Как взломать OpenClaw одним письмом в Gmail
🔥 На прошлой неделе мы чуть не потеряли тестовый стенд с данными клиента из-за письма, которое даже никто не открывал. Всё дело в дефолтных настройках OpenClaw, которые по умолчанию ставят под угрозу всю вашу инфраструктуру. Сейчас объясню на пальцах, как это работает и, что важнее, как закрыть эту дыру ещё вчера. Если честно, когда я впервые увидел разбор исследователя veganmosfet, я даже выругался вслух. Потому что в феврале 2026-го он показал не просто теоретическую уязвимость, а готовую цепочку для полноценного RCE — удалённого выполнения кода...
575 читали · 3 года назад
Как взломать систему тестирования
Я специально не пишу ссылки на те тесты, которые как бы "взламываю", просто чтобы не появилось слишком много желающих этим воспользоваться из-за чего разработчики могут заметить что-то странное и поменять код, в котором снова придется разбираться. Предыдущая небольшая заметка здесь. В этой заметке речь идет о другом сайте с тестами по промбезопасноти. Как и в прошлый раз полезно поизучать как обрабатываются тесты в панели разработчика вашего браузера. Для этого отвечаю на тест и жму проверить,...