Size: a a a

2020 February 28

B

Bo0oM in WebPwnChat
Aleksandr
И чем лучше расбиана?
Названием! Pidora OS
источник

A

Aleksandr in WebPwnChat
Bo0oM
Названием! Pidora OS
Эх
А я то надеялся что-то ещё в ней есть)
источник

自閉症のポイント in WebPwnChat
Austin Augie
Скажи это багосам
Там же ничего нет
источник

BF

Billy Fox in WebPwnChat
А вы сдавали или использовали зиродеи в баунти когда-нибудь?)
источник

M

MortusKill in WebPwnChat
IE блочит мою хсс-ку
Как сделать так, чтобы IE не вмешивался ?
источник

AA

Austin Augie in WebPwnChat
MortusKill
IE блочит мою хсс-ку
Как сделать так, чтобы IE не вмешивался ?
Обойти аудитор или перейти в другой браузер. Есть байпасы для ie. Гуглани
источник

᠌᠌Sh1Yo in WebPwnChat
MortusKill
IE блочит мою хсс-ку
Как сделать так, чтобы IE не вмешивался ?
В настройках отключи аудитор
источник

в

вжух in WebPwnChat
а csrf уже все?
источник

в

вжух in WebPwnChat
вжух
а csrf уже все?
если да, то их вообще принимают? (типа для старых браузеров)
источник

AA

Austin Augie in WebPwnChat
᠌᠌Sh1Yo
В настройках отключи аудитор
А смысл? Просто чтоб проверить ее работоспособность?
источник

᠌᠌Sh1Yo in WebPwnChat
Austin Augie
А смысл? Просто чтоб проверить ее работоспособность?
Хз какая цель у чела
источник

AA

Austin Augie in WebPwnChat
᠌᠌Sh1Yo
Хз какая цель у чела
Лучше байпаснуть, чтоб знать что наверняка сработает
источник

I

Ioann_V in WebPwnChat
вжух
а csrf уже все?
вроде еще не все, во первых, пока все перейдут, во вторых еще мозилла и все такое :)
источник

в

вжух in WebPwnChat
понял, спасибо
источник

VS

Valeriy Shevchenko in WebPwnChat
Billy Fox
А вы сдавали или использовали зиродеи в баунти когда-нибудь?)
мне всегда казалось что зиродэи сдают зеродиуму, а не в бб
источник

M

MortusKill in WebPwnChat
ковыряю одну задачку, нужно тригернуть хсс с определенным словом, смог затриггерить хсс с цифрами, но как только вставляешь любые буквы - хсс не триггерится
эндпоинт = пхп скрипт с гет параметром
есть у кого какие идеи как это обойти?
источник

S

S N in WebPwnChat
Valeriy Shevchenko
мне всегда казалось что зиродэи сдают зеродиуму, а не в бб
Он наверно хотел сказать как было недавно с cve citrix - что вышла CVE и компания использует продукт и тут же репорт
источник

BF

Billy Fox in WebPwnChat
S N
Он наверно хотел сказать как было недавно с cve citrix - что вышла CVE и компания использует продукт и тут же репорт
Нет. Бывают иногда спорные ситуации, когда читаешь доки по какой-нибудь срани и думаешь: ой, тут же небезопасный метод документирован в той конфигурации, которая у той конторы, можно до RCE довести! Но это вроде и ошибка конфигурации, и 0день.
источник

VS

Valeriy Shevchenko in WebPwnChat
если в полиси программы не написано о сроке реакции «на зиродэи» - то можно сдавать.
источник

BF

Billy Fox in WebPwnChat
Не, чел. Я не об этих зиродеях. Я о настоящих зиродеях
источник