до сих пор в OWASP top 10 висит Injection первым?) Помойки с такой дырой еще в 2010 надо было поискать)
источник

KN

Kirill Nazarov in secinfosec
Андрей Слободчиков
А бля.
Я думал ты про то, что у сбера по всей видимости пароли пользователей в открытом виде лежат
Почитайте про нормализацию данных - все встанет на свои места :)
источник

PC

Pavel Cherepanov in secinfosec
QWERTY
Кто-то знает почему в 2020 до сих пор в OWASP top 10 висит Injection первым?) Помойки с такой дырой еще в 2010 надо было поискать)
потому что новые данные за 2017-2020 собирают с мая по конец ноября этого года. Поконтрибьють туда своих данных, можешь повлиять
источник

Q

QWERTY in secinfosec
Помню к нам пришли аудит делать чуваки и какая-то тулза показала что у нас возможна SQL injection, жаль только что у нас MongoDB была=)
источник

НС

Никита Сковорода... in secinfosec
QWERTY
Помню к нам пришли аудит делать чуваки и какая-то тулза показала что у нас возможна SQL injection, жаль только что у нас MongoDB была=)
как будто в монгу не бывает инъекций
источник

НС

Никита Сковорода... in secinfosec
но не sql, да
источник

Q

QWERTY in secinfosec
именно SQL не бывает) Но в нашем случае там еще был CQRS+ES, так что о любых инъекциях речи не шло. Но ситуация забавная)
источник

D

Denis in secinfosec
QWERTY
Кто-то знает почему в 2020 до сих пор в OWASP top 10 висит Injection первым?) Помойки с такой дырой еще в 2010 надо было поискать)
Браузер OWASP W3C был ошибкой.
источник

НС

Никита Сковорода... in secinfosec
Это
источник