SHADOW:Group
📮 Экфильтрация данных через DNSЕсли у нас есть слепое выполнение команды на сервере, где заблок...
Читать далее📑 Обход защиты CloudflareЖивут такие полезные нагрузки не долго, так как отслеживаются и исправля...
Читать далее📌 Автоматизация JavaScript-разведки Основные этапы JavaScript-разведки в Bug Bounty это:1 - Сбор фа...
Читать далее↪️ Как найти Open Redirect1. Если в приложении есть функция входа или регистрации пользователя, то...
Читать далее📝 JavaScript Polyglot для XSSPolyglot - это полезная нагрузка, которая может быть выполнена в при...
Читать далее💉 Находим SQL-инъекцию на сайте одной командойКак и всегда, для этих целей используется совокупно...
Читать далее📂 Доступ к файлу отладки ASP.NETЕсли вы нашли .aspx сайт, попытайтесь найти debug страницу, напри...
Читать далее📖 Инструкция по эксплуатации Cross-Site Scripting (XSS)У многих возникают вопросы про возможные вар...
Читать далее📰 WPrecon - инструмент сканирования уязвимостей для CMS WordPressОтличный аналог для WPScan, работа...
Читать далее🧨 Уязвимости в Cisco SD-WAN позволяют выполнять произвольный кодПару дней назад компания Cisco ис...
Читать далее