Size: a a a

2020 February 27

I

Ioann_V in WebPwnChat
Ну я не с репорта брал, хех - просто сейчас, случайно нашел разные штуки, которых не видел ранее, например, просмотр history поста.
источник

I

Ioann_V in WebPwnChat
Это скрытый функционал, вообще говоря. Но фишка в том, что полазив там, нашел старые версии своего поста, в котором XSS еще была актуальна.
источник

I

Ioann_V in WebPwnChat
Если ее постить в пост - она заэнкодится, а вот если открыть старый пост из respone history, где воспроизводилась - воспроизведется :)
источник

IS

I S in WebPwnChat
Ioann_V
Если ее постить в пост - она заэнкодится, а вот если открыть старый пост из respone history, где воспроизводилась - воспроизведется :)
а они что сказали? мол баста не чгео там нету?
источник

I

Ioann_V in WebPwnChat
они это кто? Я не баунтер, это раз, а во вторых - не репортил еще. Только что ж нашел.
источник

I

Ioann_V in WebPwnChat
Прикольная штука, тоже на логику скорее + если раньше не было у тебя XSS, то уже и не получишь никак в history!
источник

GD

Green Dog in WebPwnChat
Что-то ещё похожее есть в asp.net. там в формочках могут быть элементы "спрятаные", но их из view state  можно "достать". Хотя сам я такого не встречал
источник

VP

Vladimir 0D0A Polyakov\x00 in WebPwnChat
Green Dog
Что-то ещё похожее есть в asp.net. там в формочках могут быть элементы "спрятаные", но их из view state  можно "достать". Хотя сам я такого не встречал
в бурпе настройка есть “show hidden elements”, если ее врубить то на страничке иногда можно увидеть новое
источник

I

Ioann_V in WebPwnChat
Ну, тут JS, пусть и обфусцированный, а его можно и изучить.
источник

IS

I S in WebPwnChat
Ioann_V
они это кто? Я не баунтер, это раз, а во вторых - не репортил еще. Только что ж нашел.
была тут история в чате что зарепортили хсс потом сказали что восрпоизветси не смогли или что-то таоке и мол там не чего нету, что-то такое
источник

I

Ioann_V in WebPwnChat
Или asp.net - тоже source-code можно глянуть? Если да, то сорян. Согласен, что +- тоже самое.
источник

GD

Green Dog in WebPwnChat
Vladimir 0D0A Polyakov\x00
в бурпе настройка есть “show hidden elements”, если ее врубить то на страничке иногда можно увидеть новое
Это разве не про hidden атрибут?
источник

I

Ioann_V in WebPwnChat
I S
была тут история в чате что зарепортили хсс потом сказали что восрпоизветси не смогли или что-то таоке и мол там не чего нету, что-то такое
Да, из той же comp.
источник

VP

Vladimir 0D0A Polyakov\x00 in WebPwnChat
Green Dog
Это разве не про hidden атрибут?
честно говорят не разбирался, но иногда видел занимательное
источник

GD

Green Dog in WebPwnChat
А asp там элементы из хтмл убираются (берп тут не поможет получатеся), а из стейтов нет(насколько помню). Потому их оттуда можно вызнать
источник

GD

Green Dog in WebPwnChat
Написал статейку. Про Яву и сериализацию https://www.acunetix.com/blog/web-security-zone/old-java-libraries/
источник

IS

I S in WebPwnChat
спасибо, полезный контент
источник

TB

Thai Bo in WebPwnChat
whoami
https://github.com/andresriancho/w3af
3 месяца назад последнее обновление. Ну и ишью с пул реквестами регулярные
Не подскажите что под os commands понимается? Можете привести примеры ?
источник

А

Алексей in WebPwnChat
Подскажите как понимать то, что в in scope написан домен, следом critical и затем ineligible? Смотрю программы, в каждой третьей так написано
источник

VP

Vladimir 0D0A Polyakov\x00 in WebPwnChat
подними глаза в правый верхний угол страницы, и прочитай что в нем написано
источник