These vendors are making our job harder and harder
https://x.com/garethheyes/status/1943258793883648450?s=46
https://x.com/garethheyes/status/1943258793883648450?s=46
X (formerly Twitter)
Gareth Heyes \u2028 (@garethheyes) on X
These vendors are making our job harder and harder
❤1
BugBounty & Hacking Resources
These vendors are making our job harder and harder https://x.com/garethheyes/status/1943258793883648450?s=46
توی نسخه جدید Firefox Nightly، یه تکنیک مخرب به اسم DOM Clobbering بگا رفت!
💡 قبل از این تغییر، اگه یه المنت HTML مثل 😬
اما حالا:
دیگه نمیتونی با name یا id، ویژگیهای داخلی document رو بازنویسی کنی (مثل document.currentScript, document.forms, document.location و غیره)
<img name="currentScript">توی صفحه میذاشتی، میتونست مقدار
document.currentScriptرو خراب کنی یعنی مرورگر به جای اینکه به <noscript> واقعی اشاره کنه، اون img رو نشون میداد
اما حالا:
دیگه نمیتونی با name یا id، ویژگیهای داخلی document رو بازنویسی کنی (مثل document.currentScript, document.forms, document.location و غیره)
<img src=a name=currentScript>
<noscript>
alert(document.currentScript)
</noscript>
Please open Telegram to view this post
VIEW IN TELEGRAM
BugBounty & Hacking Resources
توی نسخه جدید Firefox Nightly، یه تکنیک مخرب به اسم DOM Clobbering بگا رفت! 💡 قبل از این تغییر، اگه یه المنت HTML مثل <img name="currentScript"> توی صفحه میذاشتی، میتونست مقدار document.currentScript رو خراب کنی یعنی مرورگر به جای اینکه به <noscript> واقعی…
Nightly نسخه آزمایشی مرورگر فایرفاکسه که هر شب آپدیت میشه.
این اپدیت هم برای این نسخه اومده هنوز وارد نسخه اصلی نشده
این اپدیت هم برای این نسخه اومده هنوز وارد نسخه اصلی نشده
😢1
BugBounty & Hacking Resources
https://x.com/mehdiparandin/status/1943774358326985187?s=46
حل کردید یا مشکلی بود بهم بگید:
@meydi7
@meydi7
🔥3
🔥6
❤3 1
😱6🤣4❤1👍1