Size: a a a

2020 April 01

M

Mandel Ivanovich in WebPwnChat
как и все остальные. впрочем ЖВ
источник

I

Ivan in WebPwnChat
Mandel Ivanovich
а есть конкретные вопросы?
а ты сабмитил к ним  проверочки какие нибудь?
источник

M

Mandel Ivanovich in WebPwnChat
неа, я с ними пилот делал типа
источник

👾0

👾 0x1 in WebPwnChat
вопрос, /static/view.php?img=http://xfs.bxss.me перенаправит на http://xfs.bxss.me, есть ли вероятность file inc осуществить?
источник

👾0

👾 0x1 in WebPwnChat
при /static/view.php?img=view.php инфинити перенаправление
источник

КР

Криптослав Рутовски in WebPwnChat
👾 0x1
при /static/view.php?img=view.php инфинити перенаправление
Покажи response
источник

👾0

👾 0x1 in WebPwnChat
HTTP/1.1 302 Moved Temporarily
Server: nginx/1.16.1
Date: Wed, 01 Apr 2020 14:32:03 GMT
Content-Type: text/html;charset=UTF-8
Connection: keep-alive
X-Powered-By: PHP/7.1.33
Vary: Accept-Encoding
Set-Cookie: cli_lang=ru-ru; path=/
Strict-Transport-Security: max-age=31536000; includeSubDomains; preload
X-Frame-Options: SAMEORIGIN
location: http://xfs.bxss.me
X-XSS-Protection: 1; mode=block
X-Permitted-Cross-Domain-Policies: none
Strict-Transport-Security: max-age=31536000;
Original-Content-Encoding: gzip
Content-Length: 0
источник

КР

Криптослав Рутовски in WebPwnChat
По идее просто значение подставляется в location хидера
источник

👾0

👾 0x1 in WebPwnChat
понялд
источник

GD

Green Dog in WebPwnChat
попробуй другие файлики/значения подгрузить
источник

👾0

👾 0x1 in WebPwnChat
редирект обычный
источник

КР

Криптослав Рутовски in WebPwnChat
👾 0x1
редирект обычный
А как реагирует на
test.com; Host: 127.0.0.1 

?
источник

КР

Криптослав Рутовски in WebPwnChat
Только urlencode сделай)
источник

👾0

👾 0x1 in WebPwnChat
а энкодить что? хост я понял заменить
источник

👾0

👾 0x1 in WebPwnChat
Криптослав Рутовски
А как реагирует на
test.com; Host: 127.0.0.1 

?
при замене хоста я получаю 404
источник

自閉症のポイント in WebPwnChat
если пыха пишет  Trying to get property ‘error’ of non-object in /var/www/html/index.php шо можно попробовать поинжектить в параметр?
источник

BF

Billy Fox in WebPwnChat
自閉症のポイント
если пыха пишет  Trying to get property ‘error’ of non-object in /var/www/html/index.php шо можно попробовать поинжектить в параметр?
О, я знаю этот CTF
источник

КР

Криптослав Рутовски in WebPwnChat
👾 0x1
а энкодить что? хост я понял заменить
нене. в img подставь. (проверь на header injection) :)
источник

BF

Billy Fox in WebPwnChat
Загугли PHP Object Injection @IdleDude
источник

自閉症のポイント in WebPwnChat
Billy Fox
Загугли PHP Object Injection @IdleDude
да, ващет я это и сделал уже, но оно десереализацию не хавает
источник