Вообще если я понял правильно, то речь сейчас шла об Израильском Pegasus, который ломает телефон через уведомление и собирает данные, невероятно дорогой и очень секретный?
Кстати если тут уж все собрались Есть отзывы о HTB Academy? Имеет смысл тратить кровные на подписку чтобы подтянуть навыки по пентесту?
Пацаны, сорян что не по теме Какие самые громкие дела по 272 УК РФ вы знаете? Пишу доклад, надо привести интересных примеров
Ну вот у тебя на 80 и 443 при GET что выдаёт обратно? Что на сайте есть? Какой стек используют?
апдейт, статья не помогла <script> let banner_code = "<a href='https://САЙТ-ИСТОЧНИК.ru/?c=project&id=17&x=goto' target='_blank'>" + "<img src='https://САЙТ...
Спасибо за советы ребята! Как думаете в качестве решения фикса уязвимости XSS хватит «Используйте URL кодирование строк»?
Всем привет! Я в пентесте веба очень слаб, потому вы сейчас может кринжанёте Вчера копался на сайте и нашёл DOM XSS, не уверен в типе, но бурп своё сделал и выдал POC такого ...
Я потому не переношу молодых чувачков подскоке кабанчиком сайтец сейчас напишем быстро раз раз давай 300к за стандартную работу на vuetify, о это что айфон 15? А кроссы найк? ...
Едем? Поздно, не едем
А у вас нет курса молодого бойца по багбаунти сайтов?
А можете дать? Пожааалуйста