SHADOW:Group
🔐 Захват аккаунта с помощью функции сброса пароляНесколько способов, которые могут помочь вам сбр...
Читать далее⛓ Поиск SSRF на сайте одной командойДля выполнения данной задачи воспользуемся несколькими утилита...
Читать далее🧨 Переходим от SSRF к RCEСтатья рассказывает о том, как с помощью SSRF можно получить учетные данны...
Читать далее🎣 Фишинг с помощью XSSПредположим, вы нашли сайт с XSS. В качестве примера возьмём Vulnweb:http:/...
Читать далее🎣 Омографическая атака для фишингаЭти атаки известны уже почти 20 лет, в их основе лежит принцип...
Читать далее🗳 Как использовать SFTPМы находимся в 2021 году, и доступ к SFTP никогда не предоставит вам TTY. Н...
Читать далее🔗 Примеры ошибок в JSON запросахМногие компании отправляют данные через POST (json).Отчеты показы...
Читать далееИ так, еще один интересный кейс.Представьте себе... Reflected XSS via File Upload.На первый взгляд,...
Читать далее🖇 Методы обхода защиты от CSRFВ статье представлены наиболее эффективные способы манипуляций с токен...
Читать далее🎐 XSSTRON - браузер на основе Chromium для поиска XSSПросматривайте веб-страницы, и браузер автом...
Читать далее