احمقانهترین خواسته بشر این است که با تکرار کارهای همیشگی، به نتایج متفاوت با گذشته برسد.
آلبرت انیشتین
آلبرت انیشتین
HackerOne
Facebook_Account_Takeover_Vulnerability.mp4
باگ امنیتی فیسبوک —- 2016
https://drive.google.com/file/d/0B6hEWWK_nZ7UYW91WmpqVlp4cWs
Udemy - Learn Python 2 And 3
PassWord = HackerOne
#python
@HackerOne
Udemy - Learn Python 2 And 3
PassWord = HackerOne
#python
@HackerOne
This media is not supported in your browser
VIEW IN TELEGRAM
iRanian DDOS :)
حملات XSS دارای دو نوع مختلف می باشد
1-XSS Reflected
در این نوع حمله شما در مروگر ورودی قرار می دهید و این ورودی بعد از اجرا ( فقط برای Client ) قابل مشاهده می باشد.
Example =
www.Site.com/options.php?=<noscript>alert("xss")</noscript>
2- XSS Stored
در این نوع از حملا XSS شما می توانید کد های html,css,javanoscript خود را در سمت سرور اجرا کنید
۱-اجرای شل سمت سرور
۲-اجرای backdoor در سیستم های client که از اون صفحه الوده بازدید می کنند
۳- شنود سیستم کاربران
و...
می باشد.
اسیب پذیری جدیدی در وبلاگ ماکروسافت توسط یک هندی Bug Bounty شده است. که Html Injection و XSS (stored) می باشد
1-XSS Reflected
در این نوع حمله شما در مروگر ورودی قرار می دهید و این ورودی بعد از اجرا ( فقط برای Client ) قابل مشاهده می باشد.
Example =
www.Site.com/options.php?=<noscript>alert("xss")</noscript>
2- XSS Stored
در این نوع از حملا XSS شما می توانید کد های html,css,javanoscript خود را در سمت سرور اجرا کنید
۱-اجرای شل سمت سرور
۲-اجرای backdoor در سیستم های client که از اون صفحه الوده بازدید می کنند
۳- شنود سیستم کاربران
و...
می باشد.
اسیب پذیری جدیدی در وبلاگ ماکروسافت توسط یک هندی Bug Bounty شده است. که Html Injection و XSS (stored) می باشد