XSS + CSRF

На Бусти появилось 40-е видео и снова про безопасность. В этом видео я объединю проблемы XSS и CSRF и на примере моего сайта покажу, как можно обновить данные для текущего пользователя. Все мои бусти видео здесь.

Купил новые диски для резервных копий

Я много раз говорил о том, что нужно делать резервные копии и это не просто слова, потому что сам регулярно копирую данные на внешние диски, причем сразу на два. 

Отпуск в Мексике + Тур в Тулум

В этом видео немного негатива от отеля, потому что из-за ремонта мы плохо спали. Немного отдыха в отеле и потом тур в Тулум. Это отличное место, куда действительно стоит поехать. Отпуск в Мексике + Тур в Тулум

Обновился до Лунного Лобстера

Обновился на Ubuntu 23.04. Новый системный шрифт на много лучше. 

После обновления наконец заработали наушники на MacBook Air. У меня Ubuntu стоит на MacBook Air 2011-го года и всё работало отлично, кроме звука через наушники, там был только треск. После апгрейда звук заработал!

Илон Маск при найме. обращает внимание на...

Я прочитал о том, что Илон Маск при найме вроде бы как большой упор делает на конкретные знания и нанимает под определенный задачи. Это достаточно хороший, но дорогой подход, о чем я и решил поговорить в этом видео. Новое видео: Илон Маск при найме. обращает внимание на...

CSRF - пример воровства аккаунта

На бусти появилось 39-е видео, я для разнообразия вернулся к вопросу безопасности CSRF - пример воровства аккаунта. В следующем видео мы рассмотрим еще один вариант CSRF, но совместно с другой атакой, чтобы увидеть боль. 

Негатив в отношении rutube

Я выкладываю свои видео сразу на три платформы - YouTube, Rutube, VK. Сам я чаще использую youtube только потому, что Rutube в Канаде у меня не работает, а VK я раньше не пользовался вовсе и только сейчас начинаю использовать, чтобы был выбор. 

GoPro – бесплатный экран от ветра

В Нью Йорке у меня проблема была не только с переходником микрофона для DJI, но и с микрофоном для GoPro. У этой камеры есть расширение Media Mod с микрофоном и экраном Windscreen. Я пользуюсь камерой уже более двух лет и за это время несколько раз ронял Windscreen, но каждый раз находил. 

В Нью Йорке Windscreen снова слетел с камеры, когда мы шли с корабля, на котором плавали на статую свободы, но тут была толпа народу и даже если бы я сразу заметил потерю, то всё равно не нашёл бы. А так как я заметил пропажу, когда уже вышли на берег и не знал, в какой момент экран упал, то попытки найти были безуспешными. 

О блоге

Программист, автор нескольких книг серии глазами хакера и просто блогер. Интересуюсь безопасностью, хотя хакером себя не считаю

Обратная связь

Без проблем вступаю в неразборчивые разговоры по e-mail. Стараюсь отвечать на письма всех читателей вне зависимости от страны проживания, вероисповедания, на русском или английском языке.

Пишите мне