Типа, когда с веб приложение генерит пдфки на основе пользовательских данных и туда можно подсунуть всякого, что потом видно в пдф
upload scanner для бурпа умеет. Но он сука корявый
Да нихуя он не умеет
ой, стоп. Что-то я рассеяный( аплоад сканер это если у тебя файл грузится, а у тебя получается ввод уходит на какую-то плюшку и она генерит пдф.
XSS -> SSRF <img src="x" onerror="document.write('<iframe src=file:///etc/passwd></iframe>')"/>
Не все генерилки pdf, умеют в js, лучше уже тогда img src=webhook
Обсуждают сегодня