Size: a a a

2020 March 09

i

its_y00u in WebPwnChat
Mykola
Да, через исходный код
Первый репорт и сразу CVE? Not bad)
источник

M

Mykola in WebPwnChat
Спасибо) А иметь своё CVE это круто?
источник

JB

Johnny Black in WebPwnChat
Mykola
Спасибо) А иметь своё CVE это круто?
Смотря о чём конкретно CVE)
источник

VS

Valeriy Shevchenko in WebPwnChat
Mykola
Спасибо) А иметь своё CVE это круто?
для CV это определенно плюс.
источник

n

name in WebPwnChat
Красава
источник

JB

Johnny Black in WebPwnChat
Valeriy Shevchenko
для CV это определенно плюс.
Даже если CVE про XSS?
источник

VS

Valeriy Shevchenko in WebPwnChat
Johnny Black
Даже если CVE про XSS?
Рекрутерский фрод позволит преодолеть определенно. И ксс бывают разные.
источник

JB

Johnny Black in WebPwnChat
Тоже верно)
источник

S

Slava in WebPwnChat
Mykola
Спасибо) А иметь своё CVE это круто?
Это как пиписьками меряца: у кого-то много, у кого-то больше, а кто-то и вовсе без 😬
источник

M

Mykola in WebPwnChat
Valeriy Shevchenko
Рекрутерский фрод позволит преодолеть определенно. И ксс бывают разные.
Блин, прикольно не знал про это)
источник

M

Mykola in WebPwnChat
Slava
Это как пиписьками меряца: у кого-то много, у кого-то больше, а кто-то и вовсе без 😬
Ахах
источник

M

Mykola in WebPwnChat
А что кстати даёт upvote над твоим репортом? Рейтинг в профиле?

Или это просто для фильтрации в Hacktivity
источник

S

Sviatoslav in WebPwnChat
Всем привет,

Ситуация:

Директории:
/home
/home/uploads

/home - содержит .htaccess который запрещает выполнять любые .php скрипты в uploads
Соответственно, когда пытаюсь получить доступ к site.com/home/uploads/shell.php - выдает 403

Вопрос:
Можно ли залить другой .htacess в /home/uploads, который перебьет правила из .htaccess из /home ?
источник

AB

Alexander Bezopasnikov in WebPwnChat
Sviatoslav
Всем привет,

Ситуация:

Директории:
/home
/home/uploads

/home - содержит .htaccess который запрещает выполнять любые .php скрипты в uploads
Соответственно, когда пытаюсь получить доступ к site.com/home/uploads/shell.php - выдает 403

Вопрос:
Можно ли залить другой .htacess в /home/uploads, который перебьет правила из .htaccess из /home ?
Если прав хватит перезаписать, и если можешь с рандомным расширением лить.
Ну и может .htaccess лежит выше
источник

i

its_y00u in WebPwnChat
Alexander Bezopasnikov
Если прав хватит перезаписать, и если можешь с рандомным расширением лить.
Ну и может .htaccess лежит выше
Да, но даже если выше - его .htaccess перезапишет правила для текущей и родительских директорий. Тут фишка в том сможет ли он его залить/перезаписать
источник

TB

Thai Bo in WebPwnChat
Sviatoslav
Всем привет,

Ситуация:

Директории:
/home
/home/uploads

/home - содержит .htaccess который запрещает выполнять любые .php скрипты в uploads
Соответственно, когда пытаюсь получить доступ к site.com/home/uploads/shell.php - выдает 403

Вопрос:
Можно ли залить другой .htacess в /home/uploads, который перебьет правила из .htaccess из /home ?
Может кроме php что то другое поддерживает ?
источник

S

Sviatoslav in WebPwnChat
Alexander Bezopasnikov
Если прав хватит перезаписать, и если можешь с рандомным расширением лить.
Ну и может .htaccess лежит выше
Могу лить с рандомным расширением и могу перезаписать .htaccess в /home/uploads
источник

TB

Thai Bo in WebPwnChat
Php3, php4 пробовали ?
источник

AB

Alexander Bezopasnikov in WebPwnChat
Sviatoslav
Могу лить с рандомным расширением и могу перезаписать .htaccess в /home/uploads
Тогда в путь)
источник

S

Sviatoslav in WebPwnChat
Alexander Bezopasnikov
Тогда в путь)
ты имеешь ввиду что-то подобные в .htaccess залить?
AddType application/x-httpd-php .heyho
источник