Web Cors

Exploit CORS misconfiguration to read cross-origin responses (data theft). Load when an API reflects Origin into Access-Control-Allow-Origin, allows credentials cross-origin, or trusts null/subdomains. Signals: ACAO reflects your Origin, ACAC: true, `Origin`-dependent responses.

NoorQureshi Updated

File contents

NoorQureshi/SploitAgent/tree/main/skills/web/web-cors commit ea0546cfca

Frequently asked questions

npx skillmds@latest add noorqureshi/web-cors