Size: a a a

2020 March 23

q

q|z in WebPwnChat
http tailgating это :)
источник

BF

Billy Fox in WebPwnChat
Austin Augie
примерно понятно.. буду разбираться. спасибо!
Там не только на основе длины данных основано, там может быть и на основе восприятия разлияных заголовков и так далее
источник

BF

Billy Fox in WebPwnChat
Можешь представлять себе так это: фронтенд - это ваф, который надо обойти, кинув ему реквест, который он не поймёт, но который поймёт бэкендовый сервер
источник

SB

Sergey Bobrov in WebPwnChat
Austin Augie
ааа, вот в чем фишка
а content-lenght мы меняем чтоб фронт не принял?
По картинке выше - 2 сервера:
У front-end приоритет обработки Content-Length выше, чем Transfer-Encoding.

Для первого сервера это 1 валидный запрос, в теле которого

0
GET /xxx HTTP/1.1
Foo: x


У back-end приоритет наоборот, он обрабатывает этот запрос по Transfer-Encoding и для него получается 2 запроса
POST /
и
GET /xxx

причем так, что GET /xxx не завершен.
И любой следующий запрос клиента склеится с запросом GET /xxx и ему вернется ответ от /xxx
источник

AA

Austin Augie in WebPwnChat
то есть фишка в том, что фронта и бэка рассинхрон приоритетов обработки?
источник

BF

Billy Fox in WebPwnChat
Именно
источник

SB

Sergey Bobrov in WebPwnChat
Да, для одного из серверов это будет 1 запрос, для второго 2. Все остальное это разные комбинации серверов и разные варианты эксплуатации
источник

SB

Sergey Bobrov in WebPwnChat
Вообще вангую развитие этой атаки на основе рассинхрона обработки multipart/form-data, но стрельнет конечно не так сильно как Content-Length/Transfer-Encoding
источник

BF

Billy Fox in WebPwnChat
Делюсь опытом: если перед вами Jenkins и вам пишет, что у вас нет разрешения Overall/Read, то, скорее всего, вам поможет добиться RCE только цепочка эксплойтов Metaprogramming (в Метасплойте есть). Уже абсолютно всё перепробовал, но ничего не работает вообще
источник

BF

Billy Fox in WebPwnChat
Зато в таких случаях надо сразу проверять, есть ли CSRF-токены
источник

BF

Billy Fox in WebPwnChat
Billy Fox
Зато в таких случаях надо сразу проверять, есть ли CSRF-токены
Я видел в багтрекере Дженка жалобы на то, что с плагином Matrix Security у админа отсутствует разрешение Overall/Read, и решалось это отключением защиты от CSRF во всём приложении
источник

AA

Austin Augie in WebPwnChat
Sergey Bobrov
Да, для одного из серверов это будет 1 запрос, для второго 2. Все остальное это разные комбинации серверов и разные варианты эксплуатации
спасибо!
источник

AA

Austin Augie in WebPwnChat
лол
источник

q

q|z in WebPwnChat
Exploit completed, but no shell returned....
источник

R

Ramazan in WebPwnChat
Ыыы
источник

R

Ramazan in WebPwnChat
Не путай людей)
источник

AA

Austin Augie in WebPwnChat
да на самом деле все знают что я парень, но все равно с бо'льшим энтузиазмом отвечают))
источник

S

S N in WebPwnChat
По request smuggling насколько часто она может попадаться или это редкость и получалось ли у Вас эксплуатация?
источник

12

1 2 in WebPwnChat
Ребят подскажите. Взял VPS на DigitalOcean, в настройках впски обязательно надо было указать имя сервера, после чего при просмотре информации об айпишнике моей VPS резолвится это имя.
Подскажите, можно ли его как то отключить вообще, чтобы айпишник не резолвился ни в какие названия? Редактировал /etc/hosts - не помогло.
Где ещё можно посмотреть?
источник

K

Kaimi in WebPwnChat
источник