Size: a a a

2020 March 05

VS

Valeriy Shevchenko in WebPwnChat
я собственно по этой причине не включаю никогда никакую фильтрацию в http history. глаза выжигает основательно. но можно найти что-то прикольное.
источник

VP

Vladimir 0D0A Polyakov\x00 in WebPwnChat
Valeriy Shevchenko
я собственно по этой причине не включаю никогда никакую фильтрацию в http history. глаза выжигает основательно. но можно найти что-то прикольное.
+1

и не ставлю стрикт скоуп
источник

J

Jack in WebPwnChat
и вы каждый  пакет проверяете? Я все равно потом пакеты начинаю из скоупа  ремувить.
источник

VS

Valeriy Shevchenko in WebPwnChat
каждый не проверяю. но поиском иногда смотрю где отражались те или иные значения. токены. пароли. фамилии. номера
источник

J

Jack in WebPwnChat
Норм
источник

#

# in WebPwnChat
но это не бюрп
источник

VP

Vladimir 0D0A Polyakov\x00 in WebPwnChat
Valeriy Shevchenko
каждый не проверяю. но поиском иногда смотрю где отражались те или иные значения. токены. пароли. фамилии. номера
аналогично
источник

M

Mykola in WebPwnChat
Ребята, кто смотрел / читал доклад Orange Tsai про SSRF.

Есть два сервера.
1) Первый который отправляет URL на другой сервер
2) Второй который принимает его и отправляет дальше, но уже на internal
http://localhost:3000/api/blabla=  

Я могу передавать любые символы в query param --> blabla. Все они конвертируеться в URL Encoded. Интересно можно ли здесь докрутить до SSRF.

Идея cделать что-то типо: http://foo@127.0.0.1 @google.com/ . Чтобы запрос отправлялся на поледнуюю часть URI --> google.com
источник

BF

Billy Fox in WebPwnChat
Mykola
Ребята, кто смотрел / читал доклад Orange Tsai про SSRF.

Есть два сервера.
1) Первый который отправляет URL на другой сервер
2) Второй который принимает его и отправляет дальше, но уже на internal
http://localhost:3000/api/blabla=  

Я могу передавать любые символы в query param --> blabla. Все они конвертируеться в URL Encoded. Интересно можно ли здесь докрутить до SSRF.

Идея cделать что-то типо: http://foo@127.0.0.1 @google.com/ . Чтобы запрос отправлялся на поледнуюю часть URI --> google.com
Про SSRF или про HTTP Request Smuggling?
источник

M

Mykola in WebPwnChat
Billy Fox
Про SSRF или про HTTP Request Smuggling?
Про SSRF
источник

A

Artem in WebPwnChat
Mykola
Ребята, кто смотрел / читал доклад Orange Tsai про SSRF.

Есть два сервера.
1) Первый который отправляет URL на другой сервер
2) Второй который принимает его и отправляет дальше, но уже на internal
http://localhost:3000/api/blabla=  

Я могу передавать любые символы в query param --> blabla. Все они конвертируеться в URL Encoded. Интересно можно ли здесь докрутить до SSRF.

Идея cделать что-то типо: http://foo@127.0.0.1 @google.com/ . Чтобы запрос отправлялся на поледнуюю часть URI --> google.com
Скорее всего никак с контекста пути
источник

GD

Green Dog in WebPwnChat
Mykola
Ребята, кто смотрел / читал доклад Orange Tsai про SSRF.

Есть два сервера.
1) Первый который отправляет URL на другой сервер
2) Второй который принимает его и отправляет дальше, но уже на internal
http://localhost:3000/api/blabla=  

Я могу передавать любые символы в query param --> blabla. Все они конвертируеться в URL Encoded. Интересно можно ли здесь докрутить до SSRF.

Идея cделать что-то типо: http://foo@127.0.0.1 @google.com/ . Чтобы запрос отправлялся на поледнуюю часть URI --> google.com
Не понятно,что ты контролируешь и что/куда отправляется
источник

GD

Green Dog in WebPwnChat
Если контролируешь блабла, то можешь поменять путь запроса используя /../
источник

A

Artem in WebPwnChat
Green Dog
Если контролируешь блабла, то можешь поменять путь запроса используя /../
он вроде хочет хостнейм свой передать )
источник

M

Mykola in WebPwnChat
Green Dog
Не понятно,что ты контролируешь и что/куда отправляется
Я контролирую blabla --> http://localhost:3000/api/blabla=payload
источник

M

Mykola in WebPwnChat
Artem
он вроде хочет хостнейм свой передать )
Ага(
источник

M

Maksym in WebPwnChat
Mykola
Ага(
Скорее всего все парсеры не спарсят урл инкод @, а потому ссрф не выполнится
источник

GD

Green Dog in WebPwnChat
Тогда маловероятно. Там же / после имени хоста., Потому @ не поможет
источник

GD

Green Dog in WebPwnChat
Теоретически, ты можешь на локалхосте поискать опениедирет используя ../, и это даст тебе ссрф
источник

M

Mykola in WebPwnChat
Green Dog
Теоретически, ты можешь на локалхосте поискать опениедирет используя ../, и это даст тебе ссрф
Спасибо за идею, буду пробовать!
источник