home.social

#osrf — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #osrf, aggregated by home.social.

  1. [Перевод] Ладья на XSS: как я хакнул chess.com детским эксплойтом

    Шахматы – это одно из многих моих хобби, за которыми я провожу свободное время, когда не ковыряюсь с какой-нибудь электроникой. При этом играю я так себе, и когда мне изрядно надоело проигрывать, я решил заняться тем, что у меня получается гораздо лучше… хакнуть систему! В этой статье я расскажу о том, как использовал свои знания по кибербезопасности для обнаружения XSS-уязвимости (Cross-Site Scripting, межсайтовый скриптинг) на крупнейшем шахматном сайте интернета со 100 миллионами участников – Chess.com . Но для начала небольшое вступление (в котором будет затронута немного менее серьёзная, но достаточно занятная, уязвимость OSRF (On-site Request Forgery, подделка запросов на сайте).

    habr.com/ru/companies/ruvds/ar

    #ruvds_перевод #шахматы #xss #информационная_безопасность #osrf #межсайтовый_скриптинг #tinymce