Size: a a a

2020 February 21

M

Mandel Ivanovich in WebPwnChat
Green Dog
лучше уж блечить XD
о точно! совсем забыл об этом 😁
источник

VP

Vladimir 0D0A Polyakov\x00 in WebPwnChat
Billy Fox
Зачем это всё надо, когда можно найти банальную скулю и вытащить базу данных из неё? Такое чувство, что мы в CTF стрёмные играем, а не в баунти
вперед, в массовый поиск "банальных скулей" в баунти где-то кроме мейлру.
Понятно что так-то они встречаются в баунти. Но работаешь ты в каждом конкретном случае с тем что есть
источник

VP

Vladimir 0D0A Polyakov\x00 in WebPwnChat
I S
ну реальна ситуация в том что многие ( в том числе и я ) не ищут легких путей, начинают танцы с бубном когда по сути вон скуля под рукой и тудой можно уже и до данных дотянутся и не только)
4 часа крутил то что могло быть SSRF на странице залогина в одну из админок в баунти, получал только DNS отстуки. Уже хотел плюнуть и идти спать, но напоследок ввел admin:admin, попал внутрь KeyCloak
источник

IS

I S in WebPwnChat
Vladimir 0D0A Polyakov\x00
4 часа крутил то что могло быть SSRF на странице залогина в одну из админок в баунти, получал только DNS отстуки. Уже хотел плюнуть и идти спать, но напоследок ввел admin:admin, попал внутрь KeyCloak
да я как-то скул в инсерте руками крутил там хитрожопый ваф был, крутил крутил, потом ввел просто от балды demo:demo
источник

LF

Luan Freno in WebPwnChat
Vladimir 0D0A Polyakov\x00
4 часа крутил то что могло быть SSRF на странице залогина в одну из админок в баунти, получал только DNS отстуки. Уже хотел плюнуть и идти спать, но напоследок ввел admin:admin, попал внутрь KeyCloak
Первое что делаю когда вижу форму логина - быстрый брут учёток руками))
источник

IS

I S in WebPwnChat
I S
да я как-то скул в инсерте руками крутил там хитрожопый ваф был, крутил крутил, потом ввел просто от балды demo:demo
админские права и скули унион везде прям везде)))
источник

B

Bo0oM in WebPwnChat
Vladimir 0D0A Polyakov\x00
4 часа крутил то что могло быть SSRF на странице залогина в одну из админок в баунти, получал только DNS отстуки. Уже хотел плюнуть и идти спать, но напоследок ввел admin:admin, попал внутрь KeyCloak
Красава
источник

VP

Vladimir 0D0A Polyakov\x00 in WebPwnChat
Luan Freno
Первое что делаю когда вижу форму логина - быстрый брут учёток руками))
я просто не верил что в баунти такое возможно. Когда нашел 2 таких баги за месяц(причем я это регулярно не чекаю как раз, просто внезапно решил попробовать), стал верить что все возможно
источник

B

Bo0oM in WebPwnChat
I S
да я как-то скул в инсерте руками крутил там хитрожопый ваф был, крутил крутил, потом ввел просто от балды demo:demo
Вот не видел словарей
источник

B

Bo0oM in WebPwnChat
demo;demo
источник

B

Bo0oM in WebPwnChat
Test:test
источник

B

Bo0oM in WebPwnChat
Везде говно какое-то
источник

VP

Vladimir 0D0A Polyakov\x00 in WebPwnChat
Bo0oM
Везде говно какое-то
Default credentials that i always try:
admin:admin
test:test
admin:password
admin:pass
test@test.com:test
test@company.com:test (try with all domains that belong to company)
test@company.com:test@company,com
testtesttest

видел чей то твит, взял оттуда, но ссылки не осталось. Говорят, окунь все это по дефолту чекает, и с нормальными словарями
источник

VP

Vladimir 0D0A Polyakov\x00 in WebPwnChat
Vladimir 0D0A Polyakov\x00
4 часа крутил то что могло быть SSRF на странице залогина в одну из админок в баунти, получал только DNS отстуки. Уже хотел плюнуть и идти спать, но напоследок ввел admin:admin, попал внутрь KeyCloak
кстати в итоге потом уже в админке понял откуда отстуки были)
Их keycloak клал в разделе Sessions
источник

WS

Web Security in WebPwnChat
Vladimir 0D0A Polyakov\x00
кстати в итоге потом уже в админке понял откуда отстуки были)
Их keycloak клал в разделе Sessions
Почему шли только DNS лукапы без http запросов? Файрвол не пускал?
источник

I

Ioann_V in WebPwnChat
Ребята, вот к вам вопрос. Вы на такую, логическую дырку тестите:
Положим, есть авторизация / регистрация через Соц. Сети. При этом, при регистрации через оные, берется username какой-то или что-то еще, что затем пихается в БД.
Суть дыры:
Использовать в соц. сервисе логин который уже занят на сервисе, где мы проходим регистрацию. Иногда может впустить, иногда делает login concatenate with some numbers и уже от этого отталкиваться e. t. c. ?
источник

I

Ioann_V in WebPwnChat
Но, даже сейчас, у меня есть очень крупный сервис, где такая дырка есть, и можно спокойно зайти в определнный аккаунт(с определенным логином).
источник

I

Ioann_V in WebPwnChat
Точно знаю, что я не unique, но вот, небольшой tip & hack.
источник

GD

Green Dog in WebPwnChat
Ioann_V
Ребята, вот к вам вопрос. Вы на такую, логическую дырку тестите:
Положим, есть авторизация / регистрация через Соц. Сети. При этом, при регистрации через оные, берется username какой-то или что-то еще, что затем пихается в БД.
Суть дыры:
Использовать в соц. сервисе логин который уже занят на сервисе, где мы проходим регистрацию. Иногда может впустить, иногда делает login concatenate with some numbers и уже от этого отталкиваться e. t. c. ?
никак ) хахаха )
источник

IS

I S in WebPwnChat
Ioann_V
Ребята, вот к вам вопрос. Вы на такую, логическую дырку тестите:
Положим, есть авторизация / регистрация через Соц. Сети. При этом, при регистрации через оные, берется username какой-то или что-то еще, что затем пихается в БД.
Суть дыры:
Использовать в соц. сервисе логин который уже занят на сервисе, где мы проходим регистрацию. Иногда может впустить, иногда делает login concatenate with some numbers и уже от этого отталкиваться e. t. c. ?
Спасибо, не тестю, другие подходы совсем, но интересно, возьму в чит шит как опробую)
источник