Size: a a a

2020 April 07

TB

Thai Bo in WebPwnChat
👾 0x1
никто не сталкивался? подскажите версию более менее точную?
B routerscan засуньте
источник

👾0

👾 0x1 in WebPwnChat
спасибо, сейчас попробую чекнуть там
источник

BF

Billy Fox in WebPwnChat
👾 0x1
никто не сталкивался? подскажите версию более менее точную?
Эксплуатация цискиных девайсов это жопа(
источник

👾0

👾 0x1 in WebPwnChat
Billy Fox
Эксплуатация цискиных девайсов это жопа(
тяжко?
источник

BF

Billy Fox in WebPwnChat
Никогда даже версию точную не знаешь, они одинаковые все на вид
источник

BF

Billy Fox in WebPwnChat
Приходится просто все эксплойты доступные перепробовать, пока не попадёт что-нибудь в цель
источник

BF

Billy Fox in WebPwnChat
Ну и брутфорс, да. Никто не отменял дефолтные учётные данные.
источник

👾0

👾 0x1 in WebPwnChat
да я собстна когда не знаю версии какого либо приложения так и делаю )
источник

👾0

👾 0x1 in WebPwnChat
не так уж богат паблик сплоитами
источник
2020 April 08

в

вжух in WebPwnChat
Ребята, какой самый максимальный импакт можно вытянуть от байпасса подтверждения почты?
источник

᠌᠌Sh1Yo in WebPwnChat
А что там от почты зависит? Ngalog'у вот shopify за это $30к заплатили
источник

ИК

Игорь Катамаранов in WebPwnChat
Не подскажите почему дирсерч иногда выдает на весь лист перебора 503 или 403 там разные варианты попадаются. Это как-то апач или nginx так настраивают?
источник

IS

I S in WebPwnChat
Игорь Катамаранов
Не подскажите почему дирсерч иногда выдает на весь лист перебора 503 или 403 там разные варианты попадаются. Это как-то апач или nginx так настраивают?
ваф так может рубить
источник

ИК

Игорь Катамаранов in WebPwnChat
I S
ваф так может рубить
А вот если скажем у меня есть сайт и я хочу запретить такое сканирование это в конфигах веб сервера можно настроить такое или может ещё как?
источник

IS

I S in WebPwnChat
Нгинкс вроде умеет, я точно не подскажу. Знаю что биг ип умеет, но он вообще любит дрожать коннекты на скане сразу. Посмотри на тот же cloudflare он тоже с этим справится
источник

IS

I S in WebPwnChat
Nginx защита от ддос тоже отработает такой сценарий
источник

ИК

Игорь Катамаранов in WebPwnChat
Угу, понял. Пойду искать инфу подробнее. Спасиб.
источник

IS

I S in WebPwnChat
источник

ИК

Игорь Катамаранов in WebPwnChat
спс
источник

B

Bo0oM in WebPwnChat
Камрады, а вот и новое интервью с Омаром Ганиевым, он же beched.
Истории про форумы с блечерами, взлом античата, участие в CTF по миру, денежные призы, математику, как открыть свою компанию и много другое.

Думаю что в среде ИБ Омара знают все, надеюсь будет интересно послушать его историю.

Приятного просмотра!
И не забудьте подписаться, это очень важно!

https://youtu.be/9UZNOi783FA
источник