Size: a a a

2020 March 31

GD

Green Dog in WebPwnChat
МОжет кто видел какие-нить уязвимые к request smuggling'у хосты/лабы? (кроме web academy)
источник

NM

Never Mind in WebPwnChat
да в 2019 норм робит
источник

w

whoami in WebPwnChat
Green Dog
МОжет кто видел какие-нить уязвимые к request smuggling'у хосты/лабы? (кроме web academy)
при заголовке xss protection 1 mod block впринципе возможна xss или он полностью блочит любой код?
источник

BF

Billy Fox in WebPwnChat
whoami
при заголовке xss protection 1 mod block впринципе возможна xss или он полностью блочит любой код?
Только рефлектед блочит вроде
источник

GD

Green Dog in WebPwnChat
whoami
при заголовке xss protection 1 mod block впринципе возможна xss или он полностью блочит любой код?
причём тут мой вопрос? Но ответ на твой вопрос - да, возможна. Он только против рефлектед, да и то в базовых случая. ПЛюс аудитор выпиливается отовсюду
источник

I

Ivan in WebPwnChat
в хроме как бы его уже и нет
источник

w

whoami in WebPwnChat
спасибо
источник

GD

Green Dog in WebPwnChat
Ivan
в хроме как бы его уже и нет
получается, он только в ИЕ остался?
источник

S

Slava in WebPwnChat
Green Dog
МОжет кто видел какие-нить уязвимые к request smuggling'у хосты/лабы? (кроме web academy)
Не лаба, но думаю полезно будет
https://blog.zeddyu.info/2019/12/08/HTTP-Smuggling-en/
источник

I

Ivan in WebPwnChat
может во всяких хромиум форках еще, которые не аптудейт тянут
источник

GD

Green Dog in WebPwnChat
Спасибо. Читал. Мне именно примеры нужны, чтобы потестить детектилку
источник

YY

Yegor Yegor in WebPwnChat
Green Dog
Спасибо. Читал. Мне именно примеры нужны, чтобы потестить детектилку
У портсвиггера есть лабы же
источник

YY

Yegor Yegor in WebPwnChat
А, увидел
источник

GD

Green Dog in WebPwnChat
Yegor Yegor
А, увидел
))) да, кроме них )
источник

YY

Yegor Yegor in WebPwnChat
Собсна тоже интересно было бы взглянуть на альтернативные стенды
источник

P

Pryanik in WebPwnChat
Может кто подсказать самые хайповые blind sqli за последнее время? (несколько лет) Крайне желательно рос
источник

А

Алексей in WebPwnChat
Pryanik
Может кто подсказать самые хайповые blind sqli за последнее время? (несколько лет) Крайне желательно рос
Пок у скули?
Метасплойт???

У друпаля была скуля до рце(перезапись сессии в бд->гаджет->рце)

У oculus был блайнд в реферере->md5 админа->file upload

Но чтобы скуля -> метасплоит, это же слишком редко
источник

P

Pryanik in WebPwnChat
Алексей
Пок у скули?
Метасплойт???

У друпаля была скуля до рце(перезапись сессии в бд->гаджет->рце)

У oculus был блайнд в реферере->md5 админа->file upload

Но чтобы скуля -> метасплоит, это же слишком редко
Да, у них руками надо писать всё тогда и возможно таких реально нет(
Но можно просто рос в виде sqlmap'a
источник

KJ

Kir Jetty in WebPwnChat
Pryanik
Может кто подсказать самые хайповые blind sqli за последнее время? (несколько лет) Крайне желательно рос
источник

А

Алексей in WebPwnChat
Pryanik
Да, у них руками надо писать всё тогда и возможно таких реально нет(
Но можно просто рос в виде sqlmap'a
Sqlmap чем плох?
источник