Size: a a a

2020 April 15

᠌᠌Sh1Yo in WebPwnChat
Даже burp такое подписывает с упоминанием експлорера вроде
источник

BF

Billy Fox in WebPwnChat
А я не знал что тут не захссить
источник

᠌᠌Sh1Yo in WebPwnChat
xss via .txt)
источник

..

. . in WebPwnChat
Billy Fox
Мускул и вебсервер это два разных процесса с разными правами
Ну я как бы в курсе... Вопрос же звучал про то где находится майадмин? Или я чего-то не понял?
источник

自閉症のポイント in WebPwnChat
don
Hi, can we XSS on content-type:text/plain;utf-8 ???
does the response have no-sniff header?
источник

d

don in WebPwnChat
No
источник

d

don in WebPwnChat
᠌᠌Sh1Yo
No, but as I remember internet explorer was vulnerable to it
How to exploit bro.
источник

BF

Billy Fox in WebPwnChat
don
How to exploit bro.
Go find yourself a real bug
источник

d

don in WebPwnChat
Billy Fox
Go find yourself a real bug
Bro. I m in learning stage and you are demotivating me.
источник

d

don in WebPwnChat
Sad
источник

BF

Billy Fox in WebPwnChat
IE-based XSS attacks suck. Know why? There's a lot of other ways to attack the IE and they don't require XSS as an attack vector. Google IE beef exploit java flash
источник

自閉症のポイント in WebPwnChat
don
How to exploit bro.
источник

..

. . in WebPwnChat
Billy Fox
Тебе крч рут в майадмине ничего не даст, надо права в бд повышать
Так этож рут из БД...надо еще выше? Или ты про права процесса БД?
источник

BF

Billy Fox in WebPwnChat
They don't require a particular site to be vulnerable ever. So xss that are possible only in IE suck, I guess
источник

d

don in WebPwnChat
Billy Fox
IE-based XSS attacks suck. Know why? There's a lot of other ways to attack the IE and they don't require XSS as an attack vector. Google IE beef exploit java flash
Thanks this is something motivating . ☺️
источник

d

don in WebPwnChat
Thanks bro. I will try this. ☺️
источник

BF

Billy Fox in WebPwnChat
. .
Так этож рут из БД...надо еще выше? Или ты про права процесса БД?
Рут в Майадмине != рут в БД. Но думаю раз уж админ дал рут на вебсервер, то и на базу тоже. Однако вот у бд внутри собственные права есть
источник

BF

Billy Fox in WebPwnChat
То есть даже вертись она от рута, ты там пока не database admin, нихрена не сделаешь
источник

BF

Billy Fox in WebPwnChat
Ну ёпта, попробуй креды повводи от админки муадмина к бд
источник

BF

Billy Fox in WebPwnChat
Поищи сплойты под версию, в конце-концов
источник