Size: a a a

2020 March 14

h

helix in WebPwnChat
везде свои особенности, но в общем просто проверять строку
источник

~

~$ python -c "import nsfw-dl" in WebPwnChat
Ivan
Если нонсов нет,то ты и так можешь «классические» инлаин хсс внедрять , без внешних доменов
есть connect-src и script-src
источник

в

вжух in WebPwnChat
自閉症のポイント
хз даж, можно сделать дос, если пул коннкетов не ограничен
спасибо
источник
2020 March 15

CM

Cold Meteor in WebPwnChat
источник

CM

Cold Meteor in WebPwnChat
What did he cover? Who understands what he did? Part of the video is blurred out!
источник

IS

I S in WebPwnChat
бред, это только сверстать страницу может не более
источник

IS

I S in WebPwnChat
Cold Meteor
What did he cover? Who understands what he did? Part of the video is blurred out!
fake
источник

L

Link in WebPwnChat
Andrew Sparks
Блин до меня щас дошло... мне из фидекса звонили типа отправитель дурачок отправил неправильно и этот метод только для доков. Пару недель назад было.
Я тогда принял это за другую посылку, сказал все ок отправляйте назад, платить не буду
Проблема в том что все отправляют федексом а они хотят бабок
Если ты не с мск то ты врядли поедешь на таможню
Простой вариант это найти человека с сша который примет посылки а потом тебе отдаст я так сделал
У меня посылок 5 развернули назад
Потому что таможня и Федекс мудаки
А через почту России автоматом таможню проходит
Главное написать это радиоле цена 2$
источник

L

Link in WebPwnChat
Andrew Sparks
Ну, репорт был полгода назад) да и сваг не х1 а сони
Если это Сони это пару маек
Ты врядли их получишь в России без гемора
То что я написал выше без гемора и отл
А ещё Сони писали что они заебались отправлять майки в Россию из за этих проблем
источник

AS

Andrew Sparks in WebPwnChat
Ееех, не видать мне футболочки значит(
источник

BF

Billy Fox in WebPwnChat
Такой вопрос: есть subdomain takeover. Проблема в том, что я знаю только айпи-адрес уязвимого поддомена. Сам поддомен и его CNAME мне неизвестны. Что тут можно придумать?
источник

BF

Billy Fox in WebPwnChat
Попробовать сделать nslookup с помощью днс-серверов облачного хостинга, на котором есть тейковер?
источник

BF

Billy Fox in WebPwnChat
Мне нужно каким-то образом найти все домены на этом айпи-адресе. Кучу сервисов уже для reverse IP lookup перерыл, ни один не сработал.
источник

I0

Iframe 0x01 in WebPwnChat
По поводу Acunetix:
кто там спрашивал как не спалится и удалить все признаки сканнера?
C:\ProgramData\Acunetix\shared\general\settings.xml

Можно полностью настроить то что он будет пихать при сканировании.
источник

D

DiMaX in WebPwnChat
Кто сколько нашел уязвимый место через акун?
источник

B

Bo0oM in WebPwnChat
Iframe 0x01
По поводу Acunetix:
кто там спрашивал как не спалится и удалить все признаки сканнера?
C:\ProgramData\Acunetix\shared\general\settings.xml

Можно полностью настроить то что он будет пихать при сканировании.
Это другое
источник

B

Bo0oM in WebPwnChat
Это автозаполнения форм
источник

I0

Iframe 0x01 in WebPwnChat
Bo0oM
Это автозаполнения форм
там не только формы
источник

B

Bo0oM in WebPwnChat
Iframe 0x01
там не только формы
А разве менюшки нет на эти настройки?
источник

B

Bo0oM in WebPwnChat
Надо будет поставить
источник