Size: a a a

2020 February 22

I

Ioann_V in WebPwnChat
Ну и опять же, еще кое что годное на ум приходит:
mp3 файлы, они внутри же могут картинку хранить. Я, не знаю, работают ли сервера с оными, но знаю, что например когда по Вк музыку слушаешь, там эти картинки отображаются, иногда даже разные к одному файлу. Что может вполне себе говорить о том, что что-то, кто-то с ними делает. Если так, то здесь возможна атака на того, кто это дело обрабатывает, то есть: gifoeb, imagetragic, или что-то типа того. Надо смотреть. Может и вовсе, можно что-то стороннее подгрузить. Но вот в этом я не уверен. Хотя и курил mpeg1 layer 3 aka mp3, я курил именно decode алгоритм.
источник

IS

I S in WebPwnChat
Ioann_V
Ну и опять же, еще кое что годное на ум приходит:
mp3 файлы, они внутри же могут картинку хранить. Я, не знаю, работают ли сервера с оными, но знаю, что например когда по Вк музыку слушаешь, там эти картинки отображаются, иногда даже разные к одному файлу. Что может вполне себе говорить о том, что что-то, кто-то с ними делает. Если так, то здесь возможна атака на того, кто это дело обрабатывает, то есть: gifoeb, imagetragic, или что-то типа того. Надо смотреть. Может и вовсе, можно что-то стороннее подгрузить. Но вот в этом я не уверен. Хотя и курил mpeg1 layer 3 aka mp3, я курил именно decode алгоритм.
да вы батенька знатный извращенец, это хорошо в нашем деле, но я бы такое не крутил предпочитаю другие извращения)
источник

I

Ioann_V in WebPwnChat
Про gifoeb, я кстати из этого чата узнал, за что merci.
источник

M

Mykola in WebPwnChat
Billy Fox
Хто работал с NodeJS Express, с чем может быть связана ошибка 500 при обращении к эндпойнтам /user и /users? Передо мной голый Hello world, разрешённые методы GET и HEAD, все методы при обращении к user выдают ошибку 500. Возможно обращение к поддиректориям /user/1, /user/admin и так далее, при этом там нет контента и выдаёт ошибку 404. Нет никакой разницы во времени между ответами. Сессионные куки отсутствуют. Алсо, какие могут быть юзеры в /users и /user? Поддомен содержит словосочетание data entrypoint api. Полагаю, что там недокументированный рест или типа того. Кастую сеньора NodeJS @remove_name на помощь
500 ошибка потому что нет нужных параметров при обращении к роуту. То есть есть функция которая их ожидает, по при ее вызове она их не получает поэтому крашиться.

Насчет идентификатора типа number, я думаю что там скорее всего другая схема в db. И может просто быть какой-то uuid / objectID вместо типа nubmer. (в этом случаи idor сложно сделать :) ) Или просто этот роут это не production, а какой-то staging / development env в котором нет данных по этому 404.

Кстати, попробуй побрутить query params, возможно там другая нотация: /user?id=123, etc.
источник

BF

Billy Fox in WebPwnChat
Mykola
500 ошибка потому что нет нужных параметров при обращении к роуту. То есть есть функция которая их ожидает, по при ее вызове она их не получает поэтому крашиться.

Насчет идентификатора типа number, я думаю что там скорее всего другая схема в db. И может просто быть какой-то uuid / objectID вместо типа nubmer. (в этом случаи idor сложно сделать :) ) Или просто этот роут это не production, а какой-то staging / development env в котором нет данных по этому 404.

Кстати, попробуй побрутить query params, возможно там другая нотация: /user?id=123, etc.
И как мне узнать, существует ли такой параметр или нет?
источник

M

Mykola in WebPwnChat
Чекать респонс)
По-моему bo0om писал тулзу для этого
источник

BF

Billy Fox in WebPwnChat
Так в смысле, я не понял
Оно мне что и в каких условиях должно написать при успешном бруте параметра? Другую ошибку выдать? Я должен и параметр, и значение передать, или только параметр?
источник

А

Алексей in WebPwnChat
Billy Fox
Так в смысле, я не понял
Оно мне что и в каких условиях должно написать при успешном бруте параметра? Другую ошибку выдать? Я должен и параметр, и значение передать, или только параметр?
В бурпе request засунь в param miner

Будет параметр - увидишь в issues

Как отличить есть ли параметр или нет - по коду ответа, по размеру ответа
источник

BF

Billy Fox in WebPwnChat
Так это я знаю, я спрашиваю, я должен значение тоже передать, или одного параметра достаточно? Параммайнера нет кста, только Zaproxy с ручной настройкой
источник

S

S N in WebPwnChat
Billy Fox
Так это я знаю, я спрашиваю, я должен значение тоже передать, или одного параметра достаточно? Параммайнера нет кста, только Zaproxy с ручной настройкой
Arjun консольную утилиту можно попробовать
источник

BF

Billy Fox in WebPwnChat
Да ёпта, я знаю, что делать, я спрашиваю, надо мне значение к параметру передать для того, чтобы нормально его забрутить, или нет))0)0
источник

M

Mykola in WebPwnChat
Billy Fox
Так в смысле, я не понял
Оно мне что и в каких условиях должно написать при успешном бруте параметра? Другую ошибку выдать? Я должен и параметр, и значение передать, или только параметр?
Это уже зависит от кучи переменных)

Чтобы тебе было проще вот примерно твое приложение - https://repl.it/repls/DryFabulousAbandonware
источник

BF

Billy Fox in WebPwnChat
Благодарю, спасибо, аригато, итадакимас, десу
источник

M

Mykola in WebPwnChat
Billy Fox
Благодарю, спасибо, аригато, итадакимас, десу
☺️
источник
2020 February 23

ps

perl -E 'my @drugs = glob ("/home/plants/*"); say sort "@drugs"' | xargs -n 1 | nl in WebPwnChat
как обойти  '><sc ript>alert(1)</sc ript> ,
источник

GD

Green Dog in WebPwnChat
perl -E 'my @drugs = glob ("/home/plants/*"); say sort "@drugs"' | xargs -n 1 | nl
как обойти  '><sc ript>alert(1)</sc ript> ,
svg/onload?
источник

h

helix in WebPwnChat
xss поддержка 24/7
источник

AA

Austin Augie in WebPwnChat
perl -E 'my @drugs = glob ("/home/plants/*"); say sort "@drugs"' | xargs -n 1 | nl
как обойти  '><sc ript>alert(1)</sc ript> ,
Прямо в буфере себе закрепил
источник

AA

Austin Augie in WebPwnChat
источник

DC

Danila_xawdxawdx Chalykin in WebPwnChat
та за шо <img src="javascript:alert , он же мертв
источник