качестве аргумента любую ссылку и рендерит её, при этом так же выполняет скрипты с той страницы от своего лица, это как называется?
Server side xss
Мощная хуйня
Ради примера вывожу домен, выводится домен того сайта, который рендерит стороннюю страницу
Хсс->ssrf->lfi, красивый чейн может быть) Iframe src=
Пообщайся с внутренней сетью, 169.254, если это клауд. Почитай файлы
У клауда если IMDSv2 стоит ничо он не прочитает
может у него не aws
хех, https://www.yassineaboukir.com//blog/exploitation-of-an-SSRF-vulnerability-against-EC2-IMDSv2/
Нихуя себе А как он PUT запрос байпаснул
Индус на фотке +50% к цене за волну
Ну так он во внутрянке значит? Ты как через PUT ебанёшь в SSRF
он перезаписывает метод через httpmethod
у Кибера headless chrome скорее всего, ответ может не даст прочитать, если IMDSv2 все-таки, но можно попробовать dns rebinding
Atlassian Confluence
Обсуждают сегодня