Forwarded from ناویا، ماشین کاوش اپلای
چرا فایروالهای تحت وب دور میخورند و عموما بدردنخورند؟ مورد ۴۵۶۷ام.
اضافهشدن یک کاراکتر (0x0A) به پیلود حمله، بعنوان یک بلوک از دادههای بیمصرف (Padding)، فایروال رو جوری گمراه میکنه که اون بلوک (که در اینجا یک کاراکتر هست) رو حذف کنه و بقیه پیلود (که مخرب هست) رو نادیده بگیره. این موردی از کلودفلیر بود.
@offsecmag
اضافهشدن یک کاراکتر (0x0A) به پیلود حمله، بعنوان یک بلوک از دادههای بیمصرف (Padding)، فایروال رو جوری گمراه میکنه که اون بلوک (که در اینجا یک کاراکتر هست) رو حذف کنه و بقیه پیلود (که مخرب هست) رو نادیده بگیره. این موردی از کلودفلیر بود.
@offsecmag
OWASP TimeGap Theory Handbook
مقاله ای فوق العاده عالی در خصوص آسیب پذیری race condition همراه با مثال و اکسپلویت.
#RC
#Book
@web_priv8
مقاله ای فوق العاده عالی در خصوص آسیب پذیری race condition همراه با مثال و اکسپلویت.
#RC
#Book
@web_priv8
Subdomain Takeover in Azure: making a PoC
https://godiego.tech/posts/STO/
#Azure
#SubdomainTakeover
@web_priv8
https://godiego.tech/posts/STO/
#Azure
#SubdomainTakeover
@web_priv8
Scope Based Recon Methodology: Exploring Tactics for Smart Recon
https://blog.cobalt.io/scope-based-recon-smart-recon-tactics-7e72d590eae5
#Recon
#BugBounty
@web_priv8
https://blog.cobalt.io/scope-based-recon-smart-recon-tactics-7e72d590eae5
#Recon
#BugBounty
@web_priv8
Poisoning your Cache for 1000$ - Approach to Exploitation Walkthrough
https://galnagli.com/Cache_Poisoning/
#WCP
#BugBounty
@web_priv8
https://galnagli.com/Cache_Poisoning/
#WCP
#BugBounty
@web_priv8
Mass Assignment vulnerability and prevention
https://itzone.com.vn/en/article/mass-assignment-vulnerability-and-prevention/
#MassAssignment
#BugBountyTip
@web_priv8
https://itzone.com.vn/en/article/mass-assignment-vulnerability-and-prevention/
#MassAssignment
#BugBountyTip
@web_priv8