Год назад проходил конкурс, в рамках которого разыгрывались инвайты на
priv8 мероприятие
Standoff Hacks. Я принял участие и выиграл инвайт, создав видеоролик на тему
рекона и эксплуатации XSS. В этом видео я также поделился интересным кейсом, в котором проэксплуатировал цепочку уязвимостей:
XSS + CSRF to ATO Несколько слов о видео: я не хотел делать длинный ролик на 30 минут, но и короткое видео на 1 минуту выглядело бы слишком скучно. Поэтому я включил минимальное количество решений в области рекона и эксплуатации, чтобы дополнить повествование, сделав акцент на рассказе об уязвимости. 🕷
Видео не было опубликовано нигде (возможно, потому что я забыл убрать доступ по ссылке🤣 ) поэтому решил разместить его на своем канале
Ссылка на видео