Размер видео: 1280 X 720853 X 480640 X 360
Показать панель управления
Автовоспроизведение
Автоповтор
😀 интересно очень интересно и с чувством юмора у тебя все в порядке
Ты проверял оно только на клиентской части или работали на серверной тоже?
Ржал до слез, иумор просто огонь 😂
Это же самая древняя уязвимость на уровне sql инъекции, я думал их уже давным давно закрыли и найти не реально!!!
На багбаунти стабильно каждый день несколько xss))) компании ВК, Яндекс,ВБ,озон, Тинькофф
Встречается, даже на новых сервисах
а как сделать так чтобы эта ссылка передавала теперь куки всех попавших туда мне на снифер? дайте пож ссылку на матчасть
если есть такие уязвимости в строке поиска что надо делать чтобы исправить?
Фильтровать $_GET запрос
хотя-бы прогнать GET через strip_tags
На работе внедрили бизнес ру, там везде, то баги, то еще дичь какая-то🤣
хранимые тоже пролазили?какие тулзы пользуешь или все руками крутишь?
Ручками
Че за ссылки? Как ты находишь xss строку
он не находит xss строку, а вставляет js скрипт в запрос к серверу, по факту то, что показывает автор ещё не доказывает, что при помощи данных действий можно сильно проэксплуатировать данную уязвимость
красавчик
Как ты нашёл эти сайты??
Спасибо поржал, обосрал все и всех 😆
Голос как у азазина
класс😄 Банк Уганды молодцом еще, такой сайт отгрохали
вобще топ ххвхаххввх
АХхахахах, бля классные видосы. Можешь на бусти такие ролики заливать, думаю будут покупать подписку) (я точно)
😀 интересно очень интересно и с чувством юмора у тебя все в порядке
Ты проверял оно только на клиентской части или работали на серверной тоже?
Ржал до слез, иумор просто огонь 😂
Это же самая древняя уязвимость на уровне sql инъекции, я думал их уже давным давно закрыли и найти не реально!!!
На багбаунти стабильно каждый день несколько xss))) компании ВК, Яндекс,ВБ,озон, Тинькофф
Встречается, даже на новых сервисах
а как сделать так чтобы эта ссылка передавала теперь куки всех попавших туда мне на снифер? дайте пож ссылку на матчасть
если есть такие уязвимости в строке поиска что надо делать чтобы исправить?
Фильтровать $_GET запрос
Фильтровать $_GET запрос
хотя-бы прогнать GET через strip_tags
На работе внедрили бизнес ру, там везде, то баги, то еще дичь какая-то🤣
хранимые тоже пролазили?какие тулзы пользуешь или все руками крутишь?
Ручками
Че за ссылки? Как ты находишь xss строку
он не находит xss строку, а вставляет js скрипт в запрос к серверу, по факту то, что показывает автор ещё не доказывает, что при помощи данных действий можно сильно проэксплуатировать данную уязвимость
красавчик
Как ты нашёл эти сайты??
Спасибо поржал, обосрал все и всех 😆
Голос как у азазина
класс😄 Банк Уганды молодцом еще, такой сайт отгрохали
вобще топ ххвхаххввх
АХхахахах, бля классные видосы. Можешь на бусти такие ролики заливать, думаю будут покупать подписку) (я точно)