Size: a a a

2020 April 23

S

S N in WebPwnChat
всем привет - я не могу понять что James Kettle тут хотел сказать
источник

S

S N in WebPwnChat
Finally, while attempting a HTTP Desync attack on a target I can't name, I happened to use Burp Repeater's 'Paste URL as request' function, which creates a HTTP request from a URL and takes its User-Agent from the venerable Internet Explorer 9. This accidentally overwrote the cached page with a 'Please update your browser' response.
источник

S

S N in WebPwnChat
как оно тут сработало или что произошло тут можете, пожалуйста, подсказать
источник

BF

Billy Fox in WebPwnChat
Он отправил два запроса во время проведения реквест смагглинга и в один из них включил юзерагент осла
источник

BF

Billy Fox in WebPwnChat
В итоге атака прошла и он увидел сообщение о том что ему надо обновить браузер
источник

BF

Billy Fox in WebPwnChat
Самое интересное что он его походу в реальном браузере увидел, а не в Бёрпе. Тут неясно
источник

S

S N in WebPwnChat
Billy Fox
Самое интересное что он его походу в реальном браузере увидел, а не в Бёрпе. Тут неясно
спасибо
источник
2020 April 24

D

Dymsore in WebPwnChat
Есть альтернатива? http://ipv4info.com/tools/
источник

BF

Billy Fox in WebPwnChat
Dymsore
Есть альтернатива? http://ipv4info.com/tools/
источник

D

Dymsore in WebPwnChat
ty
источник

f

f1rs3 in WebPwnChat
Подскажите, забыл где отключается чтобы burp не подставлял свои параметры в запросы типа ?u3d5o70=1&mwszpzzo0=1
источник

VS

Valeriy Shevchenko in WebPwnChat
В парам майнере вроде это было
источник

M

Mandel Ivanovich in WebPwnChat
Valeriy Shevchenko
В парам майнере вроде это было
+
источник

NM

Never Mind in WebPwnChat
у меня cloudflare пронюхивает burp проксю как бота и блокирует запросы, я думаю это js запускается, почему он через проксю не пролазит в браузер?
источник

B

Bo0oM in WebPwnChat
Пролазит, скорее всего по другим признакам
источник

o

oleg_se in WebPwnChat
Вероятно на клиенте запускается js и проверяет отвечает ли http://burp
источник

B

Bo0oM in WebPwnChat
Можешь в репитере проверить
источник

B

Bo0oM in WebPwnChat
Что сразу будет запрос на блокировку, без жс)
источник

B

Bo0oM in WebPwnChat
cf красавчики
источник

AA

Austin Augie in WebPwnChat
Bo0oM
cf красавчики
такие красавичик, что после обновы заглавные буквы в событии обходят фильтр на хсс
источник