Size: a a a

2020 February 16

I

Ivan in WebPwnChat
предлагаю отправить запрос в берпе
источник

/

/r in WebPwnChat
👾 0x1
снова окунь нашел xss, в виде http://site.com/?"sTYLe='payload'bad=" и в ответе у него в link атрибуте хост и отдельный атрибут с пейлоадом, но в реале что то этого не происходит
Окунь хуйню какую то находит
источник

I

Ivan in WebPwnChat
да просто не надо бездумно полагаться на сканеры (хоть они порой фолзят, без этого никак)
источник

👾0

👾 0x1 in WebPwnChat
не то что бы полагаться, я его никогда не юзал, решил вот потестить, вот и интересуюсь)
источник

/

/r in WebPwnChat
Лучший сканер это голова и руки хд
источник

SF

SCP Foundation in WebPwnChat
а как же акунетикс
источник

👾0

👾 0x1 in WebPwnChat
)
источник

/

/r in WebPwnChat
SCP Foundation
а как же акунетикс
Окунь = акунетикс -_-
источник

GD

Green Dog in WebPwnChat
Отправь пейлоад в ИЕ, а лучше берпом.
источник

👾0

👾 0x1 in WebPwnChat
уже, в бурпе сработало
источник

GD

Green Dog in WebPwnChat
Это иешная хсска
источник

👾0

👾 0x1 in WebPwnChat
в ие кстати нет вроде как
источник

GD

Green Dog in WebPwnChat
Там может быть ещё хсс аудитор
источник

GD

Green Dog in WebPwnChat
Вообщем, этот достаточно частый нефолз
источник

I

Ivan in WebPwnChat
Может просто дописывать в репорте "братюня, иди в IE?"
источник

👾0

👾 0x1 in WebPwnChat
))))
источник

GD

Green Dog in WebPwnChat
Может быть )))
источник

I

Ivan in WebPwnChat
отправить пейлоад с урлэнкодом, без урлэнкода
Если триггерится только без урлэнкода — то посоветовать чекать в Internet Explorer ( IE !=Edge)
источник

👾0

👾 0x1 in WebPwnChat
ну эт я понял уже
источник

/

/r in WebPwnChat
Скиньте 13ю версию окуня
источник