GO-TO CVE – Telegram
GO-TO CVE
3.25K subscribers
415 photos
58 videos
234 files
978 links
Hello and welcome to the channel! Every week, we dive deep into a new CVE and share our analysis here. I’d love for you to follow us on social media.

Join our chat on Telegram via the link below: https://news.1rj.ru/str/gotocvechat

Secured by = 🧿
Download Telegram
Forwarded from Code Review
#نگاه_نفوذگر_قسمت_9
تو این قسمت درمورد Storex XSS از طریق PDF و دزدیدن کوکی ها صحبت میکنیم و میبینیم آیا آپلود فایل PDF میتونه منجر به آسیب پذیری بشه یا نه.

لینک لابراتور :
https://github.com/maverick0o0/RealWorld-Labs/tree/main/PDF.js%20CVE

لینک نوشن :
https://heady-hat-c49.notion.site/PDF-js-CVE-2024-4367-2d9db4803428805aac9ff472eb6e3c56?source=copy_link

ویدیو :
https://youtu.be/ptW0OAFAJSw
🔥7😱1
var p = function () {
const s = new URLSearchParams(location.search);
const p = {};
s.forEach((v, k) => {
(v.indexOf("https:") > -1) ? p[k] = v : void 0;
});
return p;
}

s = {
"debug.site-test.com": ["debug_mode"]
}, c = [".site-test.com", ".site.net", ".site.org"];

var u = function (e) {
var t;
if (!e)
return !1;
var n = /^https?:\/\//i.test(e) ? (new URL(e)).host : e;
return (null !== (t = s[window.location.hostname]) && void 0 !== t ? t : c).some((function (e) {
return n.endsWith(e)
}
))
}


u(p().l) ? location.href = p().l : false;

Can you achieve Dom xss?
مسیح داداش تبریک ❤️‍🔥🍻🎊🎊🎊🎉
7😁3
GO-TO CVE pinned «مسیح داداش تبریک ❤️‍🔥🍻🎊🎊🎊🎉»
This media is not supported in your browser
VIEW IN TELEGRAM
4😁2
GO-TO CVE
مسیح داداش تبریک ❤️‍🔥🍻🎊🎊🎊🎉
بینهایت این کار این فرد منو خوشحالم کرد شاید امسال هیچ وقت از یادم نره که مسیح جواب منو داد
https://x.com/soltanali0/status/2006476672363802797
😁6
This media is not supported in your browser
VIEW IN TELEGRAM
2
This media is not supported in your browser
VIEW IN TELEGRAM
2
This media is not supported in your browser
VIEW IN TELEGRAM
2
Forwarded from Rose
سلام بچه ها امیرم
اومدیم صحبت کنیم راجبه کسایی که میخوان برن مصاحبه

بخش اول
شما وقتی رزومه تونو ارسال میکنید برای یه شرکتی نگاه میکنن اگه اوکی باشه تایم مصاحبه باهات ست میکنن
اگه اوکی نباشه رد میکنن
این به چی بستگی داره
به اینکه شما چی تو رزومه نوشته باشید
(یه نصحیت کوچیک اصلا داخلش سعی نکنید که بیشتر از چیزی که هستید بنویسید چون تو مصاحبه اذیت میشید)

بخش دوم
وقتی که تماس میگیرن باهاتون تایم مصاحبه ست میکنن باهاتون
من تو این هفته ۶ بار رفتم مصاحبه
ببینید چیزای زیادی ازتون نمیپرسن
چیزای که تو رزومتون وارد کردید میپرسن
مثلا ۲ روز پیش
تو مصاحبه با psp بانک پاسارگاد از من پرسیدن
بایپس rate limit چطوریه در این حد هست این خیلی مهمه به خودتون باور داشته باشید

یا مثلا یه سوال دیگه ای که خیلی مهمه
خودتو معرفی کن
ببینید این مهم ترین بخشه مصاحبه هست اینجا اصلا نباید اقراق کنید اسمتو بگو چند ساله فعالیت میکنی اینجور چیزا اصلا چیزه زیادی نگید

بعد من تو این ۶ تا مصاحبه سوال هایی که الان بلد باشید ایناس
اسیب پذیری های سمت سرور
کلاینت ساید رو نمیپرسن اصلا
و در اخر به خودتون اعتماد داشته باشید ❤️

#Amir
😁64
This media is not supported in your browser
VIEW IN TELEGRAM
5
This media is not supported in your browser
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
3
This media is not supported in your browser
VIEW IN TELEGRAM
🔥4
This media is not supported in your browser
VIEW IN TELEGRAM
1
This media is not supported in your browser
VIEW IN TELEGRAM
8😁7😱4