Burp suite aracını kullanarak yükleyemediğim uzantıları arka plandan kod yürüterek bypass yani enjekte edebiliri bu sayede Svg xss Backdoor Shell gibi uzantıları upload edebiliriz ve Bug bounty için güzel yöntem sayılır ve test olarak alibabayı denedik amacım burda zarar değil açıkları bildirmek ve ödül almak saygılar.
[ame="https://www.youtube.com/watch?v=A9q7T7FOUxA"]https://www.youtube.com/watch?v=A9q7T7FOUxA[/ame]
[ame="https://www.youtube.com/watch?v=A9q7T7FOUxA"]https://www.youtube.com/watch?v=A9q7T7FOUxA[/ame]
Son düzenleme:



