Size: a a a

2020 April 02

👾0

👾 0x1 in WebPwnChat
дык censys можно
источник

👾0

👾 0x1 in WebPwnChat
странно вот, но окунь нашел вроде как реальные хосты, а host меняю и получаю 404
источник

NM

Never Mind in WebPwnChat
кто такой окунь?
источник

GD

Green Dog in WebPwnChat
Never Mind
кто такой окунь?
рыба такая костлявая
источник

DC

Digital Control in WebPwnChat
Ахах
источник

M

Mandel Ivanovich in WebPwnChat
рыба моей мечты
источник

NM

Never Mind in WebPwnChat
то не окунь ))
источник

GD

Green Dog in WebPwnChat
кто о чём мечтает... каждому своё
источник

VS

Valeriy Shevchenko in WebPwnChat
Одна из жертв короновирусной изоляции.
источник

VS

Valeriy Shevchenko in WebPwnChat
источник

NM

Never Mind in WebPwnChat
его наказали что ли?
источник

h

helix in WebPwnChat
мама не выпустила на улицу в эпидемию
источник

h

helix in WebPwnChat
я сейчас в похожей ситуации, понимаю парня
источник

NM

Never Mind in WebPwnChat
а все ребята на *CONе
источник

👾0

👾 0x1 in WebPwnChat
есть аплоад, контент картинки можно изменять как угодно практически, Mimetype image/php пролезает (лол), а вот по факту имага грузится все равно в png (из-за exif инфы указаной, если изменить ее скрипт отрыгнет ошибку уже), если jpeg пробовать, ренеймит в jpeg
источник

👾0

👾 0x1 in WebPwnChat
можно что то еще попробовать? хавает имена вида googlelogo_color\.png.\_92x30.php;../png, но имя тут без толку
источник

👾0

👾 0x1 in WebPwnChat
по факту картинка с php кодом загружается
источник

B

Bo0oM in WebPwnChat
>image/php пролезает (лол),

Но и это ничего не даст
источник

👾0

👾 0x1 in WebPwnChat
еще есть кропер с помощью которого можно любую имагу на сервере кропнуть и переместить в другую диру
источник

E

Ethernet in WebPwnChat
Паэйлоэд можно вставить в сами байты картинки и она всё ещё будет читаться валидной
По крайней мере, с jpeg так работало
источник