Size: a a a

2020 March 18

B

Bo0oM in WebPwnChat
Но зависит от
источник

S

Sau00 in WebPwnChat
это не похоже ни на одну панель из статьи
что-то свое, локальное
источник

B

Bo0oM in WebPwnChat
Показуй
источник

S

Sau00 in WebPwnChat
потом....
источник

BF

Billy Fox in WebPwnChat
Sau00
В тае спиздили айфон, нашел анлокера и панель, там нашел скулю
тайм-бейсд блайндед
Нормально ты так)
источник

i

isaiah in WebPwnChat
ненавижу c++
источник

自閉症のポイント in WebPwnChat
isaiah
ненавижу c++
За шо...
источник

ES

Evgeniy Slezhuk in WebPwnChat
Iframe 0x01
честно хз он просто лежал по пути я его скачал

papka1/client/.ssh/authorized_keys

в общем то толку от него нет я так понял, спасибо!
если это ctf какой нить, то может оказаться вот этим: https://github.com/g0tmi1k/debian-ssh
в реальности такое конечно наврят ли встретишь
источник

i

isaiah in WebPwnChat
хуита типизированая(
источник

I0

Iframe 0x01 in WebPwnChat
Evgeniy Slezhuk
если это ctf какой нить, то может оказаться вот этим: https://github.com/g0tmi1k/debian-ssh
в реальности такое конечно наврят ли встретишь
не ctf
источник

M

Mark in WebPwnChat
Ребята, нашёл IDOR на одной популярной программе на Hackerone. Но когда тестировал натянулся не на своего юзера. В программе пишет что нужно тестировать на своих аккаунтах. Тепер вопрос, могут ли исключить за такое из программы? Или все окей?
источник

A

Anton in WebPwnChat
Mark
Ребята, нашёл IDOR на одной популярной программе на Hackerone. Но когда тестировал натянулся не на своего юзера. В программе пишет что нужно тестировать на своих аккаунтах. Тепер вопрос, могут ли исключить за такое из программы? Или все окей?
создай себе второго пользователя и на нем сделай PoC
источник

BF

Billy Fox in WebPwnChat
Mark
Ребята, нашёл IDOR на одной популярной программе на Hackerone. Но когда тестировал натянулся не на своего юзера. В программе пишет что нужно тестировать на своих аккаунтах. Тепер вопрос, могут ли исключить за такое из программы? Или все окей?
Если ты случайно наткнулся, то всё ок
источник

M

Mark in WebPwnChat
Anton
создай себе второго пользователя и на нем сделай PoC
Так и сделаю. Они знают мой email акаунта на котором тестировал из предыдущих репортов.
источник

#

# in WebPwnChat
я нашел в одной популярной программе логи бурпа %)
источник

᠌᠌Sh1Yo in WebPwnChat
Кто то может видел тулзу, которая делает запрос c пайлоадом на один эндпоинт и сравнивает респонс другого?
источник

BF

Billy Fox in WebPwnChat
᠌᠌Sh1Yo
Кто то может видел тулзу, которая делает запрос c пайлоадом на один эндпоинт и сравнивает респонс другого?
Burp Suite Comparer
источник

BF

Billy Fox in WebPwnChat
Ну сделай просто curl два раза с выводом в файл и diff между ними)
источник

᠌᠌Sh1Yo in WebPwnChat
Billy Fox
Ну сделай просто curl два раза с выводом в файл и diff между ними)
Можно конечно с курлом, но вдруг кто-то что-то нормальное изобрел
источник

BF

Billy Fox in WebPwnChat
Ну блин, для таких узконаправленных целей проще свой модуль написать за две минуты средствпии командной строки
источник