Size: a a a

2020 March 21

BF

Billy Fox in WebPwnChat
Возможно, сисадмин русский и прикалывается, а так можно HTTPRecon и Wappalyzer прогнать, если не уверен
источник

#

# in WebPwnChat
греки, полюбому
источник

ᴵᴬᴹɴєVєR in WebPwnChat
#
греки, полюбому
+)
источник

BF

Billy Fox in WebPwnChat
Алекс Ньювейв
Пасаны, а что-нибудь вроде double extension апачевского (file.jpg.php) у нжинкса есть?
Есть возможность залить произвольное содержимое и поставить любое имя у файла, но в конец всегда добавляется .jpg
Вот ты щас хороший вопрос задал, потому что в Апаче это от конфигурации зависит, а по поводу Нжинкса и этой атаки вообще как-то ничего не гуглится.
источник

M

Mark in WebPwnChat
Парни, на одном сайте нужна регистрация тестовых аккаунтов с бизнес емейлом. И сразу после регистрации домен блокируется. кто-нибудь знает обойти это ограничение не покупая каждый раз новый домен для почты?
источник

АН

Алекс Ньювейв in WebPwnChat
Billy Fox
Вот ты щас хороший вопрос задал, потому что в Апаче это от конфигурации зависит, а по поводу Нжинкса и этой атаки вообще как-то ничего не гуглится.
Мне кажется по дефолту в апаче то работает, ибо где бы я не встречал заливку на апаче с возможностью изменения расширения и содержимого - везде работало
источник

w

whoami in WebPwnChat
при переходе по домену в скоупе, если вместо сайта встречает Java stack trace, нужно идти мимо?!
источник

BF

Billy Fox in WebPwnChat
whoami
при переходе по домену в скоупе, если вместо сайта встречает Java stack trace, нужно идти мимо?!
Ну не, я видел, как админы от кулхацкеров прятали сайты за ошибками 50Х
источник

w

whoami in WebPwnChat
источник

BF

Billy Fox in WebPwnChat
Алекс Ньювейв
Мне кажется по дефолту в апаче то работает, ибо где бы я не встречал заливку на апаче с возможностью изменения расширения и содержимого - везде работало
А тут не прокатывает, что ли?
источник

АН

Алекс Ньювейв in WebPwnChat
А тут нжинкс
источник

BF

Billy Fox in WebPwnChat
Это ошибка Запа же, а не сайта. У тебя что-то с прокси. Тоже такое часто случается
источник

АН

Алекс Ньювейв in WebPwnChat
еще и ддос гвард дребучий
источник

w

whoami in WebPwnChat
не. сам сайт недоступен
источник

BF

Billy Fox in WebPwnChat
Попробуй выключить зап и пойти на сайт без него, бывает такое тоже
источник

АН

Алекс Ньювейв in WebPwnChat
Алекс Ньювейв
еще и ддос гвард дребучий
Это не законно, когда все переменные сайта пропускаются через preg_match() ))))
источник

w

whoami in WebPwnChat
как бы уже
источник

BF

Billy Fox in WebPwnChat
whoami
как бы уже
Ну тогда забей на этот домен
источник

BF

Billy Fox in WebPwnChat
Алекс Ньювейв
Это не законно, когда все переменные сайта пропускаются через preg_match() ))))
Если ты пробовал заливать файлы с такими расширениями и это не прокатывает, могу посоветовать поиграться с Content-Type и нуллбайтов в название поинжектить после .php
источник

АН

Алекс Ньювейв in WebPwnChat
Billy Fox
Если ты пробовал заливать файлы с такими расширениями и это не прокатывает, могу посоветовать поиграться с Content-Type и нуллбайтов в название поинжектить после .php
Не, ни то, ни другое не прокатило )
источник