Etiket: Websockets
Veri eksfiltrasyonu ve uzaktan komut yürütme için Gmail’in SMTP sunucuları ve WebSockets kullanılarak yedi kötü niyetli PYPI paketi bulundu. Paketler,…
Share: Share this on X : Kötü niyetli Pypi Paketleri Kötüye Kullanım Gmail, WebSockets Kaçırma Sistemlerine Share this on Facebook : Kötü niyetli Pypi Paketleri Kötüye Kullanım Gmail, WebSockets Kaçırma Sistemlerine Share this on Pinterest : Kötü niyetli Pypi Paketleri Kötüye Kullanım Gmail, WebSockets Kaçırma Sistemlerine Share this on Linkedin : Kötü niyetli Pypi Paketleri Kötüye Kullanım Gmail, WebSockets Kaçırma Sistemlerine
Birkaç ay öncesine kadar yalnızca HTTP(S) uç noktalarıyla ilgileniyordum. Daha sonra test ettiğim ve her isteği Burp Suite ile kaydetmeme…
Önceki yazımda Güvenli Olmayan Doğrudan Nesne Referansı (IDOR) güvenlik açığını test etme sevgimi paylaşmıştım. Bu sefer Websockets’te IDOR bulduğum durumu…