Size: a a a

2020 March 17

w

whoami in WebPwnChat
Припосещении определенного сайта, попадаю в открытую админку на секунды 3-4. Успеваю сделать пару кликов по вкладками. Но спустя эти 3-4 сек меня редиректит на страницу авторизации oauth microsoft.
как-то можно обойти редирект?!
источник

P

PP in WebPwnChat
может админка просто рисуется, интерфейс, темплейт
источник

P

PP in WebPwnChat
а потом доходит до обработчиков, нет куки - 302
источник

P

PP in WebPwnChat
отрубай редирект и смотри запом или бурпом
источник

P

PP in WebPwnChat
думаю это прсто голый темплейт админки без данных и обработчикине вызвать пока нет куки
источник

BF

Billy Fox in WebPwnChat
Попробуй выключить js на время исследования)
источник

gb

grizli brown in WebPwnChat
Кто-нибудь прошел openadmin с hack the box?
источник

gb

grizli brown in WebPwnChat
Поделитесь заметками, если не сложно
источник

BF

Billy Fox in WebPwnChat
grizli brown
Поделитесь заметками, если не сложно
Ты брутил контент на сайте?
источник

gb

grizli brown in WebPwnChat
Billy Fox
Ты брутил контент на сайте?
Застрял, где нужно завладеть первым юзером, сижу под www-data
источник

BF

Billy Fox in WebPwnChat
Можешь linenum.sh сразу запустить, это один из первых шагов в постэксплуатации
источник

gb

grizli brown in WebPwnChat
Вроде пассы все достал из конфига дб, но они не подходят
источник

P

PP in WebPwnChat
помоему надо найти что то в файлах
источник

P

PP in WebPwnChat
бекапы какие то чтоли... поищи файлы юзера доступные тебе на чтение
источник

BF

Billy Fox in WebPwnChat
Перечисли файловую систему в поисках паролей, короче говоря
источник

BF

Billy Fox in WebPwnChat
PP
бекапы какие то чтоли... поищи файлы юзера доступные тебе на чтение
Вот с языка снял прямо
источник

P

PP in WebPwnChat
Я не уверен, давно было но что то простое
источник

gb

grizli brown in WebPwnChat
Billy Fox
Можешь linenum.sh сразу запустить, это один из первых шагов в постэксплуатации
Спасибо
источник

gb

grizli brown in WebPwnChat
PP
Я не уверен, давно было но что то простое
Да, я совсем печальный
источник

P

PP in WebPwnChat
find / -type f  -user <username-or-userid> -ls 2>/dev/null
источник