Size: a a a

2020 February 21

O

O'Miay in WebPwnChat
Billy Fox
Мммм
Ловушка Докера 🤡
Есть какие-то плюшки?
источник

O

O'Miay in WebPwnChat
Кроме дефолтного 5000 порта?
источник

O

O'Miay in WebPwnChat
Billy Fox
Сканирование портов 80 и 443 и граббинг HTTP-ответов с них, чтобы потом парсить на совпадения с текстом оригинального ответа
И кстати как поведет себя то же apache с vhost-ами?
источник

IS

I S in WebPwnChat
в хост надо домен передать
источник

BF

Billy Fox in WebPwnChat
Вообще ничего не подскажу, кроме того, что тебе стоит узнать, где компания хостится, и разведать политику хостера их: если он только 80 и 443 порты позволяет - зачем тебе сканить 5000?) Можешь даже напрямую с сисадминами пообщаться. Я говорил с инженером инфраструктуры когда хотел потестить возможность RCE и просил чтобы мне выделили песочницу изолированную, чтобы я не сломал что-нибудь ненароком.
источник

O

O'Miay in WebPwnChat
I S
в хост надо домен передать
Точнчк
источник

BF

Billy Fox in WebPwnChat
Ну а дальше ебашь в соответствии с полученными данными.
источник

O

O'Miay in WebPwnChat
Туплю
источник

O

O'Miay in WebPwnChat
Спасибо
источник

IS

I S in WebPwnChat
Покопай нмап скрипты думаю на них сделаешь и хост и сохранения по папочка
источник

r

r00tc0de in WebPwnChat
Есть работа ( с Движком WordPress )
Оплата 1500$
Подробности в ЛС.
источник

n

n3va in WebPwnChat
MortusKill
Не, там какая-то игра с CloudF типо того
источник

VS

Valeriy Shevchenko in WebPwnChat
r00tc0de
Есть работа ( с Движком WordPress )
Оплата 1500$
Подробности в ЛС.
За такие предложения тут - можно получить предупреждение 😉
источник

ps

perl -E 'my @drugs = glob ("/home/plants/*"); say sort "@drugs"' | xargs -n 1 | nl in WebPwnChat
r00tc0de
Есть работа ( с Движком WordPress )
Оплата 1500$
Подробности в ЛС.
нинужно
источник

f

f1rs3 in WebPwnChat
Подскажите интересные лаборатории где потренироваться можно в веб
источник

V

Vladimir in WebPwnChat
источник

SB

Sergey Bobrov in WebPwnChat
https://portswigger.net/web-security/all-labs
Но в лабах есть перекос в сторону ресерчей от portswigger
источник

SB

Sergey Bobrov in WebPwnChat
Я 124 лабы из 125 за сутки решил, а вот с этой просто заебался) (То что в Solution вроде вообще не совсем корректно, а по ютуб видео с прохождением локально срабатывает, а у жертвы нет, причем там получается и не cache poisoning)
https://portswigger.net/web-security/request-smuggling/exploiting/lab-perform-web-cache-poisoning
источник

B

Bo0oM in WebPwnChat
Давайте может соберем
источник

B

Bo0oM in WebPwnChat
Списочек
источник