Month: May 2025

Something Between Function Name and Parentheses and XSS, Shazzer 최근 @Gareth Heyes가 또 재미있는 브라우저 엔진의 규칙을 찾고 있습니다. X 통해서 몇가지 공유됬었는데요, 그 중…

1 min read

input-hidden + oncontentvisibilityautostatechange = XSS @kinugawamasato가 정말 멋진 페이로드를 가지고 왔습니다. 최근 글 XSS Bypass: alert_?_(45)에서 이야기 드렸듯이 요즘 XSS 벡터에 대한 리서치가 활발해지고 있는데요,…

1 min read

History of OWASP Top 10 | HAHWUL 2021 A1 Broken Access Control  A2 Cryptographic Failures  A3 Injection A4 Insecure Design A5 Security Misconfiguration A6 Vulnerable…

2 min read