Kimlik doğrulama veya yönetimden onay bekliyor.
Arkadaşlar merhaba. Bugün bir websitede gezerken bir açık buldum. Daha önce BGA'da duymuştum ilk defa denk geldim. Javascript fonksiyonun konsoldan çalıştırabiliyoruz çok kritik değil bulduğum ama olabilirdi tehlikeli bir açık. Aynı HackTheBox ' da davetiye kodu alırken konsoldaki çalıştırdığmız fonksiyon gibi çalışıyor. Nasıl engellenir bu? Hosting den mi engellenir?