Size: a a a

2020 April 16

ВК

Влад Колебаев in WebPwnChat
понял, спасибо! Если кто-нибудь может рассказать какие-нибудь подробности работы с ангуляром при пентесте буду благодарен
источник

BF

Billy Fox in WebPwnChat
Влад Колебаев
понял, спасибо! Если кто-нибудь может рассказать какие-нибудь подробности работы с ангуляром при пентесте буду благодарен
На ум приходит только Template Injection и XSS с обходом песочницы, на portswigger.net разобрана эта тема
источник

BF

Billy Fox in WebPwnChat
А так вроде как обычные векторы атак типа скулей тестируешь и норм
источник

I

Ivan in WebPwnChat
Скули в ангуляре?
источник

BF

Billy Fox in WebPwnChat
А почему нет?
источник

А

Алексей in WebPwnChat
Billy Fox
А почему нет?
Потому что монго скорее всего

(Хотя у меня в практике был пострес и мускуль, но это оооочень редко)
источник

BF

Billy Fox in WebPwnChat
Алексей
Потому что монго скорее всего

(Хотя у меня в практике был пострес и мускуль, но это оооочень редко)
Хирургу нужно было срочно ввести инъекцию пациенту, но оказалось, что у него нет скул(
источник

I

Ivan in WebPwnChat
Потому что ангуляр это фронтенд JS и не работает с бд
источник

I

Ivan in WebPwnChat
в JQuery тоже не стоит скули искать
источник

BF

Billy Fox in WebPwnChat
А стоит ли искать внедрение жабаскрипта на серверной части в ноде? 🤔
источник

БК

Бздиловатый Конёк in WebPwnChat
Братишки, подскажите лопуху, что такое "недокументированная уязвимость" ?
источник

TB

Thai Bo in WebPwnChat
Бздиловатый Конёк
Братишки, подскажите лопуху, что такое "недокументированная уязвимость" ?
Нету proof of concept ?
источник

᠌᠌Sh1Yo in WebPwnChat
Влад Колебаев
понял, спасибо! Если кто-нибудь может рассказать какие-нибудь подробности работы с ангуляром при пентесте буду благодарен
источник

NM

Never Mind in WebPwnChat
а что за тренд пошел на медиуме райтапы писать? Это реально платформа где такой контент наиболее востребован?
источник

᠌᠌Sh1Yo in WebPwnChat
Всегда там много писали, многим наверное просто лень поднимать свой блог
источник

NM

Never Mind in WebPwnChat
а кто знает чатец где по багбаунти трут? А то мне тут не удобно вопросы задавть по этой теме =)
источник

᠌᠌Sh1Yo in WebPwnChat
Тут и так про bug bounty вроде, но есть еще англ @bugbountygroup
источник

NM

Never Mind in WebPwnChat
тут больше по вебпвн =)
источник

NM

Never Mind in WebPwnChat
вот я затриажил race condition
источник

NM

Never Mind in WebPwnChat
функционал рейтинга, думаю норм 350 баксов за это или нет
источник