Как стать автором
Обновить
1
0

Пользователь

Отправить сообщение
Насколько я знаю, десктопный клиент WhatsApp построен на electron + Node.js, выполнение произвольного JS равносильно RCE в системе. Но выполнение JS в браузере остается обычной XSS атакой.
CORS запросы делятся на простые и сложные, для простых не требуется пердварительный OPTIONS, запрос сразу улетает на сервер открывая двери для CSRF.
К простым запросам относятся: методы GET/POST/HEAD c content-type text/plain, application/x-www-form-urlencoded, multipart/form-data.
developer.mozilla.org/ru/docs/Web/HTTP/CORS
10.2.2.250 вы тоже взяли? У меня и некоторых из моих знакомых это единственная не взятая машина.

Информация

В рейтинге
Не участвует
Зарегистрирован
Активность