Тонкости импортозамещения CMS. Собираем bug bounty и БДУ по реестру отечественного ПО
Исследуя просторы Рунета и собирая фингерпринты для различных CMS, докладчик заметил, что существует множество различных веб-сайтов на CMS отечественной разработки. И это не «Битрикс»!
Тут и родилась идея пополнить БДУ новыми уязвимостями. Зайдя в реестр российского ПО, докладчик сопоставил их с детектами в ASM, а потом и с программами багбаунти. И — о чудо — пересечения нашлись.
Но насколько трудно найти уязвимость в CMS, имеющей столь серьезный статус? Спустя две недели стало понятно, что это практически невозможно, если ты ни разу не играл в студенческий CTF. В противном случае есть нюансы...
Дмитрий Прохоров
CyberOK
5 views
149
35
4 months ago 00:31:49 9
Стала хуже? Lada Vesta NG. Подробный тест-драйв. Все проблемы, лосиный тест без ESP со старой Вестой
4 months ago 00:09:07 1
Гидравлическая объединенная компания: Подробности
4 months ago 01:18:34 1
Всё о тонкостях строительства корпоративных SOC // Подкаст с экспертами “Информзащита“
9 months ago 00:12:25 1
ЗАО “Амкодор-Пинск“: импортозамещение. “Подробности“ г.
10 months ago 00:06:53 1
🔥🔥🔥Лукашенко: “Спокойной жизни нам не дадут, как показали события в Подмосковье!!!“ ПОДРОБНОСТИ!!!