Ayrix Bytes
948 subscribers
8.82K photos
209 links
Download Telegram
دوباره یدونه ازین باگا زدم که فقط دوست دارم بدونم برنامه نویس اون پشت چیکار کرده بود اصلا؟😐
Please open Telegram to view this post
VIEW IN TELEGRAM
21🔥22😁5🙉2❤‍🔥1
ساده اما کاربردی.

جاهایی که با JS ریدایرکت می‌شید، این Event Listenerهارو فعال کنید.
خیلی وقتا خیلی سریع تر از سرچ کردن توی کد و.. میرسید بالاسر فانکشنی که داره ریدایرکت میکنه.

در نهایت هم ممکنه به DOM XSS برسید.

Dev Tools ➡️ Source ➡️ Event Listener Breakpoints

✍️وقتی دیباگر فعال شد دونه دونه Call Stack‌ها رو چک کنید.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍278🔥2
آقا بی‌زحمت برید به مقاله امید رای بدید، دمتون گرم❤️
مقاله امید: OAuth Non-Happy Path to ATO

https://portswigger.net/polls/top-10-web-hacking-techniques-2024
👍192👎2🔥1👀1
اومدم بشینم کار کنم که به لطف مملکت خوبمون برق رفت.

چند روز پیش یه DOM-XSS زدم، فانکشن هایی که توی برنامه بود رو اینجا کپی پیست کردم که دقیقا همون باشه.

شما اگه حوصله و برق دارید روش کار کنید بزنیدش.

سورس کد
32👍4🔥2👌2🌭1
Forwarded from digMeMore (Yasho)
حاج امید و حاج امیر این مدت رنده کردن، این فقط یکی از باگاییه که اخیرا زدن، هدفشون هم یه تک وب‌سایت بود و کلی هم قدمت داشت، narrow recon شون واقعا قوی بود، تکنیک اکسپلویتشون هم خفن بود، کلا عشق کردم، خلاصه مبارکتون باشه ❤️

لینک توییت:
https://x.com/voorivex/status/1888283506821697614?s=46&t=t4dmnMSh7dUAGaohytE6mQ
👍20🔥93
سال نو همتون مبارک، امیدوارم سال جدیدتون پر تجربه‌های خوب و خوش باشه ❤️‍🔥
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥557🤝2👍1🔥1
Please open Telegram to view this post
VIEW IN TELEGRAM