Обложка канала

Info sec блог

3117 @vulns

Канал блога по информационной безопасности https://securityz.net

Info sec блог

7 лет назад
Открыть в
Bug bounty tip: Всегда проверяйте разрешённые сайты в CSP policy. Есть вероятность, что домен/бакет не зарегистрирован или CSP ссылается на хранилище файлового хостинга. Например, недавно обнаружил CSP, доверительный домен в которой был raw.githubusercontent.com.