Поросёнок Пётр
3.94K subscribers
586 photos
20 videos
23 files
375 links
чат: @pigPeter_chat
Истории обыденных дней поросёнка в Берлине
Предложения, вопросы, сотрудничество:
@Valyaroller
Download Telegram
Лучшее поздравление для немцев сделал банк Sparkasse в городке Gelsenkirchen. Теперь у держателей ячеек нет ни ячеек ни сбережений. Ограбили просто пробурив стену прямиком в хранилище 🙈

Комментарии пострадавших максимально отражают абсурд всей истории.
Оказывается грабить криптобиржи более накладно и опасно чем грабить банк физически. Грабители даже парковку оплатили 😁🙈
😢7😁6🔥311
Пришло время смыть с лица остатки селедки под шубой и вернуть этому блогу былую славу 😎
Открываем этот год с простенького крита, который максимально быстро был триажнут. 🦾

PS: «Как Новый год встретишь, так его и проведешь». Надеюсь примета окажется рабочей.
1🔥3176👍6😁32
Рисёрч о право-радикальных сообществах.
Исследовательница наковыряла пачку сайтов, которые объединяют в себе клуб любителей превосходства белой расы.

Натравила туда чат-ботов, чтобы пособирать профили участников сайтов, их предпочтения и всё, что может раскрыть их реальные личности. Собрала всех этих умников на собственном сайтике https://okstupid.lol/.

А в завершение доклада подрубилась на сервак, где хостились все сайтики, и запуском одного скрипта грохнула все админские учётки, бэкапы и сами сайтики 👏 По косвенным признакам админы сайтов игнорировали обновления WordPress 💁‍♂️
>> А вот и статейка на английском об этом исследовании.
👍14😢107🔥5😁2
Вероятность того, что американская компания с которой ты работал множество лет спросит тебя за «национальность», крайне мала, но никогда не равна нулю 💁🏻‍♂️
4386😁53🤔2😢1👻1
Все еще помню как гонял на горнолыжку в Ижевске на маршрутке. Покататься даже в Сочи казалось не достижимым. И позволить себе такое могут только олигархи.

И вот теперь сорвавшись с другом, мы раскатываем склоны Австрии 🥲 Жизнь удивительная штука.
🔥5118👍17🤔2
Давно интересно было узнать за что Youssef Sammouda (aka sam0) получил 312,500$ от Meta.
И вообщем-то он во всех деталях описал одну из самых дорогих client-side issue в истории bug bounty. Потому что буквально единицы платят за client-side такие реварды.
История прекрасна, т.к показывает важность out of scope находок. И умение связывать их в весьма серьезные проблемки 🙂
Приятного чтения: https://ysamm.com/uncategorized/2025/01/13/capig-xss.html
👍255🔥53
Копаясь в одном приложении, случайно обнаружил IDOR by design. Разработчик оставил сквозную нумерацию папок и последовательную нумерацию файлов с небольшим секретиком. Секретик я подглядел в js.
Ну и когда писал репорт то решил глянуть самый первый загруженный файл.

А там вот это 😁

Я может быть и the Best. Но теперь из бюджета придется вынуть 5к за IDOR с клиентскими данными💁🏻‍♂️
4😁33🔥72👍21
Интересное начало года получается для одного автомобильного бренда.

Ну и самое интересное — как отреагирует компания на такую находку в виде утечки базы не самых простых клиентов.

Если посты этого паблика перестанут выходить, то вы знайте, что у меня либо всё слишком хорошо, либо наоборот 😁
PS: Все совпадения с АвтоВАЗом случайны 💁‍♂️
😁56👏8🔥421