Size: a a a

2020 February 27

А

Алексей in WebPwnChat
Thai Bo
Не подскажите что под os commands понимается? Можете привести примеры ?
источник

w

whoami in WebPwnChat
Thai Bo
Не подскажите что под os commands понимается? Можете привести примеры ?
cmd injection. ввод команд юникс/виндовс которые будут выполняться
источник

TB

Thai Bo in WebPwnChat
whoami
cmd injection. ввод команд юникс/виндовс которые будут выполняться
Когда ты уже в локалке или из внешки?
источник

w

whoami in WebPwnChat
Thai Bo
Когда ты уже в локалке или из внешки?
Внешне
источник

w

whoami in WebPwnChat
Для сканирования и эксплуатации этой уязвимости есть тулза commix
источник

TB

Thai Bo in WebPwnChat
whoami
Для сканирования и эксплуатации этой уязвимости есть тулза commix
Это мне?:)
источник

А

Алексей in WebPwnChat
Vladimir 0D0A Polyakov\x00
подними глаза в правый верхний угол страницы, и прочитай что в нем написано
Не вижу там ничего, что могло бы дать ответ
источник

VP

Vladimir 0D0A Polyakov\x00 in WebPwnChat
И ведь эти люди уязвимости собираются искать, что-то что пропустили разработчики за 300кк в секунду
источник

VP

Vladimir 0D0A Polyakov\x00 in WebPwnChat
источник

VP

Vladimir 0D0A Polyakov\x00 in WebPwnChat
источник

VP

Vladimir 0D0A Polyakov\x00 in WebPwnChat
Bug Bounty Program означает что платят баунти. Vulnerability Disclosure Program означает что просто бесплатная программа (на это намекает отсутствие слова bounty).
На дашборде даже есть фильтр:

Offers bounties

Если его выбрать, то не будут показываться VDP.
Также можно указать в настройках что VDP тебя не интересуют, и тебе не будут присылать в них инвайты
источник

А

Алексей in WebPwnChat
Спасибо за ответ. Я б не сказал что это прямо очевидно)
источник

w

whoami in WebPwnChat
Thai Bo
Это мне?:)
На будущее вдруг понадобится.  Но w3af автоматически эксплуатирует и даёт шелл. Как и sqli, так же шелл в бд
источник

TB

Thai Bo in WebPwnChat
whoami
На будущее вдруг понадобится.  Но w3af автоматически эксплуатирует и даёт шелл. Как и sqli, так же шелл в бд
Да мне просто интересны уязвимости/векторы помимо скули, вот спросил что за ос кммндс
источник

I0

Iframe 0x01 in WebPwnChat
Thai Bo
Да мне просто интересны уязвимости/векторы помимо скули, вот спросил что за ос кммндс
https://github.com/swisskyrepo/PayloadsAllTheThings тут куча всего, можешь почитать
источник

WS

Web Security in WebPwnChat
Объясните, пожалуйста, как работает уязвимость? https://hackerone.com/reports/329957
источник

DR

D R in WebPwnChat
Web Security
Объясните, пожалуйста, как работает уязвимость? https://hackerone.com/reports/329957
шарится картинка на двоих, если её запрашивает нужный человек (проверяется по куки в твиторе) - то она отдается, а если нет - то нет
источник

DR

D R in WebPwnChat
Шаришь с Васей картинку в твитере (какие-то его приколы функциональности)
источник

BF

Billy Fox in WebPwnChat
Web Security
Объясните, пожалуйста, как работает уязвимость? https://hackerone.com/reports/329957
Можно следить за пользователем Твиттера с её помощью. Там картинка показывается только одному юзеру, которому ему прислал атакующий. Если она показывается ему на других сайтах ему и подтягивается из Твиттера, то атакующий знает, что это тот же самый юзер
источник

DR

D R in WebPwnChat
и размешаешь её потом на порнхабе и еще где-то
источник