1 articles entre writeups, recherche et analyses techniques. Filtrer par tag.
J'ai trouvé mon premier XSS basé sur le DOM dans un programme de bug bounty. Pas de SQLi, pas de RCE - juste une vérification d'origine manquante dans un handler postMessage et une URI javascript:. CVSS 9.0. Analyse sink-to-source, chaîne d'exploitation, et quelques bonus.