Size: a a a

2020 April 02

᠌᠌Sh1Yo in WebPwnChat
Алекс Ньювейв
токен сразу в хидден поле страницы есть
Значит генерируется сервером, просто подставляй его каждый запрос
источник

NM

Never Mind in WebPwnChat
источник

NM

Never Mind in WebPwnChat
что я делаю не так?
1 нашел тег target="_blank">
2 поменял:
     <a href="http://172.16.226.130" target="_blank">
3 на серваке 172.16.226.130 apache2, где в index.html код:
   <html>
<body>
 <script>
  if (window.opener) {
     window.opener.location = "https://vulnerable.com/login;
  }
 </script>
</body>
</html>
4 на уязвимом сайте открываю этот href, и нихрена не происходит.
источник

NM

Never Mind in WebPwnChat
понимаю…
In Safari Technology Preview 68, target="_blank" on anchors implies rel="noopener".
источник

NM

Never Mind in WebPwnChat
ахренеть вот это вектор
источник

DS

Dmitry Savac in WebPwnChat
Это не в превью а везде
источник

NM

Never Mind in WebPwnChat
да уже понял ))
источник

NM

Never Mind in WebPwnChat
челюсть на полу от того как это работает
источник

NM

Never Mind in WebPwnChat
в ff нету, удивлен
источник

S

Slava in WebPwnChat
Фф хороший 😬
источник

NM

Never Mind in WebPwnChat
safari, chrome, opera tabnabbing не пашет, ff кросавец
источник

NM

Never Mind in WebPwnChat
а в edge робит?
источник

NM

Never Mind in WebPwnChat
только не понятно как это эксплуатировать можно, прежде чем tabnabbing заработает, надо исходную страницу поправить. Потенциально только где http и в какой нибудь стремной вайфай сети.
источник

᠌᠌Sh1Yo in WebPwnChat
Never Mind
только не понятно как это эксплуатировать можно, прежде чем tabnabbing заработает, надо исходную страницу поправить. Потенциально только где http и в какой нибудь стремной вайфай сети.
Может там возможность редактировать html с блеклистом или юзер input в href
источник

S

Slava in WebPwnChat
Never Mind
только не понятно как это эксплуатировать можно, прежде чем tabnabbing заработает, надо исходную страницу поправить. Потенциально только где http и в какой нибудь стремной вайфай сети.
Спуфить местную сетку хороший вариант
источник

КР

Криптослав Рутовски in WebPwnChat
Некоторые сервисы ведут себя странно, если заходить из х.х.х.* , где х совпадает с IP сервиса.

Не знаю как, но на одном популярном сервисе у меня поменялся внешний вид. Я сначала подумал, что обновление какое-то выкатили. Оказалось, что это DEV версия, которая отображается, в зависимости от IP. o_O
источник

I

Ivan in WebPwnChat
а как ты настолько близко попадаешь к ним в сеть?
источник

КР

Криптослав Рутовски in WebPwnChat
Ivan
а как ты настолько близко попадаешь к ним в сеть?
просто повезло. С 3 попытки получил IP для выделенного сервера. Они не выкупали всю подсеть у датацентра :)

Так "везет" второй раз)))

Если чего накопаю интересного - райтап сделаю :) пока собираю :)
Тут больше интересно неадекватное поведение сервисов.
И очень высокая скорость выполнения запросов.
источник

👾0

👾 0x1 in WebPwnChat
подскажите, как лучше всего чекнуть вирт. хосты? к примеру окунь нашел что они имеются
источник

КР

Криптослав Рутовски in WebPwnChat
👾 0x1
подскажите, как лучше всего чекнуть вирт. хосты? к примеру окунь нашел что они имеются
Host: можно брутить 😆

2ip.ru -> сайты на одном IP (да, я старпёр)
источник