Size: a a a

2020 March 01

#

# in WebPwnChat
Алексей
Попробуй слипами вывести чтобы проверить что вообще иньекция есть
о, а вот это уже дельный совет, спс
источник

B

Bo0oM in WebPwnChat
источник

s

sploitem in WebPwnChat
здравствуйте. не подскажите ресурс для изучения веб пентеста, чтобы понять всю картину процесса, а то воргеймы дают только куски, а цельная картина не складывается. в вебе нуб, знаю кавычки, xss, csrf. проходил курс на степике от мэйл - анализ безопасности веб приложений. и немного tryhackme
источник

BF

Billy Fox in WebPwnChat
Да это задротство вечное, увы
источник

IS

I S in WebPwnChat
sploitem
здравствуйте. не подскажите ресурс для изучения веб пентеста, чтобы понять всю картину процесса, а то воргеймы дают только куски, а цельная картина не складывается. в вебе нуб, знаю кавычки, xss, csrf. проходил курс на степике от мэйл - анализ безопасности веб приложений. и немного tryhackme
Изучить работу протоколов что используется для веб, изучить самые популярные нынче стэки технологий, если кто вам скажет что можно заниматься на нормальном уровне веб пентестом без знания того как строится веб сервисы, сервера и умение их делать самому а так же глубокого погружения в работу вебсерверов ( самых популярных хватит апач,иис, нгинкс итд) то вас или вводят в заблуждение и ли нагло врут. P.S выучите хоть один язык программирования чтобы стали понятны остальные.
источник

s

sploitem in WebPwnChat
I S
Изучить работу протоколов что используется для веб, изучить самые популярные нынче стэки технологий, если кто вам скажет что можно заниматься на нормальном уровне веб пентестом без знания того как строится веб сервисы, сервера и умение их делать самому а так же глубокого погружения в работу вебсерверов ( самых популярных хватит апач,иис, нгинкс итд) то вас или вводят в заблуждение и ли нагло врут. P.S выучите хоть один язык программирования чтобы стали понятны остальные.
благодарю, языками владею немного, бинарными эксплойтами увлекаюсь
источник

BF

Billy Fox in WebPwnChat
I S
Изучить работу протоколов что используется для веб, изучить самые популярные нынче стэки технологий, если кто вам скажет что можно заниматься на нормальном уровне веб пентестом без знания того как строится веб сервисы, сервера и умение их делать самому а так же глубокого погружения в работу вебсерверов ( самых популярных хватит апач,иис, нгинкс итд) то вас или вводят в заблуждение и ли нагло врут. P.S выучите хоть один язык программирования чтобы стали понятны остальные.
А потом тебе попадётся какая-нибудь малоизвестная технология и решать будет то, как внимательно ты читал документацию по сравнению с разрабами
источник

IS

I S in WebPwnChat
Billy Fox
А потом тебе попадётся какая-нибудь малоизвестная технология и решать будет то, как внимательно ты читал документацию по сравнению с разрабами
Полностью согласен, я писал к тому что человек написал, я понял что он в начале пути, но учитывая что владеет языками, я бы посоветовал внимательность, и больше верить себе а не сканерам )
источник

h◔

hanstalker ◔‿◔ in WebPwnChat
Мб сканерам можна верить но я прям уверен что хоть ктото да и настроил автоматическую систему  сканирования на все что появляетса в баунти
источник

w

whoami in WebPwnChat
привет. нашел вариант байпасснуть капчу на странице авторизации. но авторизоваться могут уже имеющиеся пользователи. нет регистрации. такое стоит репортить или без демонстрации импакта лучше промолчать?
источник

R

Ramazan in WebPwnChat
whoami
привет. нашел вариант байпасснуть капчу на странице авторизации. но авторизоваться могут уже имеющиеся пользователи. нет регистрации. такое стоит репортить или без демонстрации импакта лучше промолчать?
А как ты понял тогда, что байпасснул капчу), если не авторизовался
источник

w

whoami in WebPwnChat
могу в строке ввода емейла вписать любой, он уходит
источник

BF

Billy Fox in WebPwnChat
whoami
привет. нашел вариант байпасснуть капчу на странице авторизации. но авторизоваться могут уже имеющиеся пользователи. нет регистрации. такое стоит репортить или без демонстрации импакта лучше промолчать?
Лучше прибереги для автоматизации фаззинга это
источник

I0

Iframe 0x01 in WebPwnChat
hanstalker ◔‿◔
Мб сканерам можна верить но я прям уверен что хоть ктото да и настроил автоматическую систему  сканирования на все что появляетса в баунти
И такие тоже есть, причём делают они это очень даже успешно...
источник

w

whoami in WebPwnChat
Iframe 0x01
И такие тоже есть, причём делают они это очень даже успешно...
ты о себе?
источник

I0

Iframe 0x01 in WebPwnChat
whoami
ты о себе?
Не, я конечно пользуюсь сканнером, но в основном руками ковыряюсь.
источник

w

whoami in WebPwnChat
Iframe 0x01
Не, я конечно пользуюсь сканнером, но в основном руками ковыряюсь.
а ты бы как поступил касаемо обхода капчи?
источник

I0

Iframe 0x01 in WebPwnChat
whoami
а ты бы как поступил касаемо обхода капчи?
вк за такую тему $200 давали вроде как
источник

I0

Iframe 0x01 in WebPwnChat
но всё равно лучше в связке использовать, так смысла мало
источник

w

whoami in WebPwnChat
thx
источник