Size: a a a

2020 March 17

I0

Iframe 0x01 in WebPwnChat
Maxim
какой лучший инструмент/фреймворк для эксплуатации race condition?
Я Charles использую
источник

M

Mark in WebPwnChat
Парни, что разрешается читать при Local Files Reading attack на бб?
Я могу читать исходные коды проекта? Или только etc/hosts?
источник

匕 ム in WebPwnChat
Iframe 0x01
Я Charles использую
А как там, например, race condition использовать?
источник

BF

Billy Fox in WebPwnChat
Mark
Парни, что разрешается читать при Local Files Reading attack на бб?
Я могу читать исходные коды проекта? Или только etc/hosts?
Да что угодно, только сильно не охеревай
источник

I0

Iframe 0x01 in WebPwnChat
Mark
Парни, что разрешается читать при Local Files Reading attack на бб?
Я могу читать исходные коды проекта? Или только etc/hosts?
Добивайся максимального импакта, а вообще все зависит от политики программы.
источник

᠌᠌Sh1Yo in WebPwnChat
Maxim
какой лучший инструмент/фреймворк для эксплуатации race condition?
Request racer удобный, можно в пару кликов из запроса в бурпе преобразовать
источник

M

Maxim in WebPwnChat
Всем спасибо за советы
источник

᠌᠌Sh1Yo in WebPwnChat
S N
Turbo intruder?
А там эта фича точно работает? Я что-то пользовался, показалось что нет никакой синхронизации ласт байта
источник

I

Ivan in WebPwnChat
а как ты проверял?
источник

᠌᠌Sh1Yo in WebPwnChat
Сравнивал с другой прогой. В турбо интрудере никаких изменений нет, а в другой программе вышла sql ошибка
источник

᠌᠌Sh1Yo in WebPwnChat
Причем несколько раз
источник

自閉症のポイント in WebPwnChat
Кто-то умеет в хаскелл?
источник

BF

Billy Fox in WebPwnChat
Ты чё там, CTF проходишь?
источник

自閉症のポイント in WebPwnChat
uwu
источник

в

вжух in WebPwnChat
匕 ム
А как там, например, race condition использовать?
ловишь запрос через бряк, абортаешь его. Жмешь пкм по нужному запросу и repeat advanced. В первое поле и во второе пишешь одинаковое число/цифру
источник

D

Denis in WebPwnChat
Mark
Парни, что разрешается читать при Local Files Reading attack на бб?
Я могу читать исходные коды проекта? Или только etc/hosts?
как по мне практически все, что не содержит клиентских данных, в пределах допустимого
источник

w

whoami in WebPwnChat
᠌᠌Sh1Yo
А там эта фича точно работает? Я что-то пользовался, показалось что нет никакой синхронизации ласт байта
на мейлру есть репорт где как раз турбо интрудер заюзали для гонки
источник

w

whoami in WebPwnChat
сорян. просто интрудер
https://hackerone.com/reports/700833
источник

w

whoami in WebPwnChat
перепутал. вот с турбо
https://hackerone.com/reports/759247
источник

в

вжух in WebPwnChat
турбо это что?
источник