SSRF art [подделка серверных запросов - иллюстрации]
Иллюстрации к моей презентации на тему Server-side request forgery
Всем привет. Я сегодня должен был рассказать доклад на тему SSRF. Это такая кибератака, которая позволяет отправлять запросы от имени вебсервера и тем самым взять его под контроль. Но препод заболел и занятия не было. Надеюсь, хоть вы оцените.
Как это работает: 1) в приложении есть функционал с URL запросами 2) хакер заменяет URL на внутренний 3) сервер выполняет запрос и отдаёт данные
Blind SSRF - когда злоумышленник не получает уведомлений от системы (все предыдущие - с ответом), но при этом своих целей добивается.
Не судите строго. Просто у меня было очень сильное вдохновение, я всё нарисовал за один день, а за час до занятия подбирал к картинкам буквы).
Мои ссылки:
Группа ВК: https://vk.com/pkln693
Телеграмм канал: https://t.me/pkln693
30-Дневный Team Fortress 2 челлендж - Итог
По итогам испытаний я понял свой самый главный персональный челлендж - контроль эмоциональных импульсов в моменты неудач и перевод этих негативных эмоций в мгновенную аналитическую работу над ошибками.
И вы можете присоединяться к испытаниям в любое время. Можете создавать свои, заменяя существующие.
Например, день 4 можно преобразовать в "Отразите 10 любых снарядов за Поджигателя".
Весёлых вам испытаний!
Inktober 9 - Heavy [weapons guy]
- Некоторые считают, что они умнее меня... Посмотрим... Посмотрим... Я не встречал никого умнее пули! - пулемëтчик
Если вам интересно, можете заглянуть на мой тг канал.
30-дневный Team Fortress 2 челлендж
В разгар хэллоуинского ивента я создал 30-дневный челлендж для себя и своего друга.
Делюсь поделкой с каждым из вас.
Для удобства я добавил чистую версию, чтобы вы могли создать или поменять что угодно под себя.
Присоединяйтесь к испытаниям и хвастайтесь ежедневными результатами 🤝











