SHADOW:Group

​​​​📮 Экфильтрация данных через DNSЕсли у нас есть слепое выполнение команды на сервере, где заблок...

Читать далее

​​📑 Обход защиты CloudflareЖивут такие полезные нагрузки не долго, так как отслеживаются и исправля...

Читать далее

📌 Автоматизация JavaScript-разведки Основные этапы JavaScript-разведки в Bug Bounty это:1 - Сбор фа...

Читать далее

​​↪️ Как найти Open Redirect1. Если в приложении есть функция входа или регистрации пользователя, то...

Читать далее

​​📝 JavaScript Polyglot для XSSPolyglot - это полезная нагрузка, которая может быть выполнена в при...

Читать далее

​​💉 Находим SQL-инъекцию на сайте одной командойКак и всегда, для этих целей используется совокупно...

Читать далее

​​📂 Доступ к файлу отладки ASP.NETЕсли вы нашли .aspx сайт, попытайтесь найти debug страницу, напри...

Читать далее

📖 Инструкция по эксплуатации Cross-Site Scripting (XSS)У многих возникают вопросы про возможные вар...

Читать далее

📰 WPrecon - инструмент сканирования уязвимостей для CMS WordPressОтличный аналог для WPScan, работа...

Читать далее

​​🧨 Уязвимости в Cisco SD-WAN позволяют выполнять произвольный кодПару дней назад компания Cisco ис...

Читать далее