Size: a a a

2020 April 19

B

Bo0oM in WebPwnChat
Вернется 301 и 404
источник

B

Bo0oM in WebPwnChat
(внезапно)
источник

᠌᠌Sh1Yo in WebPwnChat
Bo0oM
(внезапно)
В моем случае сначала 301 и 404, а потом еще раз 404
источник

᠌᠌Sh1Yo in WebPwnChat
И мне кажется, если это везде так работает, то постоянно была бы такая ситуация в turbo-intruder, а так впервые такое
источник

B

Bo0oM in WebPwnChat
Замени хост на гугл
источник

B

Bo0oM in WebPwnChat
pipeline это отправка нескольких запросов с помощью одного открытого соединения, как следствие, в ответе будет несколько ответов
источник

᠌᠌Sh1Yo in WebPwnChat
Гугл на turbo intruder нормально отвечает, вообще вот так:
GET / HTTP/1.1
Host: google.com

Всё нормально

GET /что-то_отличное_от_returns HTTP/1.1
Host: target.com

Всё нормально

GET /returns HTTP/1.1
Host: target.com

Последующие запросы склеиваются
источник

B

Bo0oM in WebPwnChat
Таак
источник

B

Bo0oM in WebPwnChat
А что у тебя не нормально?
источник

᠌᠌Sh1Yo in WebPwnChat
Не нормально это когда следующий запрос в body первого
источник

᠌᠌Sh1Yo in WebPwnChat
Точнее, когда turbo intruder думает так
источник

B

Bo0oM in WebPwnChat
Ну мб он тупишка
источник

᠌᠌Sh1Yo in WebPwnChat
Ну мб.. Сканер натравлю, может найдёт что-то
источник

᠌᠌Sh1Yo in WebPwnChat
Вот так наверное нагляднее, если первый запрос /returns, то возвращает два респонса, если /не_returns, то возращает один
источник

᠌᠌Sh1Yo in WebPwnChat
источник

᠌᠌Sh1Yo in WebPwnChat
Кроме DoS и rate limit bypass наверн ничего не сделает
источник

H

HaCk3D in WebPwnChat
Как ты тут вообще что-то видишь?)
источник

H

HaCk3D in WebPwnChat
Контраста 0
источник

᠌᠌Sh1Yo in WebPwnChat
После постмана не смог смотреть на ванильный burp)
источник

᠌᠌Sh1Yo in WebPwnChat
Так зато глаза не болят
источник