Size: a a a

2020 April 22

А

Алексей in WebPwnChat
Алекс Ньювейв
Что-то я не понял, за читалку файлов только сваг дали?
2016

И не только читалка, рце
источник

C

Ch0c0"><!-- in WebPwnChat
Кто тыкал веб-сокеты, есть аналоги интрудера?
источник

B

Bo0oM in WebPwnChat
А вот и Яр
источник

I

Ivan in WebPwnChat
Bo0oM
Экселевские файлы - это зип архив с кучей xml, напиши что-нибудь, сохрани, найди в каком файле и попробуй туда сувать разные варианты xxe
кажется, он спрашивает не про парсинг (импорт) экселя, а именно про  экспорт эксель файла наружу
источник

B

Bo0oM in WebPwnChat
Аа, в обратную сторону
источник

B

Bo0oM in WebPwnChat
Не представляю как
источник

B

Bo0oM in WebPwnChat
Хотя если ты полностью контролируешь содержимое, мб можно и парсинг сломать, но чет не уверен
источник

АН

Алекс Ньювейв in WebPwnChat
Алексей
2016

И не только читалка, рце
Пиздец, на темной стороне дали бы уф сколько
источник

в

вжух in WebPwnChat
есть у кого этот файл?
источник

A

Anton in WebPwnChat
вжух
есть у кого этот файл?
xxe.xlsx?
источник

в

вжух in WebPwnChat
да
источник

A

Anton in WebPwnChat
есть
источник

в

вжух in WebPwnChat
скинь пожалуйста)
источник

A

Anton in WebPwnChat
вжух
скинь пожалуйста)
источник

в

вжух in WebPwnChat
аа он тут был
источник

в

вжух in WebPwnChat
спасибо большое, не заметил
источник
2020 April 23

A

Anton in WebPwnChat
XXE через OOXML очень ситуативные, в репорте у него был рефлект. Но его может не быть, поэтому придется через какой-нибудь OOB эксплоить. Скрафтить свой docs/xlsx/pptx несложно. Как сказали выше, это просто архив с xml файлами.
источник

в

вжух in WebPwnChat
Anton
XXE через OOXML очень ситуативные, в репорте у него был рефлект. Но его может не быть, поэтому придется через какой-нибудь OOB эксплоить. Скрафтить свой docs/xlsx/pptx несложно. Как сказали выше, это просто архив с xml файлами.
понял, спасибо
источник

B

Bo0oM in WebPwnChat
Anton
XXE через OOXML очень ситуативные, в репорте у него был рефлект. Но его может не быть, поэтому придется через какой-нибудь OOB эксплоить. Скрафтить свой docs/xlsx/pptx несложно. Как сказали выше, это просто архив с xml файлами.
oob в 2020 ну такое
источник

АН

Алекс Ньювейв in WebPwnChat
Пасаны, мб кому надо. На малварь не чекал, запускать на свой страх и риск только на виртуалке.
Окунь 13, линк отсюда:
https://raidforums.com/Thread-Acunetix-Web-Vulnerability-Scanner-Version-13-build-13-0-200326097-%E2%80%93-Windows

https://mega.nz/folder/6iBRjKQK#dlgVr10rFlbWb2d2UyaFHg
источник