Загрузка видео...

Не удалось загрузить видео

На главную

Somehow, Chrome 130+ started parsing the hostname from javascript URLs again and this can be used for a constrained XSS 🤯 This was the second solution for the recent CTF challenge.

24,966 просмотров • 1 год назад •via X (Twitter)

Комментарии: 10

Фото профиля André Baptista
André Baptista1 год назад

Deeplinks could also be used in this CTF to leak the secret, e.g. evilapp://legit.ethiack.ninja

Фото профиля André Baptista
André Baptista1 год назад

Also, this doesn't work on Firefox

Фото профиля Francisco Neves
Francisco Neves1 год назад

I wonder if other Safari tricks are now working on Chrome as well

Фото профиля 𝔐Ǿʄț𝔄𝕭𝔄 𝔖a𝔐𝖀ℛ𝔄𝕴
𝔐Ǿʄț𝔄𝕭𝔄 𝔖a𝔐𝖀ℛ𝔄𝕴1 год назад

intresting🧐

Фото профиля mobin
mobin1 год назад

good tip, thanks for sharing this content😍

Фото профиля payphone
payphone1 год назад

What is the box with the countdown timer thing in it, on the left?

Фото профиля André Baptista
André Baptista1 год назад

It's just

Фото профиля YmV2ZW4K==
YmV2ZW4K==1 год назад

How were you selecting the versions is it a plugin or feature?

Фото профиля André Baptista
André Baptista1 год назад

Check @browserling!

Фото профиля Alex Roqo
Alex Roqo1 год назад

Very interesting

Похожие видео