SecList for CyberStudents
240 subscribers
603 photos
25 videos
211 files
918 links
Think outside the box
Download Telegram
Reflected XSS bypassing hidden input tag and auto-submit script in a form

https://hackcommander.github.io/bug-bounty-8/
📝Подборка обходов различных WAF

Автор собрал советы по обходу waf из Twitter'а и упаковал это в едином репозитории.

Ссылка на GitHub

#web #waf #bypass
payloads.csv
37.2 KB
FUCK WAF
От Cloudflare до Imperva, Akamai, F5, Checkpoint, Fortinet

#waf #bypass #payload #regexp
Forwarded from SHADOW:Group
🐔 XSS и CSRF в Twitter

Тут багхантер взял недавно слитую XSS , за которую не заплатили и докрутил ее до импакта, позволяющего выполнять различные действия в вашем аккаунте в Twitter, вплоть до его захвата. Однако ему за это тоже не заплатили и он так же решил слить уязвимость на всеобщее обозрение.

Ссылка на пост

#web #csrf
Please open Telegram to view this post
VIEW IN TELEGRAM
Хакинг на С++.pdf
17 MB
Хакинг на С++. 2023
Ярошенко А.А.