Size: a a a

2020 February 25

h◔

hanstalker ◔‿◔ in WebPwnChat
ахахаах прикольно
источник

VP

Vladimir 0D0A Polyakov\x00 in WebPwnChat
тут друзья пишут, не трогайте att.net, он весь out of scope почти, там хостинги, и хорошо если при ваших попытках его тыкать там не фбр хостинг купило
источник

VS

Valeriy Shevchenko in WebPwnChat
Vladimir 0D0A Polyakov\x00
тут друзья пишут, не трогайте att.net, он весь out of scope почти, там хостинги, и хорошо если при ваших попытках его тыкать там не фбр хостинг купило
а кто-то даже редиректил на сайты фбр.
источник

VS

Valeriy Shevchenko in WebPwnChat
кажется сайты насы
источник

T

T N in WebPwnChat
те, кто тыкает unibet, у вас тоже лежит?)
источник

BF

Billy Fox in WebPwnChat
Valeriy Shevchenko
а кто-то даже редиректил на сайты фбр.
Вот именно сайт AT&T и редиректил
источник

AA

Austin Augie in WebPwnChat
Vladimir 0D0A Polyakov\x00
решать надо было давно, а не спустя полгода
Ну простите.. кто ж знал что такие решения принимаются "давно"(
источник

AA

Austin Augie in WebPwnChat
Green Dog
ну на картинке такие себе баги
Ну может баги и такие себе, но когда стафф говорит селфклоузнуть скулю, потому что она не выводит на страницу никакой информации (Boolean-based), то по-моему это край
источник

AA

Austin Augie in WebPwnChat
Я в принципе в бб не так давно, чтоб подобные нюансы подмечать
источник

AA

Austin Augie in WebPwnChat
Но замечание дельное. Спасибо)
источник

GD

Green Dog in WebPwnChat
Austin Augie
Ну может баги и такие себе, но когда стафф говорит селфклоузнуть скулю, потому что она не выводит на страницу никакой информации (Boolean-based), то по-моему это край
Ситуации бывают разные, это да. С другой стороны, может это булеан-скуля в пустой БД, с обрезанными правами?) это это ввсё не важно
источник

AA

Austin Augie in WebPwnChat
Green Dog
Ситуации бывают разные, это да. С другой стороны, может это булеан-скуля в пустой БД, с обрезанными правами?) это это ввсё не важно
По сути меня это не должно волновать. Наличие уязвимости предполагает хотя бы триаг, а не селфклоуз потому что там пустая бд и обрезанные права, про которые он ни слова не сказал. Причиной, по которой он сказал мне закрыть отчет, стало отсутствие на странице вывода из бд, а не то, что там что-то пустое и обрезанное
источник

BF

Billy Fox in WebPwnChat
Палю годноту! В Swisskyrepo добавили инфу о том, как тестить Amazon Web Services и Azure Cloud
источник

I

Ivan in WebPwnChat
Austin Augie
По сути меня это не должно волновать. Наличие уязвимости предполагает хотя бы триаг, а не селфклоуз потому что там пустая бд и обрезанные права, про которые он ни слова не сказал. Причиной, по которой он сказал мне закрыть отчет, стало отсутствие на странице вывода из бд, а не то, что там что-то пустое и обрезанное
а какого вида PoC ты показывал им?
источник

AA

Austin Augie in WebPwnChat
Ivan
а какого вида PoC ты показывал им?
PoC пишу. Выведу ему версию бд побуквенно.
Изначально отчет был предоставлен с уязвимым реквестом и респонсами, где при различных проверках логических, выводился различный результат (булеан)
источник

BF

Billy Fox in WebPwnChat
Не не, там кое-что новое появилось в Methodology and Resources
источник

I

Ioann_V in WebPwnChat
Austin Augie
PoC пишу. Выведу ему версию бд побуквенно.
Изначально отчет был предоставлен с уязвимым реквестом и респонсами, где при различных проверках логических, выводился различный результат (булеан)
Если у них тактика не платить деньги - не заплатят, как не пытайся
источник

n

name in WebPwnChat
Привет, тортик будет?
источник

D

Dem0n in WebPwnChat
Кто нибудь кил свитч юзал на 13.3??
источник

D

Dem0n in WebPwnChat
У меня крашит все приложения.... Мб кто нибудь знает скрипт фридовский для универсального ссл анпина в приложениях?
источник