Начинается всё с простой функции вставки видео в слайд презентации. Дело в том, что Гугл разрешает отправлять пользователя к своим «родным» доменам. Не сразу и через несколько перенаправлений автору удалось отобразить окно «поделиться своим Диском».
Осталось только хорошенько замаскировать эту форму — и готово. Человек открывает доступ незнакомцу к своему облачному хранилищу.
В тексте вас ждет рассказ с подробностями, как удалось найти эту уязвимость. Поможет понять, как мыслят хакеры, когда хотят кого-то обмануть:
Следующая запись: Стажировки на Хабр Карьере. IT-ресечер в C .NET. Можно удаленно. Москва, Иваново, Тюмень. От 20 000 ...
Лучшие публикации