Size: a a a

2020 February 19

h◔

hanstalker ◔‿◔ in WebPwnChat
Такого прикола я еще не видел, ето валидная url
источник

I

Ioann_V in WebPwnChat
o0, это как? sql?
источник

B

Bo0oM in WebPwnChat
https://bo0om.ru/<img src=x onerror=alert(1)>.png
источник

h◔

hanstalker ◔‿◔ in WebPwnChat
Bo0oM
https://bo0om.ru/<img src=x onerror=alert(1)>.png
источник

h◔

hanstalker ◔‿◔ in WebPwnChat
Ioann_V
o0, это как? sql?
Просто при создании сделали такой путь, я ничего не подставлял
источник

I

Ivan in WebPwnChat
куда уж там пентестерам из Positive Technologies, старались-старались, а все равно среднее время 5 дней.
То ли дело эксперты вебпвн чата !
источник

q

q|z in WebPwnChat
Ivan
куда уж там пентестерам из Positive Technologies, старались-старались, а все равно среднее время 5 дней.
То ли дело эксперты вебпвн чата !
позитивы просто про окуня-чудотворца не знают
источник

M

Mandel Ivanovich in WebPwnChat
У них x-spider есть
источник

А

Алексей in WebPwnChat
Зато 95% пробива
источник

h◔

hanstalker ◔‿◔ in WebPwnChat
Ето както полезно ? :/
источник

BF

Billy Fox in WebPwnChat
hanstalker ◔‿◔
Ето както полезно ? :/
Да
источник

ES

Evgeniy Slezhuk in WebPwnChat
hanstalker ◔‿◔
Ето както полезно ? :/
это называется Full path disclosure.
некоторые могут за это заплатить bounty
источник

h◔

hanstalker ◔‿◔ in WebPwnChat
Сомнительное мероприятие
импакта 0
источник

BF

Billy Fox in WebPwnChat
Это крутая штука
Тут видно какие у тебя права в приложении, что позволяет значение куки крутить и аутентификацию и авторизацию тестить более легко
И видно что сайт на C:\ находится, что позволяет сделать LFI, если такая уязвимость найдётся
источник

IS

I S in WebPwnChat
hanstalker ◔‿◔
Ето както полезно ? :/
Как минимум путь полный есть
источник

h◔

hanstalker ◔‿◔ in WebPwnChat
hanstalker ◔‿◔
Такого прикола я еще не видел, ето валидная url
Всеже ето просто акунетикс шалит
источник

👾0

👾 0x1 in WebPwnChat
в чем может быть трабл? словил xsshunter'ом куки админа, отправляю со всеми заголовками и всеми куками (рабочими 100%), все равно страница логина. проверка по ip? либо я куки как то не так ставлю? просто в разных цмс по разному пути кукисов и прочее, может быть еще что то забыл?
источник

I

Ioann_V in WebPwnChat
по айпи вполне
источник

I

Ioann_V in WebPwnChat
ты попробуй под куками юзверя :) И вообще, true way это xss-кой менять почту, пароли и прочее. Вот это пробуй.
источник

BF

Billy Fox in WebPwnChat
Ну или бан параллелизма сессий
источник