Web_Priv8
767 subscribers
405 photos
24 videos
45 files
588 links
Sina Doosti @r00t98
Web Security Researcher, Bug Hunter
https://twitter.com/r00t98

Amir Hasanvand @al9n3_wolf
Web Security Researcher, Bug Hunter
https://twitter.com/al9n3_wolf
Download Telegram
ارائه James Kettle در مورد حملات HTTP Request Smuggling با استفاده از مرورگر که ده روز پیش در 2022 BlackHat ارائه شد، کلیت باگ همونه با این تفاوت که تکنیک پویزن شدن سرور فرق میکنه.

https://portswigger.net/research/browser-powered-desync-attacks

#Smuggling

@web_priv8
code.jquery.com hacked :)

https://twitter.com/r00t98/status/1601195883152158721

رایتاپ این هک و آسیب پذیری به زودی
منتشر میشود...

@web_priv8
👍6👏1
Soon I will published my tool in github for detect http request smuggling vulnerability.

https://twitter.com/r00t98/status/1605330608372453376

#Tool
#Smuggling
#BugBounty
#BugBountyTip

@web_priv8
👍9🔥3👏3
Convert reflected XSS to DOM-based XSS to bypass length limit filter

https://www.sudokaikan.com/2019/03/convert-reflected-xss-to-dom-based-xss.html

This method also works for stored XSS.

#XSS
#Bypass

@web_priv8
🔥2👍1
Knocking on the Front Door (client side desync attack on Azure CDN)

https://blog.jeti.pw/posts/knocking-on-the-front-door/

یه محقق تونسته آسیب پذیری CSD روی CDN آژور مایکروسافت کشف کنه، حدود دو ماه پیش بود که خودم هم تونستم همچین چیزی ازش کشف کنم اما یکم متفاوت تر، 6k بانتی داد و اگه شد رایتاپش رو مینویسم بعدا.

#Smuggling

@web_priv8
👍4👏1
LinkedIn - HTTP Request Smuggling (CL.0) leads to mass redirect users to attacker server without user interaction

https://twitter.com/r00t98/status/1706400919695274128

سعی میکنم بقیه رو هم منتشر کنم...

#Smuggling
#BugBounty

@web_priv8
🔥6👍5