TGViewer
BlackFan BlackFan @black4fan · 1.19K subscribers
Post #19 3.2K
VK раскрыли пачку новых репортов, среди которых мой с XSS на ok.ru.

В нем использовалась дополнительная уязвимость веб-сервера с некорректным парсингом двойных кавычек в Cookie, которая позволяет увеличить импакт от XSS и захватить httpOnly cookie.

Для эксплуатации должно сойтись 4 фактора:
• Наличие уязвимости, позволяющей читать тело HTTP ответа (в данном случае XSS)
• В HTTP ответ попадает значение какого-либо cookie параметра
• Возможность создания произвольных Cookie (опять же через XSS)
• Веб-сервер воспринимает следующее значение как один параметр cookie (для веб-браузера это 3 отдельных значения)

Cookie: param1="value1; secret=value; param2=value2";


Рекомендуется ознакомиться:
https://bugbounty.standoff365.com/disclosed-reports/21
  • 🔥 42
  • 👍 9
  • 🤔 1
More from @black4fan
  1. Jul 9, 2026Записали выпуск "Начинаем в багбаунти" по теме мисконфигов при использовании S3 в веб-прил…
  2. Apr 19, 2026Финал Standoff Hacks. Шанхай 🇨🇳 GG. Доиграли до конца. Топ-3: 🥇 r0hack — MVP Standoff H…
  3. Mar 13, 2026Попался интересный вариант, когда с помощью JWT секрета, извлеченного из Java приложения,…
  4. Mar 4, 2026Раскрыл один из интересных отчетов в программе Мегамаркет, опять же связанный с некорректн…
  5. Feb 12, 2026Интересная уязвимость, связанная с кэшированием HTTP ответов из S3, может возникнуть если…
  6. May 3, 2025Частично реализовал в BFScan поддержку аннотаций в аргументах конструктора класса. https:/…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →