Описание проблемы

Обнаружена XSS-уязвимость на сайте: система выполняет произвольный JavaScript-код на стороне пользователя. Это создает прямую угрозу безопасности и может привести к:

  • Подмене контента сайта;
  • Краже личных данных и паролей;
  • Взлому пользовательских аккаунтов;
  • Появлению фейковых уведомлений и рекламы.

Техническое задание

Необходимо внедрить фильтрацию пользовательского ввода. Минимум - удаление уязвимых символов: скобок "/, (, )" во входящих данных. Приоритет исправления - высокий.

Требования к исполнителю

  • Опыт работы с безопасностью веб-приложений.
  • Знание PHP/Laravel (предполагаемая CMS).
  • Оперативное тестирование после правок.

Написание инструмента для обхода методов детекции в среде виртуализации

Требуется создать программу для обхода механизмов обнаружения эмулятора мобильного приложения, запущенного с использованием популярных решений для эмуляции. Программа предназначается для платформы Windows 10 и 11.