Кавычка
В 2017 году на Defcon Russia я предлагал использовать Google Glass интегрируя в него сервис Findfac...
Читать далееХороший материал по захвату доменов (поддоменов), когда о них забывают:https://github.com/EdOverflow...
Читать далее
Ruby забавно парсит JSON стандартным модулем. В него можно писать комментарии!Например, если серверн...
Читать далееAppleScript — мощный инструмент.Нужен root shell?osascript -e "do shell script \"bash -i >& /...
Читать далееНедавно на ZN:Web Village обсуждались способы обхода Content-Security-Policy, в том числе через испо...
Читать далееНекоторые заголовки могут работать как HTML теги (и наоборот)Например, тег<meta http-equiv="Conte...
Читать далееBo0oM - I <"3 XSSH D, Pavel Rukavishnikov - Blind XSSIvan Chalykin - Key methods of CSP bypassing...
Читать далее
Слайды с Web VIllage#ZeroNights 2018https://2018.zeronights.ru/en/materials/
Читать далееДружно передаем привет чуваку с ником crlf, который заресерчил багу и выложил таск по выполнению код...
Читать далееВ Nginx (и не в nginx) есть аналог .htaccess (пользовательские настройки веб-сервера) и имя ему — ....
Читать далее