Size: a a a

2020 March 22

BF

Billy Fox in WebPwnChat
Вот если там XXE через название не прокатит и инъекции всякого говна через параметры, которые там светятся, то будет пиздос
источник

BF

Billy Fox in WebPwnChat
А вообще там скорее всего блэклист на файлы висит
источник

BF

Billy Fox in WebPwnChat
У тебя .shtml в .shtml.png не превратился, смотри
источник

BF

Billy Fox in WebPwnChat
Может и какой-нибудь php5 пройдёт
источник

I0

Iframe 0x01 in WebPwnChat
А чего добились вы?
источник

M

Maxim in WebPwnChat
Mykola
Ага, к примеру есть у меня список доменов. У нужно узнать на каких они технологиях работают. И что у них по файлах. И api
По технологиям вроде whatweb есть
источник

BF

Billy Fox in WebPwnChat
Mykola
Нужно что-то типа aquatone но не со скриншотами только
Самым лучшим решением будет в браузер поставить плагин Builtwith или Wappalyzer и заскриптить жс, чтобы он сам ходил по списку ссылок и против каждой гонял эти плагины
источник

BF

Billy Fox in WebPwnChat
Так, мне показалось, или я нашёл способ обойти медленный режим в Телеге?
источник

BF

Billy Fox in WebPwnChat
Показалось.
источник

M

MortusKill in WebPwnChat
Вопрос к тем кто юзает httprobe от Tomnomnom:
когда в исходном файле с исследуемыми хостами, есть http:// и https:// , то тулза не отрабатывает
а если просто доменные имена без протоколов, то все ок
хотя у самого тома в юзадже написано, что с хттп и хттпс должно работать
никто не сталкивался с таким ?
источник

ЗБ

Зафод Библброкс in WebPwnChat
MortusKill
Вопрос к тем кто юзает httprobe от Tomnomnom:
когда в исходном файле с исследуемыми хостами, есть http:// и https:// , то тулза не отрабатывает
а если просто доменные имена без протоколов, то все ок
хотя у самого тома в юзадже написано, что с хттп и хттпс должно работать
никто не сталкивался с таким ?
Она склеивает scheme + domain внутри :)

Довольно не очевидное решение, что http и https захардожены, надо будет сделать пулл чтобы урл парсило нормально🤔
источник

BF

Billy Fox in WebPwnChat
Можно ли отправить в POST-запросе переносы строк? Я просто прототип для CSRF против Дженкинса готовлю, а там переносы строк в консоли надо делать, чтобы скрипты работали
источник

h◔

hanstalker ◔‿◔ in WebPwnChat
Billy Fox
Можно ли отправить в POST-запросе переносы строк? Я просто прототип для CSRF против Дженкинса готовлю, а там переносы строк в консоли надо делать, чтобы скрипты работали
источник

BF

Billy Fox in WebPwnChat
Спасибо
источник

k

killinem in WebPwnChat
Кто какие живые способы обхода антивирей прямо сейчас знает? Хотя б дефендера
источник

k

killinem in WebPwnChat
Он ска неплохо добавил в детекте за последние пару лет
источник

k

killinem in WebPwnChat
Буду благодарен за линки, маны, гайды
источник

FV

Flawless V in WebPwnChat
Тут вебщина, тебе на факав, экспу или r0 crewи т.д
источник

k

killinem in WebPwnChat
Flawless V
Тут вебщина, тебе на факав, экспу или r0 crewи т.д
А кроме рокрю, что это за каналы, скинь линки плиз?
источник
2020 March 23

12

1 2 in WebPwnChat
У кого нибудь есть ссылка на мануал, как через win файрвол Comodo разрешить весь траффик только через VPN, чтобы при обрыве он мимо не пошел ?
источник