Size: a a a

2020 February 20

I

Ivan in WebPwnChat
в берпе есть собственный сканер, его можно плагинами расширять. В целом можно приноровиться и обойтись только им
источник

IS

I S in WebPwnChat
Green Dog
зарепорти, что чтото не так и может поправим ) С тайм-бейзд вообще не просто
Я без лицензии лет 5 так что смысл репортить. А вообще с таймбайсеб проблемы большие. Скажу так он не видеть их в апи, если сайт не одностраничник и при этом нормально сделано кэширование запросов то все норм
источник

I

Ivan in WebPwnChat
PL/SQL он конечно не раскрутит сам :)
слишком уж кастомная штука
источник

IS

I S in WebPwnChat
Ivan
PL/SQL он конечно не раскрутит сам :)
слишком уж кастомная штука
Он не увидел, а раскручивать там вообще дело простое, пл скл скуля более чем в 50% это rce. P.S руками конечно же
источник

GD

Green Dog in WebPwnChat
I S
Я без лицензии лет 5 так что смысл репортить. А вообще с таймбайсеб проблемы большие. Скажу так он не видеть их в апи, если сайт не одностраничник и при этом нормально сделано кэширование запросов то все норм
Можешь репортить мне))
источник

BF

Billy Fox in WebPwnChat
Чё такое PL/SQL?
источник

IS

I S in WebPwnChat
Billy Fox
Чё такое PL/SQL?
по стуи расширенный скл но реально язык прокрамирования уже так как может многое
источник

R

Ramazan in WebPwnChat
Billy Fox
Чё такое PL/SQL?
не легче погуглить ?
источник

m

mad3e7cat in WebPwnChat
Расширение скули типа
источник

BF

Billy Fox in WebPwnChat
Спасибо
источник

IS

I S in WebPwnChat
оракловский, но постгрес тоже имеет свое решение во многом совместимое
источник

IS

I S in WebPwnChat
на нем реально червя оракловского накатать, игрались так лет нацать назад)
источник

M

Mykola in WebPwnChat
Парни, есть здесь опытные whitehat с опытом работы по bug bounty несколько лет которым интересно быть ментором за оплату? Кому интересно - пишите в ЛС, и кидайте свои профиля на h1, bugcrowd, etc
источник

IS

I S in WebPwnChat
Green Dog
Можешь репортить мне))
тогда прими как репорт не репорт, time based в json api ( spring framework, mysql 5+, не каких балансеров нет ) одностраничник, в упор не видит с сервака со стабильным коннектом, на репорт не тянет но урл тоже дать не могу
источник

M

Mykola in WebPwnChat
Mykola
Парни, есть здесь опытные whitehat с опытом работы по bug bounty несколько лет которым интересно быть ментором за оплату? Кому интересно - пишите в ЛС, и кидайте свои профиля на h1, bugcrowd, etc
Вообще кто нибудь слышал про подобное?
источник

h◔

hanstalker ◔‿◔ in WebPwnChat
Мда
источник

BF

Billy Fox in WebPwnChat
Это ты ещё Amass не пробовал
источник

h◔

hanstalker ◔‿◔ in WebPwnChat
Я пробовал, но чтото у меня с ним не получилось и я поклал на него
источник

h◔

hanstalker ◔‿◔ in WebPwnChat
Billy Fox
Это ты ещё Amass не пробовал
А как ему передать хост
источник

BF

Billy Fox in WebPwnChat
hanstalker ◔‿◔
А как ему передать хост
источник