Video yükleniyor...

Video Yüklenemedi

Ana Sayfaya Dön

Somehow, Chrome 130+ started parsing the hostname from javascript URLs again and this can be used for a constrained XSS 🤯 This was the second solution for the recent CTF challenge.

24,966 görüntüleme • 1 yıl önce •via X (Twitter)

10 Yorum

André Baptista profil fotoğrafı
André Baptista1 yıl önce

Deeplinks could also be used in this CTF to leak the secret, e.g. evilapp://legit.ethiack.ninja

André Baptista profil fotoğrafı
André Baptista1 yıl önce

Also, this doesn't work on Firefox

Francisco Neves profil fotoğrafı
Francisco Neves1 yıl önce

I wonder if other Safari tricks are now working on Chrome as well

𝔐Ǿʄț𝔄𝕭𝔄 𝔖a𝔐𝖀ℛ𝔄𝕴 profil fotoğrafı
𝔐Ǿʄț𝔄𝕭𝔄 𝔖a𝔐𝖀ℛ𝔄𝕴1 yıl önce

intresting🧐

mobin profil fotoğrafı
mobin1 yıl önce

good tip, thanks for sharing this content😍

payphone profil fotoğrafı
payphone1 yıl önce

What is the box with the countdown timer thing in it, on the left?

André Baptista profil fotoğrafı
André Baptista1 yıl önce

It's just

YmV2ZW4K== profil fotoğrafı
YmV2ZW4K==1 yıl önce

How were you selecting the versions is it a plugin or feature?

André Baptista profil fotoğrafı
André Baptista1 yıl önce

Check @browserling!

Alex Roqo profil fotoğrafı
Alex Roqo1 yıl önce

Very interesting

Benzer Videolar