Size: a a a

2020 April 26

AS

Andrew Sparks in WebPwnChat
Спасибо, но там нету(
источник

AS

Andrew Sparks in WebPwnChat
Раздел есть, номеров нет
источник

S

S in WebPwnChat
Andrew Sparks
Раздел есть, номеров нет
Видать кончились, раньше были
источник

S

S N in WebPwnChat
а есть тулзы кроме paramminer для брута http headers? просто такое чувство что paramminer не все находит
источник

S

S N in WebPwnChat
или нужно его перенастроить когда запускается брут заголовков
источник

BF

Billy Fox in WebPwnChat
S N
а есть тулзы кроме paramminer для брута http headers? просто такое чувство что paramminer не все находит
ParamPamPam за авторством Бума и Arjun
источник

᠌᠌Sh1Yo in WebPwnChat
Billy Fox
ParamPamPam за авторством Бума и Arjun
Они же не ищут хедеры
источник

᠌᠌Sh1Yo in WebPwnChat
S N
или нужно его перенастроить когда запускается брут заголовков
Установи flow и смотри что там происходит. Может кол-во хедеров за запрос очень большое и сервер кидает 4хх на каждый запрос
источник

h

helix in WebPwnChat
Andrew Sparks
Кто знает где принять смс на китайский номер?
онлайнсим, в свое время брал там китайский номер за копейки
источник

AS

Andrew Sparks in WebPwnChat
helix
онлайнсим, в свое время брал там китайский номер за копейки
спасибо
источник

S

S N in WebPwnChat
всем привет 24 апреля в чатике обсуждали на примере qiwi что если допустим пройти авторизацию в вебе и в мобильном приложении и в вебе поменять пароль и при этом мобильное приложение автоматически не разлогиниться то к какому типу эта уязвимость относиться и какой может быть импакт? или это missing best practices than an actual security risk.?
источник

BF

Billy Fox in WebPwnChat
S N
всем привет 24 апреля в чатике обсуждали на примере qiwi что если допустим пройти авторизацию в вебе и в мобильном приложении и в вебе поменять пароль и при этом мобильное приложение автоматически не разлогиниться то к какому типу эта уязвимость относиться и какой может быть импакт? или это missing best practices than an actual security risk.?
угон аккаунта
источник

I

Ivan in WebPwnChat
-Я могу угнать аккаунт!
-Как ?
-Ну, для начала мне потребуется пароль жертвы...
источник

I

Ivan in WebPwnChat
S N
всем привет 24 апреля в чатике обсуждали на примере qiwi что если допустим пройти авторизацию в вебе и в мобильном приложении и в вебе поменять пароль и при этом мобильное приложение автоматически не разлогиниться то к какому типу эта уязвимость относиться и какой может быть импакт? или это missing best practices than an actual security risk.?
Ну вот зафишил ты чувака, получил пароль.
Он это заметил и через полчаса побежал пароль менять.


А ты успел за эти полчаса залогиниться в мобильное апи и получить долгоживущий токен, который не отозвало при смене пароля. Поэтому когда пользователь пароль сменит, тебя не выкинет и ты сохранишь доступ к аккаунту жертвы.

Соответственно импакт в том, что из-за этой баги нельзя оперативно отозвать все сессии
источник

S

S N in WebPwnChat
Ivan
Ну вот зафишил ты чувака, получил пароль.
Он это заметил и через полчаса побежал пароль менять.


А ты успел за эти полчаса залогиниться в мобильное апи и получить долгоживущий токен, который не отозвало при смене пароля. Поэтому когда пользователь пароль сменит, тебя не выкинет и ты сохранишь доступ к аккаунту жертвы.

Соответственно импакт в том, что из-за этой баги нельзя оперативно отозвать все сессии
спасибо !
источник

m

medalahonor in WebPwnChat
S N
всем привет 24 апреля в чатике обсуждали на примере qiwi что если допустим пройти авторизацию в вебе и в мобильном приложении и в вебе поменять пароль и при этом мобильное приложение автоматически не разлогиниться то к какому типу эта уязвимость относиться и какой может быть импакт? или это missing best practices than an actual security risk.?
Это CWE-613 Insufficient Session Expiration. Импакт по ситуации.
источник

👾0

👾 0x1 in WebPwnChat
заменит интересную вещь на одном сайте, при врубленном прокси 127.0.0.1:8080 для бурпа, после авторизации доступа к лк нет, как будто я и не пытался авторизоваться, вырубаю проксю и все как по маслу
источник

P

Pulsar in WebPwnChat
👾 0x1
заменит интересную вещь на одном сайте, при врубленном прокси 127.0.0.1:8080 для бурпа, после авторизации доступа к лк нет, как будто я и не пытался авторизоваться, вырубаю проксю и все как по маслу
при пассивном сканировании так же? (не знаю как это в бурпе называется. когда просто включаешь в браузеер прокси и бродишь по сайту, чтоб история/дерево сайта сохранялось в бурпе. в запе именно пассивное сканирование).
заметил, что при попытке перехвата такое происходит, а при пассиве норм.
источник

👾0

👾 0x1 in WebPwnChat
Pulsar
при пассивном сканировании так же? (не знаю как это в бурпе называется. когда просто включаешь в браузеер прокси и бродишь по сайту, чтоб история/дерево сайта сохранялось в бурпе. в запе именно пассивное сканирование).
заметил, что при попытке перехвата такое происходит, а при пассиве норм.
да это в принципе когда бурп даже запущен, похожу да, он ловит запрос/ответ и поэтому такое происходит
источник

P

Pulsar in WebPwnChat
у меня тоже в бурпом постоянно траблы с ссл пинингом и прочими похожими вещами траблы происходили
источник