Size: a a a

2020 March 21

BF

Billy Fox in WebPwnChat
Можешь попробовать заменить тип контента на Application/HTML и залить пикчу, в которой только одни кавычки будут внутри
источник

BF

Billy Fox in WebPwnChat
Ну или залить попробовать файл с названием типа ../../../../../../, как-то так, больше ничего в голову не приходит
источник

BF

Billy Fox in WebPwnChat
Может быть, использование непомерно большой строки в качестве имени вырежет в конце .png на бэкенде и будет у тебя RCE
источник

BF

Billy Fox in WebPwnChat
Можно позаливать файлы, которые будут вызывать интересные ошибки
источник

BF

Billy Fox in WebPwnChat
И потом отталкиваясь от этого думать дальше, может, там библиотека какая-нибудь уязвимая спалится или типа того
источник

I0

Iframe 0x01 in WebPwnChat
#
греки, полюбому
Я грек вообще то...
источник

#

# in WebPwnChat
Iframe 0x01
Я грек вообще то...
реки раки?
источник

I0

Iframe 0x01 in WebPwnChat
#
реки раки?
Сую
источник

#

# in WebPwnChat
об0б0аунтился
источник

t

tequila in WebPwnChat
whoami
погуглил и не нашел ничего)
AHHAHA
источник

BF

Billy Fox in WebPwnChat
Сегодня с удивлением узнал что у Акамай хосты могут иметь сертификаты от компаний, которые их файрволлы утилизируют
источник

BF

Billy Fox in WebPwnChat
Искренне недоумевал, почему сертификаты стоят, а на всех адресах висит ошибка 400
источник

w

whoami in WebPwnChat
источник

w

whoami in WebPwnChat
могу ли я в комментариях вызвать посредством "src=" загрузку html документа (как картинку), чтобы документ прогрузился во фрейме?
источник

w

whoami in WebPwnChat
сам спросил, сам нашел ответ :)
да, можно
источник

n

name in WebPwnChat
whoami
что за сервак Понос Максимум?!
На русском загугли. Удивишся  очень
источник

АН

Алекс Ньювейв in WebPwnChat
Пасаны, подскажите. Есть заливка картинок, могу менять расширение на php, но если хуячу php кодес в EXIF, обработчик на сервере подтирает exif…
Как быть?
источник

АН

Алекс Ньювейв in WebPwnChat
Просто пхп кодес не пропускает
источник

P

PP in WebPwnChat
А еckи не в exif
источник

P

PP in WebPwnChat
GIF98<?php .................
источник