Кавычка

Знали ли вы, что второй аргумент fopen (тот самый, который w или, например, r+) умеет исполнять код?...

Читать далее

Если вы когда-нибудь сталкивались с SSTI в Jinja2, то вы наверняка гуглили RCE payload и находили чт...

Читать далее

Отличный эксплоит с отличным названием PHuiP-FPizdaM!В версиях php 7+ (заканчивая вчерашней) в парси...

Читать далее

Отличный эксплоит с отличным названием PHuiP-FPizdaM!В версиях php 7+ (заканчивая вчерашней) в парси...

Читать далее

Что если вы контролируете путь к файлу для чтения в PHP, но результат отображается только при соотве...

Читать далее

Часто при использовании Burp Repeater'а хочется посмотреть историю отправленных через него запросов...

Читать далее

Не секрет, что Telegram поддерживает форматирование. Мессенджер поддерживает markdown, к тому же, у...

Читать далее

PayloadsAllTheThings - коллекция полезной нагрузки ко всему, вот серьёзно.Тут и вектора атак для CRL...

Читать далее

Чтобы подключить внешний JS на страницу, нужно было либо обращаться к удаленной странице и выполнять...

Читать далее

Когда у тебя есть CRLF в заголовке Location при редиректе, ты можешь попробовать превратить CRLF в п...

Читать далее