Hello and welcome to the channel! Every week, we deep dive into a new CVE or RedTeam new TTP and share our analysis here. I’d love for you to follow us on social media.
Join our chat on Telegram via the link below: https://t.me/gotocvechat
@GOTOCVE offers specialized information about into and hello for subscribers interested in Viral Videos
دیروز توییت اضافه شدن یک برنامه جدید توی HackerOne رو دیدم و تصمیم گرفتم یه نگاه سریع به اسکوپهاش بندازم و یه هانت سرسری انجام بدم.
تمام سابدامینهای داخل اسکوپ رو داخل مرورگر باز کردم و ترافیکشون رو از BurpSuite رد کردم.
حین بررسیها به یک صفحه HTML جالب رسیدم که مسیرش این بود:
/n-api/web-adapter/proxy
محتوای صفحه فقط یک تگ