TGViewer
Critical Thinking | BugBounty Podcast Critical Thinking | BugBounty Podcast @criticalthinking_persian · 478 subscribers
Post #43 556
اکسپلویت xss از طریق PostMessage
ارائه رنه دسن ناهام کان 2025

رنه توی این ارائه خیلی ساده یه باگ رو نشون میده
ویجت‌ها روی یه دامنه‌ی دیگه لود می‌شن، با سایتت هم‌اوریجین نیستن، پس برای تعامل با سایت از postMessage استفاده می‌کنن.

اگه دولوپر origin رو درست چک نکنه، هر سایتی می‌تونه پیام بفرسته و همون پیام تبدیل بشه به XSS.

این ارائه دقیقاً درباره‌ی همین اشتباه ساده‌ست که توسط دولوپر ها به شکل های مختلف پیاده سازی میشه.

پارت اول نسخه ترجمه شده به فارسی


Channel : @criticalthinking_persian
  • ❤ 15
More from @criticalthinking_persian
  1. Sep 28, 2026کم انرژی شدین انرژی هست بریم برای پادکست های بیشتر ؟
  2. Sep 28, 2026آیا هوش مصنوعی باگ بانتی رو می‌کشه؟ جوابش توی این ویدیوی ناهام سکه. هوش مصنوعی داره بازی ب…
  3. Sep 27, 2026چرا در باگ بانتی ضعیفی ؟ اگه وارد باگ بانتی شدی و حس می‌کنی هیچ چیزی گیرت نمیاد مشکل از تل…
  4. Sep 27, 2026من ازت یه سوال دارم تا حالا چند تا از ریپورت هات به عنوان اینفورمیتیو یا دوپلیکیت بسته شدن…
  5. Sep 26, 2026اولین بانتیم از هک هوش مصنوعی ناهام سک توی این ویدیو توضیح میده چطور اولین باگ ۳۰۰۰ دلاری…
  6. Sep 26, 2026عزیزان دل♥️ به کانال خیلی خوش اومدین امشب مجددا یه ویدیو داریم از ناهام سک با تایتل : "اول…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →