Size: a a a

2020 March 15

I0

Iframe 0x01 in WebPwnChat
Bo0oM
А разве менюшки нет на эти настройки?
не, у нетспаркера есть вроде
источник

BF

Billy Fox in WebPwnChat
Пацаны, всем полезный опыт
источник

BF

Billy Fox in WebPwnChat
Если вы нашли какой-либо из айпи-адресов компании, который выдаёт ошибку, типичную для захвата поддоменов, и один из её доменов на CloudFlare, который выдаёт ошибку резолюции днс, попробуйте зарезолвить у себя на своей системе этот поддомен, привязанный к облачному сервису, который они юзают
источник

BF

Billy Fox in WebPwnChat
Например, вы знаете, что они гоняют поддомены типа foo.example.com в foo.example.com-production.herokuapp.com
источник

BF

Billy Fox in WebPwnChat
У вас есть bar.example.com, выдающий ошибку резолюции DNS CloudFlare и айпи-адрес 10.13.3.7, говорящий вам о том, что no such app - типичная ошибка Херки
источник

BF

Billy Fox in WebPwnChat
Что вы делаете? Вы, зная, как они именуют поддомены на облачных ресурсах, пробуете зарезолвить bar.example.com-production.herokuapp.com
источник

BF

Billy Fox in WebPwnChat
И если этот поддомен резолвится - он ваш :)
источник

BF

Billy Fox in WebPwnChat
Второй способ - используя amass и зная, как они именуют поддомены на облачных ресурсах, перечислить как можно больше поддоменов на облачном ресурсе и отгрепать их по известным правилам именования
источник

BF

Billy Fox in WebPwnChat
АЛСО, таким же образом вы можете находить реальные айпи-адреса позади клаудфлейра и других реверс-прокси-файрволлов: перечисляем всплывшие поддомены на облачных ресурсах, понимаем правила именования, пробуем резолвить те, которые могли бы существовать.
источник

в

вжух in WebPwnChat
DiMaX
Кто сколько нашел уязвимый место через акун?
знакомый норм так находит им))
источник

L

Link in WebPwnChat
вжух
знакомый норм так находит им))
Кто это?))
источник

в

вжух in WebPwnChat
айфрейм 😎😎😎
источник

BF

Billy Fox in WebPwnChat
вжух
айфрейм 😎😎😎
Подтверждаю
источник

I0

Iframe 0x01 in WebPwnChat
Руками ищите...
источник

M

MortusKill in WebPwnChat
Iframe 0x01
Руками ищите...
Оставьте окунь мне)
источник

L

Link in WebPwnChat
Сдал бы
источник

BF

Billy Fox in WebPwnChat
Нихера себе информатив
источник

BF

Billy Fox in WebPwnChat
Ты в курсе, что щас донести на тебя кто-нибудь из нас может, кто совсем охуел, и ты бан на h1 можешь словить?
источник

I0

Iframe 0x01 in WebPwnChat
ты о чём?
источник

P

PP in WebPwnChat
О крысятничестве ))
источник