Size: a a a

2020 February 21

BF

Billy Fox in WebPwnChat
Твой собственный
источник

WS

Web Security in WebPwnChat
Чтобы создавать адреса в один клик и смотреть запросы. Про собственный сабдомен и логировние не пишите
источник

BF

Billy Fox in WebPwnChat
Ну ngrok разве что.
источник

WS

Web Security in WebPwnChat
Я точно встречал серсис типа онлайн ngrok, не могу вспомнить
источник

КН

Кирилл Николаев in WebPwnChat
Requestbin
источник

VS

Valeriy Shevchenko in WebPwnChat
Web Security
Я точно встречал серсис типа онлайн ngrok, не могу вспомнить
оно - rkn.gov.ru ?
источник

WS

Web Security in WebPwnChat
Респект, то что искал
источник

КН

Кирилл Николаев in WebPwnChat
@Vladimir_Polyakov есть вопрос про JMX RMI
источник

КН

Кирилл Николаев in WebPwnChat
тут или в личку?
источник

B

Bo0oM in WebPwnChat
Че это вы шепчитесь по личкам
источник

GD

Green Dog in WebPwnChat
Кирилл Николаев
@Vladimir_Polyakov есть вопрос про JMX RMI
его тут вроде нет. А что за вопрос? мне эта тема интересна ))
источник

B

Bo0oM in WebPwnChat
Выкладывай
источник

КН

Кирилл Николаев in WebPwnChat
да я про последний его репорт
источник

КН

Кирилл Николаев in WebPwnChat
там RCE через Joloka на сервисе мейл. Я нашел похожий хост но мейл никогда не выкладывает полное описание - и я не могу разобраться,туда я копаю или нет
источник

GD

Green Dog in WebPwnChat
Кирилл Николаев
там RCE через Joloka на сервисе мейл. Я нашел похожий хост но мейл никогда не выкладывает полное описание - и я не могу разобраться,туда я копаю или нет
ты нашёл джолокию и хочешь проэксплуатировать? там есть статейки про это
источник

КН

Кирилл Николаев in WebPwnChat
ага, я видел- я нашел JMX RMI порты и пару вебов, но на дефолтный путь /jolokia вовзвращают 404
источник

А

Алексей in WebPwnChat
Кирилл Николаев
ага, я видел- я нашел JMX RMI порты и пару вебов, но на дефолтный путь /jolokia вовзвращают 404
А при чем тут именно jolokia и rmi?
Rmi можно просто открыть для дебага
источник

GD

Green Dog in WebPwnChat
Кирилл Николаев
ага, я видел- я нашел JMX RMI порты и пару вебов, но на дефолтный путь /jolokia вовзвращают 404
ты чтото тут смешиваешь. JMX RMI - это отдельная технлогия и отдельный порт
источник

GD

Green Dog in WebPwnChat
jolokia - предоставляет доступ к jmx (мониторинг явы) через хттп
источник

GD

Green Dog in WebPwnChat
Для эксплуатации RCe jolokia ,насколько помню, ты должен в него отправить запрос, который заставит сервер подключиться к тебе через RMI
источник