Ну если у тебя в куках передается урл без подписи, то возможно это ssrf. Если в куках нет опции SameSite и нет другой митигации CSRF, то скорее всего csrf
Читать полностью…@pomo_mondreganto предлагаю скинуться и закупить битков , главное чтобы кеков не удалил
Читать полностью…когда-нибудь цтф коммьюнити создаст антиспам бота с вероятностью валидных блоков > 99%
Читать полностью…Сделайте фильтр на короткие ссылки. делов то
Количество сообщений < N && коэф. схожести с одной из ссылок > ~0.75
Ну если сделать bonk битой по голове юзеру, скопировать его куки и зайти у себя то злоумышленник залогинится
Читать полностью…Просто злоумышленник получает уже залогиненого пользователя если так сделает ц себя на машине
Читать полностью…@kekov когда-нибудь ты не успеешь удалить сообщение, я скуплю битки и стану миллионером )))
Читать полностью…Comrades! Только сейчас и только сегодня (на самом деле без разницы) вы можете помочь с вкладом в A/D.
Если кто-то писал сплоит на Guzzer в сервисе 7kek (https://github.com/C4T-BuT-S4D/training-02-02-20/tree/master/services/7kek) - пинганите меня в лс, есть пару вопросов