Kategori: Mix

23
Kas
2024

.apple.com’da XSS’yi bulma ve PII bilgilerinizi sızdırmak için bir kavram kanıtı oluşturma | kaydeden Sean (zseano)

BugBountyHunter’da çok çeşitli üyelerden oluşan bir grup olduğundan ve her birinin kendi uzmanlığı ve yeteneği olduğundan, 0xkaratavuk, iBruteForce, JTCSec Ve…

23
Kas
2024

En iyi ayrıcalık yükseltme teknikleri – hata ödülü örnek olay incelemesi

En iyi ayrıcalık yükseltme teknikleri – hata ödülü örnek olay incelemesi Source link

23
Kas
2024

Yeni motor çerçevemiz gün içinde kritik CUPS güvenlik açığının giderilmesine nasıl yardımcı oldu?

ne zaman bir CUPS baskı sistemindeki kritik güvenlik açığı Güvenlik ekipleri arasında alarm vermeye başladığında Detectify, durumu ele almak için…

23
Kas
2024

hakluke.com

Lütfen Aboneliği Onaylayın Evet, beni bu listeye abone edin. Bu e-postayı yanlışlıkla aldıysanız silmeniz yeterlidir. Yukarıdaki onay bağlantısını tıklamazsanız abone…

23
Kas
2024

2022’den Bu Yana Bana 1 Milyon Dolar Kazandıran 5 Ders

2022’den Bu Yana Bana 1 Milyon Dolar Kazandıran 5 Ders Source link

23
Kas
2024

Hata ödüllerinde işbirliğinin çirkin tarafı

18 Haziran 2022 TL;DR işin içine para girdiğinde işler çirkinleşebilir. En iyi seçeneğiniz, şartlar konusunda net olmak ve 50/50 kuralına…

23
Kas
2024

CVE-2024–45186: Filesender’daki kimliği doğrulanmamış SSTI hatası, MySQL ve S3 kimlik bilgilerini ve diğer yapılandırma değişkenlerini açığa çıkarıyor ve potansiyel olarak kullanıcı tarafından yüklenen tüm (bazen şifrelenmiş) dosyaları sızdırıyor. Hollanda Üniversiteleri etkilendi. | Jonathan Bouman tarafından | Ekim 2024

FileSender, aşağıdakiler için tasarlanmış açık kaynaklı bir web uygulamasıdır: büyük dosyaları güvenli bir şekilde aktarma. FileSender fikri 2007’de doğdu GÉANT…

23
Kas
2024

Life’s a Peach (Fuzzer): How to Build and Use GitLab’s Open-Source Protocol Fuzzer | by Eugene Lim | CSG @ GovTech

11 min read · May 21, 2021 The Peach protocol fuzzer was a well-known protocol fuzzer whose parent company —…

23
Kas
2024

Niteliklerdeki XSS Yükleriyle Beyaz Listeleri Atlama

WordPress’in KSES’i gibi güçlü bir filtrenin bulunduğu XSS senaryoları vardır. Bu filtre, diğerleri gibi, yalnızca uygulamaya zararsız olan HTML’ye izin…

23
Kas
2024

Gizlenmiş JavaScript’te İmzalı Bir İstek Karmasını Tersine Çevirme ve Araç İşleme

Yakın zamanda bir hata ödül programını hackliyordum ve web sitesinin her isteği imzaladığını ve GET parametre değerleri de dahil olmak…