Field notes / archive

Selected writing

Practical notes on security, software, and the systems that make both possible.

2 notes in the archive Browse archive
Уязвимость обхода триала Linux: доверие к /etc/machine-id и обход через unshare и mount --bind Open note
1 min read

Уязвимость обхода триала Linux: доверие к /etc/machine-id и обход через unshare и mount --bind

Контролируемая симуляция проверок триала Linux, доверяющих /etc/machine-id — изолированный обход через unshare и mount --bind, детекция через strings/strace и серверное харднение.

$1,000 CSRF до полного захвата аккаунта в Verisign (DomainScope) Open note
9 min read

$1,000 CSRF до полного захвата аккаунта в Verisign (DomainScope)

Ответственное раскрытие CSRF за $1,000 в привязке Google OAuth сервиса Verisign DomainScope — отсутствие проверки параметра state позволяло злоумышленнику привязать свой Google-аккаунт к профилю жертвы и захватить …