• XSS.stack #1 – первый литературный журнал от юзеров форума

Невероятная история как я взломал Microsoft

Го лучше админку найка хэкать: https://af.nike.com/AF/index.jsp## :D
Screenshot-2025-03-22-at-15-48-17-Nike-com.png
А почему ватермарка не поставилась? Аккуратнее бы с подобными скринами.
Мало ли ребёнок по чатам пойдет продавать админку найка отправляя твой скрин как пруф😄
 
P@55w()rD ?
а че ты нашел поддомен с шеллом? хотя название/расположение тс скорее всего сразу изменил,было бы интересно узнать в каком продукте была дыра и вообще стори почитать
Безымянный.png
 
да это поддомен.
Автор дай больше инфы, оч интересно
а че ты нашел поддомен с шеллом? хотя название/расположение тс скорее всего сразу изменил,было бы интересно узнать в каком продукте была дыра и вообще стори почитатьПосмотреть вложение 105233
 
да это поддомен.
Автор дай больше инфы, оч интересно
да это рофл, некоторые поддомены у майков резольвятся на 127.0.0.1 Когда я ковырял пачку поддоменов я попался на такой где отобразился список файлов среди котолрых был wso.php ну я зашел, вбил root и офигел сначала, пока не заметил что я нахожусь на своем локалхосте.

Теперь вот думаю может ли это быть полезным? И как это можно использовать в плане политик Origin
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх