Size: a a a

2020 April 20

IS

I S in WebPwnChat
Вангую бан
источник
2020 April 21

A

Alex in WebPwnChat
является норм практикой для конкретных эндпоинтов ставить конкретную CSP , если общая CSP на весь хост другая? или звучит как наркомания?
источник

M

MortusKill in WebPwnChat
Какой может быть реальный импакт от Unrestricted File Upload, если нет инклуда этого вредоносного файла ?
В чате с компаниями проверка файла на клиент-ской стороне, изи байпасится в итоге может грузить что угодно. По ссылке, которую отдает сервер можно найти файл и если перейти по ней, то можно его скачать, но вот инклуда найти не удалось, поэтому вопрос - что можно выжать из такой вулны ? Давить на то, что это вредонос и если стафф скачает его то заразит компы ?
источник

BF

Billy Fox in WebPwnChat
А ты все расширения позаливать попробовал?
источник

M

MortusKill in WebPwnChat
Billy Fox
А ты все расширения позаливать попробовал?
Exe и php
источник

BF

Billy Fox in WebPwnChat
То есть скрипт просто не выполняется?
источник

M

MortusKill in WebPwnChat
Billy Fox
То есть скрипт просто не выполняется?
Ага, он просто скачивается и все
источник

BF

Billy Fox in WebPwnChat
shtml попробуй залей, может там всё таки блэклист на сервере что отдавать юзеру а что исполнять
источник

BF

Billy Fox in WebPwnChat
И ещё кучу всего
источник

P

PP in WebPwnChat
может там asp а ты php льешь? )
источник

YS

Yauheni Savushkin in WebPwnChat
MortusKill
Ага, он просто скачивается и все
Ну встречал репорты, которые были проплачены. Импакт в том, что ты на доменах компании можешь хранить разную бяку. Т.е если не дожмешь выполнение, можешь хотя бы на это написать.
источник

M

MortusKill in WebPwnChat
Yauheni Savushkin
Ну встречал репорты, которые были проплачены. Импакт в том, что ты на доменах компании можешь хранить разную бяку. Т.е если не дожмешь выполнение, можешь хотя бы на это написать.
Понимаю, сам видел кучу таких репортов. Но это откровенно слабовато
источник

M

MortusKill in WebPwnChat
Напрашивается ответ людям с таким импактом - и че ?
источник

YS

Yauheni Savushkin in WebPwnChat
Ну как. Откровенно увеличивает шансы на фишинг. А так да. Слабовато.
источник

BF

Billy Fox in WebPwnChat
Так прикрепи ссылки на аналогичные репорты, типа, там за это заплочено, и вы мне тоже денег дайте
источник

YS

Yauheni Savushkin in WebPwnChat
Ну.
источник

M

MortusKill in WebPwnChat
Billy Fox
Так прикрепи ссылки на аналогичные репорты, типа, там за это заплочено, и вы мне тоже денег дайте
Да это по работе) не х1
источник

BF

Billy Fox in WebPwnChat
А, блин
источник

BF

Billy Fox in WebPwnChat
Ну хз, если там всё льётся в NX директорию то ничего из этого не выйдет
источник

TB

Thai Bo in WebPwnChat
MortusKill
Какой может быть реальный импакт от Unrestricted File Upload, если нет инклуда этого вредоносного файла ?
В чате с компаниями проверка файла на клиент-ской стороне, изи байпасится в итоге может грузить что угодно. По ссылке, которую отдает сервер можно найти файл и если перейти по ней, то можно его скачать, но вот инклуда найти не удалось, поэтому вопрос - что можно выжать из такой вулны ? Давить на то, что это вредонос и если стафф скачает его то заразит компы ?
Phpinfo.php поискать? (Если конечно пыха есть), в заголовках server проскакивает? Банально в гугл site:*.domain . Файл который отдаёт content-type какой? Может там скрипт отдаёт файл
источник