https://hackerone.com/reports/105434
Swag Awarded :D
Swag Awarded :D
HackerOne
Informatica disclosed on HackerOne: [rev-app.informatica.com] - XXE
1. Open file xxe.xlsx like zip-archive
2. Read file xxe.xlsx\xl\worksheets\sheet1.xml
In file I wrote XXE payload:
<!DOCTYPE foo [ <!ELEMENT foo ANY ><!ENTITY xxe PUBLIC "lol"...
2. Read file xxe.xlsx\xl\worksheets\sheet1.xml
In file I wrote XXE payload:
<!DOCTYPE foo [ <!ELEMENT foo ANY ><!ENTITY xxe PUBLIC "lol"...
HackerOne
https://hackerone.com/reports/105434 Swag Awarded :D
به جای پول کوله پشتی داده :)
از خیلی از بانک ها و اوپراتور های ایرانی بهتره
از خیلی از بانک ها و اوپراتور های ایرانی بهتره
Forwarded from Programming Resources
codeschool.com/free-weekend
codeschool make all of course free from 18-20 november :)) (from tomorrow)
سایت codeschool کلیه درسهای خود را از فردا به مدت سه روز کلا رایگان اعلام کرد :)
@pythony
codeschool make all of course free from 18-20 november :)) (from tomorrow)
سایت codeschool کلیه درسهای خود را از فردا به مدت سه روز کلا رایگان اعلام کرد :)
@pythony
Forwarded from ناویا، ماشین کاوش اپلای
آسیب پذیری میل سرور Outlook Office 365 به کاربر اجازه می دهد ایمیل های جعلی (فیشینگ) از مبدا microsoft.com ارسال کند که حاوی امضای DKIM معتبر هستند،اطلاعات تکمیلی در https://goo.gl/Dq1vou
@offsecmag
@offsecmag
http://www.googleguide.com/advanced_operators_reference.html
Google Dork Reference
Google Dork Reference
Forwarded from ناویا، ماشین کاوش اپلای
offsec.ir_JSON_Hijacking_OWASP_2016.pdf
2.9 MB
دور زدن جدیدترین سیاستهای امنیتی سمت کلاینت باعنوان Json Hijacking
این نوع حملات و دیگر چالشهای نفوذ به وب مدرن در ورکشاپهای حضوری و سیستم آنلاین تعاملی استعدادهای هکری آفسک گفته میشود.
@offsecmag
این نوع حملات و دیگر چالشهای نفوذ به وب مدرن در ورکشاپهای حضوری و سیستم آنلاین تعاملی استعدادهای هکری آفسک گفته میشود.
@offsecmag
HackerOne
https://hackerone.com/reports/53843 https://hackerone.com/reports/52042
دود از کنده بلند میشه:)