en
Feedback
wr3dmast3r vs pentest

wr3dmast3r vs pentest

Open in Telegram

Web-Pentest / AppSec / CTF Author: @wr3dmast3r

Show more
475
Subscribers
-324 hours
+387 days
+9830 days
Posts Archive
Content-Security-Policy: способ борьбы с уязвимостями межсайтового скриптинга 🔒 Настройка, использование и способы обхода защиты 🐈 https://telegra.ph/Content-Security-Policy-10-31

Исследование уязвимостей IDOR и Broken Access Control: автоматизация их поиска с помощью расширения Autorize в Burp Suite и кейс из мира Bug Bounty📅 https://telegra.ph/IDOR-Autorize-BrokenAccessControl-09-27

sticker.webp0.35 KB

В мире информационной безопасности постоянно появляются новые методы атак на приложения и системы. Одной из таких хитрых уязвимостей является SSRF (Server-Side Request Forgery) через DNS Rebinding, а точнее CVE-2022–4096 😯 https://telegra.ph/SSRF-via-DNS-Rebinding-CVE-20224096-08-22

Разгадывая Тайны Race Condition: Уязвимость, Скрывающаяся в Параллельной Обработке Данных ⚡️⚡️⚡️ https://telegra.ph/Race-Condition-08-15

Разбор уязвимостей встречающихся на экзамене. https://telegra.ph/BSCP-step-Three-08-02

Дополнительно прикрепляю файл с подобранными мной обходами фильтрации.

Лабораторная работа которая когда-то сформировала понимание уязвимости XSS. https://telegra.ph/XSS---Stored---filter-bypass---Root-Me-07-23

Разобрал ещё одно приложение из тестового экзамена академии PortSwigger. Уязвимости имееют одинаковое происхождение, но эксплуатируются по новому и сложнее. Дополнительно показал, как можно искать вектор атаки. https://telegra.ph/BSCP-step-Two-pt2-07-21

part2 soon

identification.png3.84 KB

+4
burp-jwt-weak-signing-wordlist.txt1.11 KB

BSCP XSS