This media is not supported in your browser
VIEW IN TELEGRAM
time to start getting a personality, ladies
Please open Telegram to view this post
VIEW IN TELEGRAM
папкин ИБшник, мамкин хацкер
Третий вариант писал гигашлепыч) UPD: а не важнА 😎 , все три гигашлепские)))0
70 часов на первую карту, из которой я сделал половину квестов. Предполагаю что их можно добить и иммерсивно перемещаться между первой до второй, которая больше раза в 2…
2 часа ночи на дворе, как оторваться то?…
Короче, пока - игра года, хайп полные штаны и все такое.
2 часа ночи на дворе, как оторваться то?…
Короче, пока - игра года, хайп полные штаны и все такое.
Please open Telegram to view this post
VIEW IN TELEGRAM
Наконец-то вернулся к переезду на Caddy.
Некоторые приколы беза были написаны на PHP и вот теперь буду переписывать свои модули.
Например:
И что вы мне сделаете😎
Некоторые приколы беза были написаны на PHP и вот теперь буду переписывать свои модули.
Например:
func (m MyHandler) ServeHTTP(w http.ResponseWriter, r *http.Request, next caddyhttp.Handler) error {
ip := r.RemoteAddr
if ip == "some.bad.ip" {
http.Error(w, "Пшл нхй", http.StatusForbidden)
return nil
}
caddy.Log().Info("Запрос от " + ip)
return next.ServeHTTP(w, r)
}И что вы мне сделаете
Please open Telegram to view this post
VIEW IN TELEGRAM
папкин ИБшник, мамкин хацкер
Photo
Астрологи объявили о трехкратном увеличении
Хайп продолжается.
kurwa ya perdole на строчку текста.Хайп продолжается.
папкин ИБшник, мамкин хацкер
Астрологи объявили о трехкратном увеличении kurwa ya perdole на строчку текста. Хайп продолжается.
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from НеКасперский
PUT мне привилегий
В Apache Tomcat обнаружена критическая уязвимость, позволяющая удалённо выполнять код через обычный PUT-запрос.
Суть проблемы в том, что Tomcat создаёт временные файлы на основе пользовательского пути, заменяя разделители директорий на точку. Это нарушает изоляцию данных и злоумышленник может обращаться к папкам выше по иерархии, просто подставив точки в свой запрос. В результате он может внедрить вредоносный код или похитить чувствительные данные, если у вас включен режим записи для DefaultServlet и активна поддержка partial PUT.
В самом опасном сценарии, когда Томкат использует файловое хранение сессий, атакующий может загрузить сериализованный объект прямо в хранилище и выполнить произвольный код при десериализации.
Эксплойты уже гуляют по сети, а количество уязвимых серверов исчисляется миллионами. Если ваша инфраструктура на Томкате — срочно обновляйтесь.
НеКасперский
В Apache Tomcat обнаружена критическая уязвимость, позволяющая удалённо выполнять код через обычный PUT-запрос.
Суть проблемы в том, что Tomcat создаёт временные файлы на основе пользовательского пути, заменяя разделители директорий на точку. Это нарушает изоляцию данных и злоумышленник может обращаться к папкам выше по иерархии, просто подставив точки в свой запрос. В результате он может внедрить вредоносный код или похитить чувствительные данные, если у вас включен режим записи для DefaultServlet и активна поддержка partial PUT.
В самом опасном сценарии, когда Томкат использует файловое хранение сессий, атакующий может загрузить сериализованный объект прямо в хранилище и выполнить произвольный код при десериализации.
Эксплойты уже гуляют по сети, а количество уязвимых серверов исчисляется миллионами. Если ваша инфраструктура на Томкате — срочно обновляйтесь.
НеКасперский
Forwarded from Антонов такой Антонов
Прикольно, что банки учат нас находить и скачивать приложения под левыми названиями с секретным функционалом втайне от Apple мимо магазина приложений, будто бы мы специальные агенты под прикрытием во вражеской стране. А РКН надеется, что мы, пройдя всю эту специальную подготовку, не сможем найти и скачать VPN. 🙂 🙂 🙂
Please open Telegram to view this post
VIEW IN TELEGRAM