من یک بار با یک نوع جالب بسیار XSS در یک وب سایت کاملاً تصادفی روبرو شدم. این وب سایت به کاربران امکان بارگذاری PDF ها را می دهد و PDF را با مرورگر Javascript در مرورگر باز می کند. اتفاقی که افتاد این بود که من یک کاغذ معدن را بارگذاری کردم که حاوی…
شناسایی پتانسیل ناشناخته MITM / بدافزار مربوط به اتصالات SSL
در سرور من یکی از سرویس ها یک ربات Discord است. این پایین بود که باعث شد من به بررسی چرایی بپردازم. در syslogs من متوجه سه مورد در مورد موارد شدیدی شدم: نماینده [1066]: 2019/08/25 08:50:21 ارسال معیارها به DigitalOcean: ارسال https://sfo2.sonar.digitalocean.com/v1/metrics/droplet_id: x509: گواهی برای * .com.com ، com.com معتبر است ، نه sfo2.sonar.digitalocean.com…