Size: a a a

2020 March 24

NM

Never Mind in WebPwnChat
ну попробовать стоит, там же с той стороны люди
источник

n

name in WebPwnChat
👾 0x1
посвятите в 2х словах пожалуйста нуба про cobaltstrike и red team operations
Инструмент и красная команда.
источник

ps

perl -E 'my @drugs = glob ("/home/plants/*"); say sort "@drugs"' | xargs -n 1 | nl in WebPwnChat
name
Блин, чувак.
о,  про геев давай,  спрашивай!
источник

n

name in WebPwnChat
perl -E 'my @drugs = glob ("/home/plants/*"); say sort "@drugs"' | xargs -n 1 | nl
о,  про геев давай,  спрашивай!
Блин. Хотел тебя попросить не палить что я про геев спрашивал
источник

AD

Abraham Dev in WebPwnChat
perl -E 'my @drugs = glob ("/home/plants/*"); say sort "@drugs"' | xargs -n 1 | nl
о,  про геев давай,  спрашивай!
Не раскрытая тема?
источник

᠌᠌Sh1Yo in WebPwnChat
Austin Augie
Если репорт закрывают как информатив - можно ли оперировать тем, что другая программа принимает и платит за такое?
Вообще нет, проще не репортить low, чем воевать за них
источник

n

name in WebPwnChat
Abraham Dev
Не раскрытая тема?
Тема для даркНЕТ
источник

w

whoami in WebPwnChat
Austin Augie
Если репорт закрывают как информатив - можно ли оперировать тем, что другая программа принимает и платит за такое?
неа
источник

w

whoami in WebPwnChat
᠌᠌Sh1Yo
Вообще нет, проще не репортить low, чем воевать за них
в Intigriti вообще многие лоу вульны не принимают типа хост хидер инъекции, кликджекинга, опен редиректа.
источник

BF

Billy Fox in WebPwnChat
Кликджекинг вроде ваще нигде не принимают
источник

᠌᠌Sh1Yo in WebPwnChat
Ну кликджекинг и хост инъекции разные бывают
источник

w

whoami in WebPwnChat
с чувствительными действиями принимают
источник

AA

Austin Augie in WebPwnChat
whoami
в Intigriti вообще многие лоу вульны не принимают типа хост хидер инъекции, кликджекинга, опен редиректа.
Я как-то в интигрити в челендже хсс нашел (https://hadariel.space/ethical-hacking/#message147) после чего прилетать приватки стали. Так вот после 5 дублей подряд в приватках я больше не заходил в интигрити.
источник

w

whoami in WebPwnChat
Austin Augie
Я как-то в интигрити в челендже хсс нашел (https://hadariel.space/ethical-hacking/#message147) после чего прилетать приватки стали. Так вот после 5 дублей подряд в приватках я больше не заходил в интигрити.
хера се. у меня наоборот переезд на интигрити дало то прекрасное чувство отсутствия дублей регулярно прилетавших в h1
источник

BF

Billy Fox in WebPwnChat
>хантишь
>нашёл self XSS, CSRF без чувствительных действий и ошибку в CSP
>грустишь, что всё такое говно и ничего хорошего не нашёл
>неделю бухаешь в перерывах на чтение райтапов
>вдруг тебя осенило
>self XSS, CSRF и обход CSP можно комбинировать в эксплойт для захвата аккаунта
>со скоростью ужаленного в жопу Флеша бежишь писать эксплойт
>написал
>запускаешь затаив дыхание
>не работает
>whatthefuck.png
>в программе задисклозили новый репорт
>индус по имени Винод Ерок полгода назад зарепортил мисконфиг CSP ради 100$ которых ему не хватало на еду
>раскрыли только сегодня
>твой 5000$ account takeover эксплойт накрылся медным тазом
источник

ps

perl -E 'my @drugs = glob ("/home/plants/*"); say sort "@drugs"' | xargs -n 1 | nl in WebPwnChat
Billy Fox
>хантишь
>нашёл self XSS, CSRF без чувствительных действий и ошибку в CSP
>грустишь, что всё такое говно и ничего хорошего не нашёл
>неделю бухаешь в перерывах на чтение райтапов
>вдруг тебя осенило
>self XSS, CSRF и обход CSP можно комбинировать в эксплойт для захвата аккаунта
>со скоростью ужаленного в жопу Флеша бежишь писать эксплойт
>написал
>запускаешь затаив дыхание
>не работает
>whatthefuck.png
>в программе задисклозили новый репорт
>индус по имени Винод Ерок полгода назад зарепортил мисконфиг CSP ради 100$ которых ему не хватало на еду
>раскрыли только сегодня
>твой 5000$ account takeover эксплойт накрылся медным тазом
жиза
источник

BF

Billy Fox in WebPwnChat
perl -E 'my @drugs = glob ("/home/plants/*"); say sort "@drugs"' | xargs -n 1 | nl
жиза
Лол, у тебя прямо такие случаи бывали?
источник

ps

perl -E 'my @drugs = glob ("/home/plants/*"); say sort "@drugs"' | xargs -n 1 | nl in WebPwnChat
Billy Fox
Лол, у тебя прямо такие случаи бывали?
у меня не бывало таких  случаев. я нуб в иб.  мне похуй
источник

BF

Billy Fox in WebPwnChat
Кек)
источник

AA

Austin Augie in WebPwnChat
Billy Fox
>хантишь
>нашёл self XSS, CSRF без чувствительных действий и ошибку в CSP
>грустишь, что всё такое говно и ничего хорошего не нашёл
>неделю бухаешь в перерывах на чтение райтапов
>вдруг тебя осенило
>self XSS, CSRF и обход CSP можно комбинировать в эксплойт для захвата аккаунта
>со скоростью ужаленного в жопу Флеша бежишь писать эксплойт
>написал
>запускаешь затаив дыхание
>не работает
>whatthefuck.png
>в программе задисклозили новый репорт
>индус по имени Винод Ерок полгода назад зарепортил мисконфиг CSP ради 100$ которых ему не хватало на еду
>раскрыли только сегодня
>твой 5000$ account takeover эксплойт накрылся медным тазом
Заорал
источник