На какие уязвимости вы обращаете внимание при посещении сайта?
не так открыто, товарищ майорI always ignore threads like this when the author excludes their own answers.
Мои фавориты: Information disclosure, SQLI, RCE, SSRF, IDORI always ignore threads like this when the author excludes their own answers.
Интересна серверная часть.SQL injection, RCE, directory traversal, .git, .svn
Это к лучшему.Все по Open Web Applications Security Project Owasp
Интересна серверная часть.
если таргет весомый — соц. инженерия + воровство cookies и пароля (потенциального)Поддерживаю человека выше,очень часто xss нахожу,но не понятно что с этим дальше делать
Ну это уже таргеты такие, что вроде и можно, а и нахер не надо. Был бы интерес- сидел бы те куки мониторил каждые 5 минут, упали\не упалиМне вот интересно, действительно ли кто-то отрабатывает XSS? Таргетов с XSS у меня хуева туча, а толку от них ноль.