Этичный Хакер
325K subscribers
2.3K photos
371 videos
21 files
2.48K links
Про кибербезопасность и современные технологии.

Сотрудничество, реклама: @workhouse_price

Канал в реестре РКН: https://clck.ru/3FzjLS

Сотрудничаем с @Spiral_Yuri, @swaymedia, https://telega.in/c/hack_less
Download Telegram
👾 Поиск Web - уязвимостей

В этой статье рассмотрим различные виды атак по веб уязвимостям. Затронем и межсайтовый скриптинг, инъекции и прочее.

https://telegra.ph/Poisk-Web---uyazvimostej-10-25

#less #XSS #SQL #Injection | 💀 Этичный хакер
👍23
😈 Как тестировать веб-кэш на наличие уязвимостей

В этой статье рассмотрим небольшую методологию поиска уязвимостей веб-кэша с советами и примерами из реальных находок.

https://telegra.ph/Kak-testirovat-veb-kehsh-na-nalichie-uyazvimostej-12-10

#XSS | 💀 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
17👍9🤔3🫡2
😈 Руководство по осуществлению Cross-Site Scripting (XSS)

В этой статье пойдет речь о межсайтовом скриптинге (XSS). Читатель узнает, как злоумышленник способен выполнять вредоносные JavaScript-коды для входных параметров и генерировать всплывающие окна, чтобы «испортить» веб-приложение или захватить сеанс активного пользователя.

https://telegra.ph/Rukovodstvo-po-osushchestvleniyu-Cross-Site-Scripting-XSS-02-15

#guide #xss #web | 💀 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥28👍8
😈 Инструкция по эксплуатации Cross-Site Scripting (XSS)

В этой статье пойдет речь о том, как уязвимая к XSS веб-страница может влиять на веб-приложения и способна нарушить конфиденциальность посетителя, поделившись со злоумышленником его учетными данными для входа или аутентифицированными файлами cookie без ведома пользователя.

https://telegra.ph/Instrukciya-po-ehkspluatacii-Cross-Site-Scripting-XSS-02-15

#guide #xss #web | 💀 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥21👍71
😈 XSS через кодировку Base64 в JSON

Периодически разработчики забывают проводить проверку и санитизацию параметров внутри закодированных строк, что может приводить к ряду уязвимостей. Об одном из таких примеров читайте в данной статье.

https://telegra.ph/XSS-cherez-kodirovku-Base64-v-JSON-02-27

#XSS #JSON
Please open Telegram to view this post
VIEW IN TELEGRAM
👍472👀2
😈 Обход Content-Security-Policy для выполнения XSS с использованием MIME sniffing

Статья о том, как объединение двух уязвимых конечных точек может помочь обойти Content Security Policy (CSP, политика защиты контента) и привести к выполнению XSS.

https://telegra.ph/Obhod-Content-Security-Policy-dlya-vypolneniya-XSS-s-ispolzovaniem-MIME-sniffing-03-21

#Web #XSS #CSP
Please open Telegram to view this post
VIEW IN TELEGRAM
👍364
😈 Как тестировать веб-кэш на наличие уязвимостей

В этой статье рассмотрим небольшую методологию поиска уязвимостей веб-кэша с советами и примерами из реальных находок.

https://telegra.ph/Kak-testirovat-veb-kehsh-na-nalichie-uyazvimostej-03-27

#XSS | 💀 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍362🔥1
😈 Руководство по осуществлению Cross-Site Scripting (XSS)

В этой статье пойдет речь о межсайтовом скриптинге (XSS). Читатель узнает, как злоумышленник способен выполнять вредоносные JavaScript-коды для входных параметров и генерировать всплывающие окна, чтобы «испортить» веб-приложение или захватить сеанс активного пользователя.

https://telegra.ph/Rukovodstvo-po-osushchestvleniyu-Cross-Site-Scripting-XSS-02-15

#XSS #Web | 💀 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍364🤔2🌚1
😈 История кражи переписки и контактов в iOS-приложениях mail.ru и myMail через XSS

В статье рассмотрим отличный пример того, как можно произвести XSS, разместив полезную нагрузку в файле, и к чему такая атака может привести.

https://telegra.ph/Istoriya-krazhi-perepiski-i-kontaktov-v-iOS-prilozheniyah-mailru-i-myMail-cherez-XSS-05-10

#XSS #iOS
Please open Telegram to view this post
VIEW IN TELEGRAM
👍29🔥8👏4😢1
🛡 Обход фильтрации в AngularJS

AngularJS - это JavaScript-фреймворк с открытым исходным кодом, предназначенный для разработки одностраничных приложений. Часто используется различными конструкторами сайтов.

Если вам требуется короткая полезная нагрузка для XSS в AngularJS 1.2.24 - 1.2.29, то можно воспользоваться той, что представлена ниже:

{{[].%22-alert`1`-%22}}

По этой ссылке пример её выполнения для версии 1.2.26.

Фильтрацию самой последней версии AngularJS можно обойти с помощью Unicode и HTML кодирования:

{{$on.constructor('%26bsol;%26bsol;u%26bsol;u007b61}lert`1`')()}}

По этой ссылке пример её выполнения для версии 1.8.2.

#Web #XSS #WAF
👍244❤‍🔥4🥰4👏1🤗1