<?xml version="1.0" encoding="UTF-8" standalone="no"?><rss xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" version="2.0">

<channel>
	<title>Взрывной блог</title>
	<atom:link href="https://bo0om.ru/feed" rel="self" type="application/rss+xml"/>
	<link>https://bo0om.ru</link>
	<description>Взлом и защита, с перевесом первого</description>
	<lastBuildDate>Tue, 19 Jul 2022 07:23:14 +0000</lastBuildDate>
	<language>ru-RU</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.8.1</generator>
	<xhtml:meta content="noindex" name="robots" xmlns:xhtml="http://www.w3.org/1999/xhtml"/><item>
		<title>20 лет проблем приема платежей</title>
		<link>https://bo0om.ru/20-years-of-payment-processing-problems</link>
					<comments>https://bo0om.ru/20-years-of-payment-processing-problems#comments</comments>
		
		<dc:creator><![CDATA[Bo0oM]]></dc:creator>
		<pubDate>Mon, 18 Jul 2022 18:16:32 +0000</pubDate>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[qiwi]]></category>
		<category><![CDATA[race condition]]></category>
		<category><![CDATA[webmoney]]></category>
		<category><![CDATA[yoomoney]]></category>
		<category><![CDATA[агрегация платежей]]></category>
		<category><![CDATA[платежные системы]]></category>
		<category><![CDATA[состояние гонки]]></category>
		<category><![CDATA[уязвимости]]></category>
		<guid isPermaLink="false">https://bo0om.ru/?p=2710</guid>

					<description/>
		
					<wfw:commentRss>https://bo0om.ru/20-years-of-payment-processing-problems/feed</wfw:commentRss>
			<slash:comments>3</slash:comments>
		
		
			</item>
		<item>
		<title>Фишеры icloud и где они обитают</title>
		<link>https://bo0om.ru/icloud-phishers</link>
					<comments>https://bo0om.ru/icloud-phishers#comments</comments>
		
		<dc:creator><![CDATA[Bo0oM]]></dc:creator>
		<pubDate>Tue, 10 Mar 2020 10:37:41 +0000</pubDate>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[icloud]]></category>
		<category><![CDATA[phishing]]></category>
		<guid isPermaLink="false">https://bo0om.ru/?p=2631</guid>

					<description><![CDATA[Внимание! Несмотря на то, что для работы над этой статьей я потратил не один десяток часов, но ты все еще можешь в ней поучаствовать.
Если у тебя чешутся руки — попробуй осилить этот текст.

История больше похожа на комикс, так как содержит более 50 изображений, поэтому аккуратнее, если ты с мобильного. Эта история пока не имеет конца, но у нее есть начало...]]></description>
		
					<wfw:commentRss>https://bo0om.ru/icloud-phishers/feed</wfw:commentRss>
			<slash:comments>12</slash:comments>
		
		
			</item>
		<item>
		<title>Подделка серверных запросов, эксплуатация Blind SSRF</title>
		<link>https://bo0om.ru/blind-ssrf</link>
					<comments>https://bo0om.ru/blind-ssrf#comments</comments>
		
		<dc:creator><![CDATA[Bo0oM]]></dc:creator>
		<pubDate>Tue, 28 Jan 2020 08:16:42 +0000</pubDate>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[ssrf]]></category>
		<guid isPermaLink="false">https://bo0om.ru/?p=2594</guid>

					<description><![CDATA[Есть такая штука, называется SSRF. Про нее написано немало, но все же, я расскажу тебе вкратце.
Допустим, ты заходишь на сайт, заполняешь профиль и доходишь до пункта “загрузить аватарку”. А у тебя выбор — загрузить файл или указать ссылку.]]></description>
		
					<wfw:commentRss>https://bo0om.ru/blind-ssrf/feed</wfw:commentRss>
			<slash:comments>2</slash:comments>
		
		
			</item>
		<item>
		<title>Как я Telegram ломал</title>
		<link>https://bo0om.ru/telegram-bugbounty-writeup</link>
					<comments>https://bo0om.ru/telegram-bugbounty-writeup#comments</comments>
		
		<dc:creator><![CDATA[Bo0oM]]></dc:creator>
		<pubDate>Fri, 19 Jul 2019 10:02:38 +0000</pubDate>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[sql inj]]></category>
		<category><![CDATA[telegram]]></category>
		<guid isPermaLink="false">https://bo0om.ru/?p=2433</guid>

					<description><![CDATA[Как-то раз я взломал один из серверов telegram. Не то чтобы это было нечто интересное, да и сами уязвимости стандартные. Удивление скорее вызывает факт того, как телеграм относится к безопасности и почему на протяжении многих лет уязвимостями так никто и не воспользовался. Но, не ошибается тот, кто ничего не делает!]]></description>
		
					<wfw:commentRss>https://bo0om.ru/telegram-bugbounty-writeup/feed</wfw:commentRss>
			<slash:comments>2</slash:comments>
		
		
			</item>
	</channel>
</rss>