Size: a a a

2020 April 08

BF

Billy Fox in WebPwnChat
Постгрес?
источник

BF

Billy Fox in WebPwnChat
источник

m

medalahonor in WebPwnChat
В лабе у portswigger "Reflected XSS into HTML context with all tags blocked except custom ones" для эксплуатации предлагается отправить пейлоад вроде <asd id=x tabindex=1 onfocus=alert(1) />. Тогда при переходе по ссылке https://vuln.app/?search=payload#x срабатывает ивент.

1) Почему это вообще срабатывает с произвольным тегом в хроме?
2) Почему не срабатывает без tabindex? Он же вроде даёт фокус на элемент по нажатию на tab и только.
источник

自閉症のポイント in WebPwnChat
Billy Fox
Постгрес?
да вроде мускл
источник
2020 April 09

👾0

👾 0x1 in WebPwnChat
вопрос безсонного "пентестера": кто знает проверенные ресурсы с платными сплоитами?
источник

q

q|z in WebPwnChat
а такие еще остались?
источник

w

whoami in WebPwnChat
оказывается curl умеет в вебсокеты. это было открытием для меня.
источник

F

Forever3ternal in WebPwnChat
Хелоу
Решил посмотреть что из себя представляет веб безопасность
Как вкатиться с нуля в это чудесное направление?
Интересует в первую очередь взлом сайтов, самых простеньких. ЯП нужны? А если да - какие?
Если есть максимально сжатая литература страничек на 200, был бы благодарен :)
источник

C

Ch0c0"><!-- in WebPwnChat
Переслано от Vladimir 0D0A Polyakov\x00
я когда то в порядке графоманства и скорее для себя же самого написал вот такой чек-лист. В нем и книги и статьи и технологии
источник

C

Ch0c0"><!-- in WebPwnChat
Ch0c0">

F

Forever3ternal in WebPwnChat
Спасибо)
источник

᠌᠌Sh1Yo in WebPwnChat
Можно ли заставить burp сканнер игнорировать Set-Cookie headers?
источник

GD

Green Dog in WebPwnChat
᠌᠌Sh1Yo
Можно ли заставить burp сканнер игнорировать Set-Cookie headers?
чтобы не использовал куки?
источник

᠌᠌Sh1Yo in WebPwnChat
Green Dog
чтобы не использовал куки?
Чтобы новые не брал
источник

᠌᠌Sh1Yo in WebPwnChat
А всё, вроде сделал, нужно было ручками в Project Options свои выставить
источник

👾0

👾 0x1 in WebPwnChat
у кого то остался слив "Penetration testing with Kali v2 (OSCP)"? там около 3.5 гб, все ссылки на mega битые сейчас
источник

М

Максим in WebPwnChat
👾 0x1
у кого то остался слив "Penetration testing with Kali v2 (OSCP)"? там около 3.5 гб, все ссылки на mega битые сейчас
У меня есть
источник

NM

Never Mind in WebPwnChat
годнота или нах?
https://www.grimm-co.com/grimmcon
источник

Н1

Нпп 122 in WebPwnChat
Ребят подскажите, я новичок.
Как взломать сайт, вытащить из него базу данных и изменить страницу сайта. С чего начать, что поизучать, примерный план действий. Заранее благодарен!
источник

M

MortusKill in WebPwnChat
Переслано от Vladimir 0D0A Polyakov\x00
я когда то в порядке графоманства и скорее для себя же самого написал вот такой чек-лист. В нем и книги и статьи и технологии
источник