https://www.landh.tech/blog/20240304-google-hack-50000/
خوندنش ممکنه طول بکشه و سخت باشه
اما ارزششو داره زیاد
خوندنش ممکنه طول بکشه و سخت باشه
اما ارزششو داره زیاد
🔥2
https://portswigger.net/research/listen-to-the-whispers-web-timing-attacks-that-actually-work
یه ریسرچ خیلی خفن از James Kettle
یه ریسرچ خیلی خفن از James Kettle
🔥2
https://pragmaticwebsecurity.com/articles/spasecurity/react-xss-part2
اینو سینا یگانه معرفی کرد
مقاله خوبیه
اینو سینا یگانه معرفی کرد
مقاله خوبیه
Pragmatic Web Security
Preventing XSS in React (Part 2): dangerouslySetInnerHTML
dangerouslySetInnerHTML is dangerous, and using it carelessly will create XSS vulnerabilities in your application. In this article, we discuss why the property is there, how you can use it, and how the Signal messenger misused it.
🔥2❤1
❤1😁1
https://www.synacktiv.com/publications/php-filter-chains-file-read-from-error-based-oracle
وات د هِل؟
عجب مقاله جالبیه
وات د هِل؟
عجب مقاله جالبیه
🔥4
https://www.bugbountyhunter.com/zseano/
زیشانو متودولوژی
بهترین واسه مایندست و کسایی که میخوان بدون ریکان باگ بزنن.
یکم قدیمیه ولی خیلی کامله
زیشانو متودولوژی
بهترین واسه مایندست و کسایی که میخوان بدون ریکان باگ بزنن.
یکم قدیمیه ولی خیلی کامله
❤1
https://www.youtube.com/watch?v=s6cwbmtyFCE&t=1525s
The Art of Recon: Strategies for Modern Asset Discovery
By Shubs
The Art of Recon: Strategies for Modern Asset Discovery
By Shubs
🔥2👍1
https://joaxcar.com/blog/2024/02/19/csp-bypass-on-portswigger-net-using-google-noscript-resources/
CSP bypass
CSP bypass
Johan Carlsson
CSP bypass on PortSwigger.net using Google noscript resources - Johan Carlsson
Portswigger just disclosed a report of mine over on HackerOne. It’s an unusual report in that the issue reported is purely a CSP bypass. I thought that I could provide a bit of context to the report to answer some questions raised in relation to it. First…
🔥2