Separate names with a comma.
https://www.acer.com/ac/en/US/content/support-product/7603?b=1&pn=%3Cscript%3Ealert(/heck/);%3C/script%3E...
https://thumbs.dfs.ivi.ru/storage9/contents/a/b/78a4a0ed16e16c38c75a92ffa15840.jpg?mod=<svg/onload=alert(document.domain)>
https://www.sportmaster.ru/catalog/product/search.do?text=lol%27-prompt(%27hek?%27)-%27&f-delivery=courier
Nibbleblog <= 4.0.5 LFI 2 Auth bypass POST /?controller=/../../../admin/controllers/post&action=new HTTP/1.1 Host: localhost User-Agent:...
https://www.forbes.ru/tehnologii/406211-kak-tehnoentuziast-iz-rossii-sobral-za-sutki-1-mln-na-tamagochi-dlya-hakerov
Античат - форум гопников и скрипткиддисов :D https://youtu.be/MRmfoOU7FEE?t=699
Работа с почтой довольно затруднительный процесс для новичка. Зачастую хостинги блокируют порты для защиты от спама, нужно просить разблокировать,...
Кому-то Not Applicable влепили? :) Тоже видел пару месяцев назад. Понадеялся, что может есть секретный параметр, который заполняет остальные...
[IMG]
За что боролись, на то и напоролись :) Им давно намекали, что неплохо последовать лучшим практикам и что-то начать делать с безопасностью.
$res = get_web_page('https://api.dex.guru/v1/tokens/0x965f527d9159dce6288a2219db51fc6eef120dd1?network=bsc'); print_r(json_decode($res['content'],...
Предлагаю перенести этот пост в статьи, т.к. достойно, а сюда выложить сухую выжимку + приложить эксплоит. Мораль сей басни такова, что не нужно...
Вряд ли смогу помочь с чем-то конкретным, а общие вопросы можно задавать на форуме открыто :) Нет никаких проблем, для того чтобы научиться нужно...
Можно найти где-то отражение параметров, типа phpinfo и чего-то подобного и отправить себе, но это редкость. Сами куки-то не особо и нужны, XSS...
Скорее всего кука HttpOnly, они "недоступны" JS-y. Так же, возможно, мешает SameSite, так как, по сути, юзается CSRF 2 XSS, и этот момент должен...
Поучаствовали немношк https://standoff365.com/hekked_antichat.txt :)
Отвечать так же - всё ок, а на почту слать месседж, что не стоит пытаться зарегаться повторно и правильным делом будет воспользоваться...
@SkillProgrammer наносит ответный удар! На этот раз коротко, по делу, и не менее интересно :) https://ctf.antichat.com/challenges#Resizer...
Зачем искать? Купить подписку на вышеупомянутом сайте и дело с концом, цены там, считай что даром.