[ИНИЦИАТИВА]: Покупаем статьи. Ищем авторов. Зарабатывай вместе c XSS

Инъекция вебшела в Node.js-приложения​

https://xss.pro/threads/137640/
Принято, оплачиваем. Прошу прислать кошелек в ЛС.
Здравствуйте! У меня возник вопрос по поводу публикации статьи. Я подготовил достаточно объемный и содержательный материал на тему фингерпринтенга в браузерах — объём текста составляет около 155 778 символов (это с кодом, без него поменьше). В статье все изложено исключительно по делу, без "воды", к ней прилагается два созданных мной инструмента, которые дополняют материал.
Понимаю, что в таком объёме читать может быть не очень удобно, особенно в формате платформы. В связи с этим хотел уточнить: если я разобью статью на логические части, опубликую их и выложу ссылки сюда, сохранится ли при этом возможность получения оплаты? Или всё же предпочтительнее опубликовать статью целиком?
Заранее благодарю за ответ!
Предпочтительно публиковать целиком. Или хотя бы в рамках одной темы. Т.е. первое сообщение и сразу ниже следующее - следующая часть статьи. Да, конечно, материал будет оплачен (если всё ок).
 

Принято, оплачиваем. Прошу прислать кошелек в ЛС.

Предпочтительно публиковать целиком. Или хотя бы в рамках одной темы. Т.е. первое сообщение и сразу ниже следующее - следующая часть статьи. Да, конечно, материал будет оплачен (если всё ок).
Спасибо за ответ. Понял, тогда лучше выпущу целиком.
 
По просьбе admin дублирую информацию сюда. Пример того, как делать не надо:

1) Статья - https://xss.pro/threads/137350/
Откуда на самом деле взято - https://papers.mathyvanhoef.com/wisec2024.pdf

2) Статья - https://xss.pro/threads/136820/
Откуда на самом деле взято - https://arxiv.org/pdf/2302.05899

3) Статья - https://xss.pro/threads/137112/
Откуда на самом деле взято №1 - https://www.mdpi.com/2410-387X/6/4/53
Откуда на самом деле взято №2 - https://github.com/efchatz/WPAxFuzz

Очень жаль, что я вовремя не заметил. Цитирую admin:
Такие вещи люди должны видеть публично, иначе они будут пихать хрень по кругу.

У кого есть лишнее время и интерес, помогайте админу своевременно устранять подобные ситуации.
 
Добрый день, написал статьи про подделку отпечатка в Chrome:

Подмена браузерного отпечатка: Chrome - часть 1
https://xss.pro/threads/137841/

Подмена браузерного отпечатка: Chrome - часть 2
https://xss.pro/threads/137844/
 
Добрый день, написал статьи про подделку отпечатка в Chrome:

Подмена браузерного отпечатка: Chrome - часть 1
https://xss.pro/threads/137841/

Подмена браузерного отпечатка: Chrome - часть 2
https://xss.pro/threads/137844/
Принято (обе части статьи), оплачиваем. Прошу прислать кошелек в ЛС. Классный у вас получился материал.
 
По просьбе admin дублирую информацию сюда. Пример того, как делать не надо:

1) Статья - https://xss.pro/threads/137350/
Откуда на самом деле взято - https://papers.mathyvanhoef.com/wisec2024.pdf

2) Статья - https://xss.pro/threads/136820/
Откуда на самом деле взято - https://arxiv.org/pdf/2302.05899

3) Статья - https://xss.pro/threads/137112/
Откуда на самом деле взято №1 - https://www.mdpi.com/2410-387X/6/4/53
Откуда на самом деле взято №2 - https://github.com/efchatz/WPAxFuzz

Очень жаль, что я вовремя не заметил. Цитирую admin:


У кого есть лишнее время и интерес, помогайте админу своевременно устранять подобные ситуации.
1. В своей работе я использую результаты исследований по тематике в академической среде, симпозиумов и конференций.
Как правило, они содержат умолчания и упрощения, чтобы затруднить применение излагаемых подходов в "неэтичных" целях. Эти подходы и инструменты проверяю на практике на тестовом стенде, адаптирую и дорабатываю их при необходимости, делюсь этим опытом в статье. Описание теоретической части обязательно опирается на источники, которые указаны в конце материала, они проверяемы.
Это не рерайт и не перевод, это моя аналитическая работа и при необходимости, доработанный код. Фаззер WPAxFuzz тоже пришлось дорабатывать, но это осталось незамеченным.
2. Насколько я понял, целью формирования фонда статей форума является обмен опытом с "подрастающим поколением", актуальными методами работы. Мои статьи можно сразу опробовать на практике, понять принципы работы инструментов, причины уязвимостей и задать мне вопросы.
3. Оплата статьи для меня это символ, жест благодарности. Если моя работа обесценена, незачем продолжать. Перечисленные мне средства за все статьи в полном объеме вернутся на реквизиты администрации (прошу прислать).​
 

cracking a registration scheme​


https://xss.pro/threads/138147/
Принято, оплачиваем. Прошу прислать кошелек в ЛС.
Статья о шеллах, в том числе о веб шеллах, и векторах rce https://xss.pro/threads/138195/
Принято, оплачиваем. Прошу прислать кошелек в ЛС.
 
1. В своей работе я использую результаты исследований по тематике в академической среде, симпозиумов и конференций.
Как правило, они содержат умолчания и упрощения, чтобы затруднить применение излагаемых подходов в "неэтичных" целях. Эти подходы и инструменты проверяю на практике на тестовом стенде, адаптирую и дорабатываю их при необходимости, делюсь этим опытом в статье. Описание теоретической части обязательно опирается на источники, которые указаны в конце материала, они проверяемы.
Это не рерайт и не перевод, это моя аналитическая работа и при необходимости, доработанный код. Фаззер WPAxFuzz тоже пришлось дорабатывать, но это осталось незамеченным.
2. Насколько я понял, целью формирования фонда статей форума является обмен опытом с "подрастающим поколением", актуальными методами работы. Мои статьи можно сразу опробовать на практике, понять принципы работы инструментов, причины уязвимостей и задать мне вопросы.
3. Оплата статьи для меня это символ, жест благодарности. Если моя работа обесценена, незачем продолжать. Перечисленные мне средства за все статьи в полном объеме вернутся на реквизиты администрации (прошу прислать).​
Конечно же, не нужно ничего возвращать форуму. Деньги оплачены. Статьи есть. Никто у вас не будет требовать деньги назад, это, как минимум, некрасиво =) Рерайт не принимаем, материал должен быть авторским. Код, лежащий в основе статьи, может быть не авторским. Я вам напишу в ЛС детальнее.
 
Что и как можно достать из Android
https://xss.pro/threads/138549/
К сожалению, материал не принят. Интересно, но это не статья, а заметка. Не совсем понятно, что и зачем вы делали (т.е. что доставали то). Какая была цель, итог. Такое чувство, что это вводная часть к статье и вы просто не дописали дальше =)
 
Хорошо. Просто интересно понять. Условно должна быть какая-то цель или главная мысль на которой всё должно закончится с чётким ответом? Можно услышать ваше мнение ?
 
Хорошо. Просто интересно понять. Условно должна быть какая-то цель или главная мысль на которой всё должно закончится с чётким ответом? Можно услышать ваше мнение ?
В идеале, конечно.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх