Gábor Molnár

@molnar_g

Information Security Engineer , CTFer , bug hunter, web technology enthusiast.

Zurich, Switzerland
ಜನವರಿ 2012 ಸಮಯದಲ್ಲಿ ಸೇರಿದ್ದಾರೆ

@molnar_g ತಡೆಹಿಡಿಯಲಾಗಿದೆ

ನೀವು ಖಚಿತವಾಗಿಯೂ ಈ ಟ್ವೀಟ್‌ಗಳನ್ನು ನೋಡಲು ಬಯಸುವಿರಾ? ಟ್ವೀಟ್‌ಗಳನ್ನು ನೋಡುವುದು @molnar_g ಅವರನ್ನು ತಡೆತೆರವುಗೊಳಿಸುವುದಿಲ್ಲ.

  1. 22 ಗಂಟೆಗಳ ಹಿಂದೆ

    That time I fled Communist Romania to a refugee camp in Austria, came to America, & years later became an exec creating 10ks of jobs

  2. ಜನ 26

    Did you know that cars are using ?

  3. ಜನ 26
  4. ಜನ 23
  5. ಜನ 22

    Bypass IE XSS filter for POST requests with any POST payload (it is not triggered at all). Of course PDF is used:

  6. ಜನ 19
  7. ಗೆ ಪ್ರತ್ಯುತ್ತರವಾಗಿ
    ಜನ 19

    . Nice writeup. Can't wait to see what bypasses people come up with for the Github CSP bug bounty

  8. ಜನ 19

    Wrote up a summary of some of the content security policy related work we have been up to on

  9. ಜನ 9

    Heads-up: WebAssembly will soon be enabled by default in Canary! On target for shipping to stable end of Q1!

  10. ಜನ 7
  11. ಜನ 6

    Added a few more CSP bypasses to the list. Happy to receive suggestions, ideas and PoCs. Just ping me.

  12. ಜನ 6
  13. ಜನ 5

    Is origin-checking now considered good enough as CSRF-defense or do we still need tokens? Can flash/applets etc. fake origin headers?

  14. ಜನ 5

    The full list of CSP bypasses with all known vectors that came up during the recent discussions:

  15. ಜನ 2

    The people have spoken, here is our XSSMas hint about the jQuery thing: This is not a prank, it is an actual hint.

  16. ಡಿಸೆಂ 27,2016
  17. ಡಿಸೆಂ 26,2016

    Bypassing CSP script nonces via event handlers: . The full list of bypasses is here:

  18. Gábor Molnár ಹಿಂಬಾಲಿಸಿದ್ದಾರೆ , , and 4 others
    • @steike

      Browser sadness at Facebook

  19. ಡಿಸೆಂ 23,2016

    Bypassing CSP script nonces via the browser cache: . Nonces are incompatible with most caching mechanisms.

  20. ಡಿಸೆಂ 22,2016

    🎅 Santa was arrested. Help him and solve... 🕳 The Cure53 XSSMas Challenge 2016!

ಲೋಡಿಂಗ್ ಸಮಯ ಸ್ವಲ್ಪ ತೆಗೆದುಕೊಳ್ಳುತ್ತಿರುವಂತೆನಿಸುತ್ತದೆ.

Twitter ಸಾಮರ್ಥ್ಯ ಮೀರಿರಬಹುದು ಅಥವಾ ಕ್ಷಣಿಕವಾದ ತೊಂದರೆಯನ್ನು ಅನುಭವಿಸುತ್ತಿರಬಹುದು. ಮತ್ತೆ ಪ್ರಯತ್ನಿಸಿ ಅಥವಾ ಹೆಚ್ಚಿನ ಮಾಹಿತಿಗೆ Twitter ಸ್ಥಿತಿಗೆ ಭೇಟಿ ನೀಡಿ.

    ಇದನ್ನೂ ಸಹ ನೀವು ಇಷ್ಟಪಡಬಹುದು

    ·