Size: a a a

2020 February 17

IS

I S in WebPwnChat
Ivan
всем "окуневодам" и "Окунь хуйню какую то находит"  посвящается
ну хз, скули он те тчо я руками вижу в упор не видит чгео так хз
источник

I

Ioann_V in WebPwnChat
Bo0oM
Уязвимости нельзя находить самому
ну просто есть такие штуки, которые реально найти зная какие то специфиные вещи. То есть, прям зная. Ну я наверное туплю, вопрос должен звучать как так: реально ли кидису такое найти.
источник

GD

Green Dog in WebPwnChat
Ioann_V
ну просто есть такие штуки, которые реально найти зная какие то специфиные вещи. То есть, прям зная. Ну я наверное туплю, вопрос должен звучать как так: реально ли кидису такое найти.
Если почитать статью, то это вполне классическая дом хсска. Руками найти можно было
источник

👾0

👾 0x1 in WebPwnChat
доигрался блять, когда решил по безпалу "deluser --remove-all-files user —force"
источник

IS

I S in WebPwnChat
убил папку рута?
источник

👾0

👾 0x1 in WebPwnChat
но забыл что он удаляет еще и группу с другими юзерами....да
источник

M

Mandel Ivanovich in WebPwnChat
Green Dog
Если почитать статью, то это вполне классическая дом хсска. Руками найти можно было
shut up and take my money!!
источник

I

Ivan in WebPwnChat
сканеры решают проблему покрытия. То есть физически не получится одинаково хорошо проаудитить N мбайт исходников, или 1000 хостов в вебе.

А с помощью сканера (особенно если ты умеешь его тюнить, адекватно представляя что может встречаться в скоупе, а что нет, не жадничаешь оперативу, итд) — ну в общем то да
источник

I

Ioann_V in WebPwnChat
Green Dog
Если почитать статью, то это вполне классическая дом хсска. Руками найти можно было
да, но вот чем окунь меня привлекает, нет, не возможностью рубить бабло, а возможностью проверить себя. Но дорого, да.
источник

IS

I S in WebPwnChat
👾 0x1
но забыл что он удаляет еще и группу с другими юзерами....да
блэкхатите товарищ?)
источник

👾0

👾 0x1 in WebPwnChat
I S
блэкхатите товарищ?)
ноуп, свой сервер)
источник

IS

I S in WebPwnChat
еще акунетикс адекватно не сканит продукты от оракл типо биз инт апекса итд, е чгео адеквтано их не сканит, одни руки только
источник

I

Ioann_V in WebPwnChat
Можно, кстати, и свой окунь написать, наверное. Не думаю, что там куева туча кода для поиска xss.
источник

IS

I S in WebPwnChat
Ioann_V
Можно, кстати, и свой окунь написать, наверное. Не думаю, что там куева туча кода для поиска xss.
там куева туча кода для обработки фолсов
источник

I

Ioann_V in WebPwnChat
ну домки, они наверное хромиумом ищут. А может, достаточно просто анализа ответа.
источник

GD

Green Dog in WebPwnChat
Ioann_V
Можно, кстати, и свой окунь написать, наверное. Не думаю, что там куева туча кода для поиска xss.
ох, вот ещё один потенциальный конкурент...
источник

IS

I S in WebPwnChat
и это не считая свои скрипты для уяз итд, скажем так в одиночку такое пистаь долго и нуно будет
источник

I

Ioann_V in WebPwnChat
Green Dog
ох, вот ещё один потенциальный конкурент...
Я в конкуренты не записывался, но монополия тоже не хорошо. Я вообще, в этом всем k1d и мимо проходил.
источник

IS

I S in WebPwnChat
нетспаркер не конкурент?)
источник

👾0

👾 0x1 in WebPwnChat
кстати не ожидал но работает 100% почти со всеми вебминами что стоят наверное щас на хостах, если знать хотя бы обычного юзера на сервере - https://www.cvedetails.com/cve/CVE-2019-12840/
источник