Size: a a a

2020 March 19

P

PP in WebPwnChat
Хз :)
источник

BF

Billy Fox in WebPwnChat
Iframe 0x01
А вы хоть раз слышали про RCE через CSS стили?
Если CSS обрабатывается каким-либо образом на сервере, то если внедрить в него нагрузку, можно добиться RCE
источник

BF

Billy Fox in WebPwnChat
Самый очевидный пример могу привести, PDF-файлы
источник

BF

Billy Fox in WebPwnChat
Пусть пдф генерируется на сервере с вводом от юзера, туда можно налить XSS, CSS и прочего
источник

BF

Billy Fox in WebPwnChat
При помощи хсс запрашиваем внутри файл какой-нибудь и опа уже LFI есть как минимум
источник

BF

Billy Fox in WebPwnChat
Проблема в том, что такие уязвимости в реальной жизни не встречаются)))))))))))))))))))))))))
источник

BF

Billy Fox in WebPwnChat
В смысле, они встречаются, но пока вы это всё будете раскручивать, какой-нибудь индус найдёт банальную скулю и весь банк опустошит
источник

P

PP in WebPwnChat
Billy Fox
В смысле, они встречаются, но пока вы это всё будете раскручивать, какой-нибудь индус найдёт банальную скулю и весь банк опустошит
😂
источник

B

Bo0oM in WebPwnChat
Billy Fox
При помощи хсс запрашиваем внутри файл какой-нибудь и опа уже LFI есть как минимум
>При помощи хсс запрашиваем внутри файл какой-нибудь и опа уже LFI есть как минимум

Нет
источник

BF

Billy Fox in WebPwnChat
Bo0oM
>При помощи хсс запрашиваем внутри файл какой-нибудь и опа уже LFI есть как минимум

Нет
Я такой CTF видел
источник

I

Ivan in WebPwnChat
local file include != local file read
источник

P

PP in WebPwnChat
ну враперы есть всякие для пхп, а потом можно ж инклудить не пхп а что то системное...
Не равно но иногда равно
источник

P

PP in WebPwnChat
А потом можно иклудить логи апача а это вообще rce
источник

w

whoami in WebPwnChat
а не проще дождаться его статьи на тему?
источник

I

Ivan in WebPwnChat
хорошо живется в мире PHP CTF, где есть expect://
источник

P

PP in WebPwnChat
А это не тот самый богдан который писал недавно на хабре "СТАТЬЮ" а потом удивлялся почему все смеются?
источник

P

PP in WebPwnChat
Он самый ))
источник

n

name in WebPwnChat
На кореша моего походе. Тож как бомж
источник

I0

Iframe 0x01 in WebPwnChat
PP
А это не тот самый богдан который писал недавно на хабре "СТАТЬЮ" а потом удивлялся почему все смеются?
Ломаем банки через не настроенный вордпресс
источник

P

PP in WebPwnChat
У меня даже есть копия той статьи )))
источник