Size: a a a

2020 February 17

I

Ioann_V in WebPwnChat
Это у них?
источник

I

Ivan in WebPwnChat
ага
источник

I

Ivan in WebPwnChat
поэтому и сработала твоя хсска
источник

I

Ivan in WebPwnChat
в случае хорошей,строгой CSP, чтобы проэксплуатировать пришлось бы хорошо попотеть
источник

I

Ioann_V in WebPwnChat
ну щас она не работает :D
источник

I

Ioann_V in WebPwnChat
Там другая сработала, я же две нашел, а вот самая важная - не сработала...Но работала, чес слово.
На sql я не чекал у них, а так вроде, все остальное чекал перечекал, даже x-forwrd-host там срабатывал, но только по поддоменам, и чего то интересного не давал.
источник

I

Ivan in WebPwnChat
с капчей они конечно здорово придумали
источник

I

Ioann_V in WebPwnChat
Ну, я думаю, если искать лучше и стараться больше креативности добавить в действия, то будет ок. Мне и не такие рыбки давались. Но не спорю, - везение и только везение!
источник

I

Ioann_V in WebPwnChat
и все же, украсть можно, да! Ну у меня получилось, посмотрим, что Илья скажет...
источник

👾0

👾 0x1 in WebPwnChat
в одну строку можно создать юзера в debian?
источник

👾0

👾 0x1 in WebPwnChat
как обычно я знаю, там проблем нет, а вот в 1 строку бы рута создать еще одного...
источник

BF

Billy Fox in WebPwnChat
useradd user ведь
источник

BF

Billy Fox in WebPwnChat
man useradd например
источник

👾0

👾 0x1 in WebPwnChat
про useradd я знаю ) мне нужно создать рута с паролем в одну строку
источник

BF

Billy Fox in WebPwnChat
Можешь в etc passwd добавить юзера с id 0, если есть привилегии на запись
источник

👾0

👾 0x1 in WebPwnChat
да есть, щас попробую
источник

IS

I S in WebPwnChat
sudo useradd -p $(openssl passwd -1 password) username
источник

👾0

👾 0x1 in WebPwnChat
забыл про это, думал не сработает
источник

IS

I S in WebPwnChat
-ou 0 -g 0
источник

IS

I S in WebPwnChat
I S
-ou 0 -g 0
чтобы был с в уид и гуид рута
источник