Size: a a a

2020 April 01

B

Bo0oM in WebPwnChat
Прям конкурс, у кого хуже совет
источник

👾0

👾 0x1 in WebPwnChat
Криптослав Рутовски
нене. в img подставь. (проверь на header injection) :)
редир я писал выше будет на любой хост если указать с http/https
источник

GD

Green Dog in WebPwnChat
Bo0oM
Прям конкурс, у кого хуже совет
гыгыгы)
источник

BF

Billy Fox in WebPwnChat
自閉症のポイント
да, ващет я это и сделал уже, но оно десереализацию не хавает
А вообще насколько я помню он ожидает от тебя определённый параметр с каким-то значением
источник

自閉症のポイント in WebPwnChat
ну да, вопрос что в параметр инжектить, если не десереализацию
источник

BF

Billy Fox in WebPwnChat
Вообще всё что угодно
источник

GD

Green Dog in WebPwnChat
自閉症のポイント
ну да, вопрос что в параметр инжектить, если не десереализацию
позитивные мысли и любовь
источник

E

Ethernet in WebPwnChat
👏👏👏
источник

А

Алексей in WebPwnChat
自閉症のポイント
ну да, вопрос что в параметр инжектить, если не десереализацию
Может эта, перед тем как что-то ломать попробовать в языке разобраться хоть чуточку?)

Это же не просто кавычку сувать
источник
2020 April 02

NM

Never Mind in WebPwnChat
а кто нибудь может проверить, setoolkit 1-2-4 работает? tabnabbing
источник

w

whoami in WebPwnChat
Never Mind
а кто нибудь может проверить, setoolkit 1-2-4 работает? tabnabbing
надо как минимум найти уязвимый к этой атаке сайт, чтоб проверить (:
источник

NM

Never Mind in WebPwnChat
у меня просто на клоне ничего не пашет
источник

NM

Never Mind in WebPwnChat
он там должен index.html в /var/www сделать
источник

w

whoami in WebPwnChat
а что за 1-2-4?
источник

NM

Never Mind in WebPwnChat
1social, 2web, 4tabnabbing
источник

P

PP in WebPwnChat
источник

w

whoami in WebPwnChat
ну я по опыту работы с этой тулзой скажу, что даже уязвимые к некоторым эксплойтам сайт он не сможет атаковать
источник

w

whoami in WebPwnChat
как раз с именно с табнаббингом имел опыт года полтора назад.
источник

NM

Never Mind in WebPwnChat
мде, есть target=“_blank”, а как понять работает оно или нет..
источник

w

whoami in WebPwnChat
вручную самому попробовать?)
источник