TGViewer
bin bin @hashbin · 3.8K subscribers
Post #19 9.44K
Исследователи выявили на портале Госуслуг еще две уязвимости, связанные с использованием Covert Redirect (скрытой переадресации). Важным отличием выявленных уязвимостей является возможность перехвата cookie-файлов при помощи технологии XSS (SSRF). Это позволяет злоумышленникам не только перенаправлять своих жертв на вредоносный ресурс, но и получать доступ к тем социальным аккаунтам, которые авторизованы в их браузере.

https://esia.gosuslugi.ru/aas/oauth2/ac?response_type=code&client_id={данные по запросу}&redirect_uri=http://gosulsug.ru/login/

https://esia.gosuslugi.ru/aas/oauth2/ac?response_type=code&client_id={данные по запросу}&redirect_uri=mailto:yourname@domain.com

Источник @tomhunter
  • ❤ 1
More from @hashbin
  1. Nov 8, 2025Краткий гайд о том как сломать любую поделку, которая называет себя ИИ. Неоднократная рекл…
  2. Oct 23, 2025Оно достойно поста. 😁 Кстати, 4К пдп. hashbin.t.me
  3. Oct 19, 2025MAX взломан (нет) Пошел серьезный слух о якобе взломе Макса и как бы я к нему не относился…
  4. Oct 18, 2025Уже многие видели новую «Telega» — мессенджер предположительно от ВК. ❌ НЕ скачивайте это,…
  5. Oct 15, 2025MRKT — не репортите баги, абузьте и воруйте! Недавно, после выхода обновления Telegram, в…
  6. Oct 4, 2025Написал о довольно интересных последнее время темах в Telegram, но во втором канале, в кот…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →