Size: a a a

2017 December 08

P

Pascal in WebPwnChat
да чё вы всё про xss да про xss
источник

P

Pascal in WebPwnChat
как будто кто-то чё-то с помощью неё ломает )
источник

P

Pascal in WebPwnChat
ну кроме популярных сервисов
источник

B

Bo0oM in WebPwnChat
Pascal
как будто кто-то чё-то с помощью неё ломает )
ГГГ
источник

P

Pascal in WebPwnChat
я вк как-то xss находил, но не дораскурил до конца
источник

B

Bo0oM in WebPwnChat
ГГГ
источник

P

Pascal in WebPwnChat
щас походу закрыли уже
источник

P

Pascal in WebPwnChat
причём была она в самом прикольном месте
источник

B

Bo0oM in WebPwnChat
Потому что все думают, что xss - это воровать куки
источник

B

Bo0oM in WebPwnChat
https://github.com/psych0tr1a/elScripto/tree/master/exploits

А вот те примеры RCE под движки)
источник

P

Pascal in WebPwnChat
вот тут в тестировании методов https://vk.com/dev/methods
источник

P

Pascal in WebPwnChat
еслиб удалось раскурить то можно-бы было стать великим тыжхакером и с гордостью отвечать ДА на вопрос "ты можешь взломать страничку вк?"
источник

P

Pascal in WebPwnChat
ну вот, RCE это то что надо )
источник

P

Pascal in WebPwnChat
раньше там тестирование некоторых методов отдавало тип text/html а сейчас везде text/plain
источник

P

Pascal in WebPwnChat
есть смысл автоматически пройтись по всем методам и посмотреть сохранилось-ли где-нибудь text/html
источник

P

Pascal in WebPwnChat
но даже если xss есть то всёравно нужен хеш
источник

P

Pascal in WebPwnChat
а ещё, недавно я обнаружил что хакерру сделан на WP и никак не защищён
источник

P

Pascal in WebPwnChat
вернее он защищён http-проксей. но если узнать айпишник за проксей то обнаружится что там голый сервер на linode у которого всё открыто.
источник
2017 December 09

P

Pascal in WebPwnChat
Все только заходят но никто ничего не говорит
источник

P

Pryanik in WebPwnChat
А что говорить товарищу майору?
источник