• XSS.stack #1 – первый литературный журнал от юзеров форума

Видео Prototype Pollution to XSS with gadget | Загрязняем прототип зашифрованным JS через GET запрос

xakep64

HDD-drive
Пользователь
Регистрация
11.06.2024
Сообщения
43
Реакции
43
 
Кстати видел недавно на форуме капперов как ссылки на матчи в бк спамили, там как раз xss к гет запросе через prototype pollution была, я так понял куки сессию угоняли, депали 1$ со своей платежки, а потом выводили баланс. Так что вектор атаки интересный и много где есть и не пофикшен в отличии от банальных xss
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх