Size: a a a

2020 March 03

A

Anton in WebPwnChat
Видимо юзается какой-то сторонний сервис для ресайза картинки, и он вместо валидного имени файла, вернул 500 ошибку в переменную, которую file_get_contents() естественно не может открыть.
источник

自閉症のポイント in WebPwnChat
Да можно rfi раз уж там гет контентс
источник

I0

Iframe 0x01 in WebPwnChat
Ну как я вижу в самой сущности файла что-то не то.
(там xss пейлоад)
источник

L

Link in WebPwnChat
自閉症のポイント
Да можно rfi раз уж там гет контентс
Можно и так попробовать
Чаще всего бывает ssrf lfi rfi xss
источник

L

Link in WebPwnChat
В связке все вместе
источник

A

Anton in WebPwnChat
ну у тебя тут ошибка в ошибке, сторонний сервис вернул "Resize image error. Exit code: 1", а сервис с которым ты работаешь "failed to open stream: No such file or directory"
источник

AB

Alexander Bezopasnikov in WebPwnChat
自閉症のポイント
Да можно rfi раз уж там гет контентс
А как file_get_contents и rfi связаны?)
источник

I0

Iframe 0x01 in WebPwnChat
Вообще у меня стоит другая задача, на это случайно наткнулся.
У меня есть XSS, и я байпасил CSP

В итоге смог на одном из разрешённых ресурсов заливать .js файлы.
Но они само собой поломанные. и  я пытаюсь засунуть js в png.
источник

自閉症のポイント in WebPwnChat
Alexander Bezopasnikov
А как file_get_contents и rfi связаны?)
Скриптик забранный тобой возможно исполнится
источник

👾0

👾 0x1 in WebPwnChat
кстати по поводу IIS tilde 8.3 enumeration vuln писал недавно сюда, понял как работает и нашел на пистоне 2м тулзу рабочую https://github.com/esabear/iis_tilde_enum (просто я находил тогда только версию на джаве)
источник

I0

Iframe 0x01 in WebPwnChat
👾 0x1
кстати по поводу IIS tilde 8.3 enumeration vuln писал недавно сюда, понял как работает и нашел на пистоне 2м тулзу рабочую https://github.com/esabear/iis_tilde_enum (просто я находил тогда только версию на джаве)
а эта не работает?
https://github.com/irsdl/iis-shortname-scanner/
источник

👾0

👾 0x1 in WebPwnChat
не чекал даже, там дава просто и как я понял 7я, а она сейчас архивная и мне влом было регаться на сайте оракл и бинарников я не нашел
источник

👾0

👾 0x1 in WebPwnChat
или возможно я просто тупой
источник

AA

Austin Augie in WebPwnChat
👾 0x1
кстати по поводу IIS tilde 8.3 enumeration vuln писал недавно сюда, понял как работает и нашел на пистоне 2м тулзу рабочую https://github.com/esabear/iis_tilde_enum (просто я находил тогда только версию на джаве)
Спасибо
источник

👾0

👾 0x1 in WebPwnChat
подробная инфа об iis tilde enum - https://webbreacher.com/2014/10/23/tilde-enumeration/
источник

L

Link in WebPwnChat
Я такие встречал сотни по репортам пару раз
источник

L

Link in WebPwnChat
Стрельнуло как правило рос херово делается
источник

👾0

👾 0x1 in WebPwnChat
мне понаходило по типу - Enumerated file:  applic~1.con, очевидно вроде что application.config, но хер и так же с web~1.con
источник

👾0

👾 0x1 in WebPwnChat
хотя libman~1.jso нашло и это libman.json был
источник

I0

Iframe 0x01 in WebPwnChat
Link
Я такие встречал сотни по репортам пару раз
+
источник