Size: a a a

2020 March 23

I

Ivan in WebPwnChat
что за шутки :/
источник

SB

Sergey Bobrov in WebPwnChat
Web Security
Насколько я знаю, при 307 редиректе браузер продублирует запрос на новый Location c исходным телом запроса (если POST) и исходными куками. При 301 также?
Только тело запроса и метод будет тот же
источник

n

name in WebPwnChat
А токен?
источник

WS

Web Security in WebPwnChat
Sergey Bobrov
Сам проверь :)
curl -L -v --cookie "SUPER_SECRET=TOKEN" http://black.fan/x?r=http://blackfan.ru/
Если я правильно всё разглядел,
GET /x?r=http://blackfan.ru/ HTTP/1.1
Host: black.fan
User-Agent: curl/7.67.0
Accept: */*
Cookie: SUPER_SECRET=TOKEN


302

GET / HTTP/1.1
Host: blackfan.ru
User-Agent: curl/7.67.0
Accept: */*
Cookie: SUPER_SECRET=TOKEN

исходные секретные куки отправились после 302 редиректа на новый Location
источник

SB

Sergey Bobrov in WebPwnChat
Это шутка была, только курл так делает)
источник

WS

Web Security in WebPwnChat
Я дурачок, не баньте
источник

B

Bo0oM in WebPwnChat
(не только курл)
источник

I

Ivan in WebPwnChat
браузер делать так не будет
источник

I

Ivan in WebPwnChat
Bo0oM
(не только курл)
а кто еще?
источник

B

Bo0oM in WebPwnChat
Ivan
а кто еще?
Ну видел не только в курлах, а в других поделках отправляющих хттп реквест
источник

n

name in WebPwnChat
Надо свой браузер сделать
источник

B

Bo0oM in WebPwnChat
Кто не умеет в cookie jar
источник

AA

Austin Augie in WebPwnChat
#
прошел root-me без знания js (web server)
+++ кстати. Я бы сказал вообще без знаний прошел
источник

AB

Alexander Bezopasnikov in WebPwnChat
Так js там в разделе клиента))
источник

n

name in WebPwnChat
Хвост
источник

n

name in WebPwnChat
Приветик
источник

n

name in WebPwnChat
😘
источник

GD

Green Dog in WebPwnChat
Ivan
помнишь что тут у нас тирания?
кто не смешно шутит, тот нас покидает
хахахаха
источник

D

Daniil in WebPwnChat
Как программно получать пуш уведомления предназначенные для андрод прилок?
источник

M

Mark in WebPwnChat
Парни, кто работал с HackerOne. Раньше когда репортил уязвимости в одну программу не получал бонуса за triggered. А сейчас вот получил. Кто знает почему?
источник