Size: a a a

2020 April 14

КР

Криптослав Рутовски in WebPwnChat
medalahonor
Знает кто-нибудь статью или cheat sheet по тому, как работает автозаполнение и автодополнение форм в браузерах на данный момент? И в каком случае с помощью xss'ки можно вытянуть данные из таких инпутов, ведь там браузеры хитрят как-то и не меняют dom напрямую? И привязаны ли эти данные к конкретной странице или к конкретному инпуту (по id или name аттрибутам)?
лет 5 думаю в эту сторону тоже, подпишусь.

P.S. у меня тут сервис, который шлёт POST запросы на удалённый хост, который можно указывать.
Можно ли получить какой-то профит с этого... 🤔
(blind SSRF?)
источник

A

Anton in WebPwnChat
Криптослав Рутовски
лет 5 думаю в эту сторону тоже, подпишусь.

P.S. у меня тут сервис, который шлёт POST запросы на удалённый хост, который можно указывать.
Можно ли получить какой-то профит с этого... 🤔
(blind SSRF?)
а что сервис ждет в ответ?
источник

КР

Криптослав Рутовски in WebPwnChat
Anton
а что сервис ждет в ответ?
200 OK
источник

КР

Криптослав Рутовски in WebPwnChat
если другой статус - повторная отправка.

Щас попробую еще tcpdump посмотреть что получает удалённый хост

UPD: JSON, содержимое которого, частично, можно поменять ))
источник

КР

Криптослав Рутовски in WebPwnChat
waf?
источник

B

Bo0oM in WebPwnChat
+
источник

B

Bo0oM in WebPwnChat
странный ваф
источник

B

Bo0oM in WebPwnChat
vasya and lena не будет пускать чтоль
источник

КР

Криптослав Рутовски in WebPwnChat
Bo0oM
vasya and lena не будет пускать чтоль
пускает, почему. бекенду не нравятся параметры, на которые он 403 отвечает)
источник

B

Bo0oM in WebPwnChat
А, так это имена параметров?
источник

~

~$ python -c "import nsfw-dl" in WebPwnChat
источник

BF

Billy Fox in WebPwnChat
CHAINING XSS AND IDOR TO ACCOUNT TAKEOVER WITH HELP OF SSRF
@
REWARDED WITH 0$
источник

BF

Billy Fox in WebPwnChat
или коротко о том почему я просто ебашу кавычку во все поля...
источник

А

Алексей in WebPwnChat
Billy Fox
CHAINING XSS AND IDOR TO ACCOUNT TAKEOVER WITH HELP OF SSRF
@
REWARDED WITH 0$
Это же цтф, ало
источник

I

Ivan in WebPwnChat
алло, где деньги, йоба
источник

BF

Billy Fox in WebPwnChat
Алексей
Это же цтф, ало
И типа надо было найти как можно более крутую уязвимость и зарепортить её?
источник

н

нелицеприятный in WebPwnChat
Алексей
Это же цтф, ало
а почему это вообще к норм репортам пишется? в цтф же своё поле для флага
источник

BF

Billy Fox in WebPwnChat
Да так, чтобы её ещё и пофиксили. ИНТЕРЕСНЫЙ цтф. ОЧЕНЬ интересный.
источник

I

Ivan in WebPwnChat
это называется хаквест)
источник

КР

Криптослав Рутовски in WebPwnChat
Bo0oM
А, так это имена параметров?
Params.txt хорошо помогает, когда нет документации по API :)
источник