ظاهرا پروتکل MASQUE روی Warp دوباره داره کار میکنه
خیلی مدت زیادی ازش استفاده نکرده بودم
تست کنید (روی ایرانسل و همراه اول و شاتل تست کردم!)
https://t.co/HRz2etAl7U
🚨 New Writeup Alert!
Bypassed origin checks using a trailing dot trick — a subtle yet powerful technique that .......
If you're into web security or bug bounty hunting, don’t miss this one 👇
🔗 https://t.co/nYSYtZkc0X
#WebSecurity#BugBounty
یک چلنجی رو @Sharo_k_h زحمت کشیده طراحی کرده حلش کنید فردا رایتاپ هم میزاریم :
ربطی به علم xss هم اونقدی نداره فقط یه check ساده توی کد javascript اش رو باید پاس کنید
https://t.co/N7doaFxRi4
I have created a chrome extension for extract endpoints and urls from js files.
You can use it for modern web app which this tool watch for new js files that loaded (lazyload).
https://t.co/e8yKL1gJdp
#BugBounty#tools#PenTest
✅ ابزار قدرتمند ChartDB رقیب جدی Drawdb (بسیار شبیه)
یک ویرایشگر web-based طراحی دیاگرام دیتابیس، که database schema را با یک Smart Query میتواند سریع visualize کند و خروجی SQL scripts بدهد
🔥 تمام این امکانات بدون حتی نیاز به لاگین
https://t.co/5fN6k5YcgH
یه چنل تلگرام زدم برای security code review دوست داشتین جوین شین.
https://t.co/JnXbJ2LSYY
حالا اصلا این چی هست ؟
- ما میایم و یه تیکه کد آسیب پذیر رو برمیداریم و سعی میکنیم اون آسیب پذیری رو پیدا کنیم و اگر کد پیچیده بود تحلیلش میکنیم.
به چه درد میخوره ؟
1/3