Я Иксти, начинающий хакер и программист.
Занимаюсь уже почти 2-а года анализом атак по 80 порту, безопасностью web интерфейса.
А также занимаюсь общей сетевой безопасностью.
Являюсь объективно специалистом в пассивных атаках, таких как:
XSS, фейки, автоформы, смежные атаки.
В феврале 2006 опубликовал свой експлойт по поводу реализации пассивной XSS в картинки, обход фильтра путём вставки скрипта в хеадер .png файла.
http://kodsweb.ru/texts/ie_graphics_xss.txt
public exploit:
http://kodsweb.ru/files/sploits/ie-xss-cli/ie_xss_bypass.rar
Уязвимо к png картинкам оказалось 8 ресурсов из 10, т.е. почти весь интернет, куда только можно загрузить картинку.
В августе 2006 показал видео работу об этой уязвимости на фестивале Chaos COnstructions 06, работа заняла е4-е место из 9-и работ.
Посматреть видео-работу можно в журнале Хакер в Сентябарьском номере.
В приложенном двд диске, папка "AIRSG white security group"
Также я занимаюсь программированием небольших сетевых программ, для тестирования и обсуждения построения защиты от разного ВПО.
Состою в Питерской хак-сцене.
Вообщем, хакер любитель в прямом смысле этого слова.
И это не самоутверждение как многие о себе заявляют, а это объективная оценка.