Web_Priv8
765 subscribers
405 photos
24 videos
45 files
588 links
Sina Doosti @r00t98
Web Security Researcher, Bug Hunter
https://twitter.com/r00t98

Amir Hasanvand @al9n3_wolf
Web Security Researcher, Bug Hunter
https://twitter.com/al9n3_wolf
Download Telegram
چرا فایروال‌های تحت وب دور می‌خورند و عموما بدردنخورند؟ مورد ۴۵۶۷ام.

اضافه‌شدن یک کاراکتر (0x0A) به پیلود حمله، بعنوان یک بلوک از داده‌های بی‌مصرف (Padding)، فایروال رو جوری گمراه می‌کنه که اون بلوک (که در اینجا یک کاراکتر هست) رو حذف کنه و بقیه پیلود (که مخرب هست) رو نادیده بگیره. این موردی از کلودفلیر بود.
@offsecmag
👎1
OWASP TimeGap Theory Handbook

مقاله ای فوق العاده عالی در خصوص آسیب پذیری race condition همراه با مثال و اکسپلویت.

#RC
#Book

@web_priv8
File Upload Checklist

#Upload
#BugBountyTip

@web_priv8
Poisoning your Cache for 1000$ - Approach to Exploitation Walkthrough

https://galnagli.com/Cache_Poisoning/

#WCP
#BugBounty

@web_priv8
Bug Bounty Playbook v1

#Book
#BugBounty

@web_priv8
Bug Bounty Playbook v2

#Book
#BugBounty

@web_priv8