Size: a a a

2020 February 27

DR

D R in WebPwnChat
если увидишь что у анонимуса она отрисовалось - это твой Вася был
источник

DR

D R in WebPwnChat
похоже на технику бородатую с трекингом по логину в соц сетях
источник

WS

Web Security in WebPwnChat
@Becausefoxen1 @ttffdd
Спасибо, теперь понял. Раньше думал "в чем прикол идентифицировать юзера, которого ты и так знаешь, что скинул пикчу ему?".
источник

BF

Billy Fox in WebPwnChat
И за это деньги платят, охренеть. Нет бы по HTML5 Canvas отслеживать, как это делали наши деды, надо обязательно что-то новое придумать...
источник

WS

Web Security in WebPwnChat
Billy Fox
И за это деньги платят, охренеть. Нет бы по HTML5 Canvas отслеживать, как это делали наши деды, надо обязательно что-то новое придумать...
Ты про фингерпринт?
источник

BF

Billy Fox in WebPwnChat
Web Security
Ты про фингерпринт?
Да
Ему похоже просто дали бабок за красивый репорт, у меня такое тоже было неделю назад
источник

BF

Billy Fox in WebPwnChat
Багхантинг в какой-то спорт превратился в стиле кто круче и замудрёней уязвимость или цепочку дырок найдёт
И пока индусы тут этим занимаются, где-то в мире Джон Смит, сотрудник Убера, получает вредоносное письмо с макросами от блэкхетов, которые даже о такой вещи, как баунти, не слышали
источник

BF

Billy Fox in WebPwnChat
Тем временем банальные скули остаются незамеченными годами
источник

IS

I S in WebPwnChat
Billy Fox
Тем временем банальные скули остаются незамеченными годами
+
источник

TB

Thai Bo in WebPwnChat
Billy Fox
Тем временем банальные скули остаются незамеченными годами
И аплод формы
источник

M

Mykola in WebPwnChat
@i_bo0om, я насчёт твоей статьи про blind ssrf. Подскажи, пожалуйста, какой impact в asynchronous blind ssrf в referer (если знаешь)? Я получаю http отстук через 40-60 минут. Но идей как раскрутить его нету.
источник

M

Mykola in WebPwnChat
Mykola
@i_bo0om, я насчёт твоей статьи про blind ssrf. Подскажи, пожалуйста, какой impact в asynchronous blind ssrf в referer (если знаешь)? Я получаю http отстук через 40-60 минут. Но идей как раскрутить его нету.
Хост на фильтрует внешние запросы с моей стороны, дальше.
источник

BF

Billy Fox in WebPwnChat
Mykola
@i_bo0om, я насчёт твоей статьи про blind ssrf. Подскажи, пожалуйста, какой impact в asynchronous blind ssrf в referer (если знаешь)? Я получаю http отстук через 40-60 минут. Но идей как раскрутить его нету.
Так ты нагрузи максимально сервер своими пейлоадами и они через 40-60 минут тебе прилетят, просто расфаззь его и что-нибудь найдёшь
источник

M

Mykola in WebPwnChat
Billy Fox
Так ты нагрузи максимально сервер своими пейлоадами и они через 40-60 минут тебе прилетят, просто расфаззь его и что-нибудь найдёшь
Ты говоришь про процесс, а я про результат. Немонимаю что можно получить в итоге от такого ssrf.

Интересно, то какой User Agent использует бот. IOS - серйозно? Хотя ip AWS EC2
источник

BF

Billy Fox in WebPwnChat
Он всегда именно такой возвращает?
источник

M

Mykola in WebPwnChat
Это пока единственные запрос который я получил.
источник

BF

Billy Fox in WebPwnChat
Возможно почему-то запрос делается от лица случайного юзера, в данном случае тебе попался тот, кто с яблофона зашёл
А может и админ решил проверить прямо с продакшна, кто его ломать пробует
источник

q

q|z in WebPwnChat
А никто не слышал про баунтю у Radware?
источник

WS

Web Security in WebPwnChat
Mykola
Ты говоришь про процесс, а я про результат. Немонимаю что можно получить в итоге от такого ssrf.

Интересно, то какой User Agent использует бот. IOS - серйозно? Хотя ip AWS EC2
Закинь пейлоад в разное время суток, чтобы проверить, не человек ли вручную заходит по ссылке
источник

WS

Web Security in WebPwnChat
И blindxss на случай если домен рефлектится в админке
источник