Size: a a a

2020 April 26

👾0

👾 0x1 in WebPwnChat
кто нибудь сталкивался с liferay (java фреймворк)?
источник

GD

Green Dog in WebPwnChat
👾 0x1
кто нибудь сталкивался с liferay (java фреймворк)?
Да
источник

B

Bo0oM in WebPwnChat
Вопрос закрыт
источник

👾0

👾 0x1 in WebPwnChat
в общем нашел способ подгружать страницы через p_p_id, просто по номеру, и есть еще параметр doAsGroupId, иногда при смене его - страница меняется, не ковырял эти параметры?
источник

👾0

👾 0x1 in WebPwnChat
+ если знать имена портлетов и их пути их можно подгружать или отправлять туда запросы
источник

GD

Green Dog in WebPwnChat
👾 0x1
в общем нашел способ подгружать страницы через p_p_id, просто по номеру, и есть еще параметр doAsGroupId, иногда при смене его - страница меняется, не ковырял эти параметры?
Читал про это, но очень давно
источник

👾0

👾 0x1 in WebPwnChat
сижу туплю и не могу понять что от меня требуют - RHOSTS  - The target host(s), range CIDR identifier, or hosts file with syntax 'file:<path>'
что мне требуется в rhosts запихнуть?
источник

👾0

👾 0x1 in WebPwnChat
хост не пропихивает вообще
источник

P

Polimer in WebPwnChat
Ip?
источник

👾0

👾 0x1 in WebPwnChat
Polimer
Ip?
хост пихаю он мне говорит что не то
источник

TB

Thai Bo in WebPwnChat
👾 0x1
сижу туплю и не могу понять что от меня требуют - RHOSTS  - The target host(s), range CIDR identifier, or hosts file with syntax 'file:<path>'
что мне требуется в rhosts запихнуть?
источник

👾0

👾 0x1 in WebPwnChat
странно почему тогда по 1 хосту не скармливается, но спасибо
источник

S

S N in WebPwnChat
как триажер ставит статус отчету дубль - он в истории компании вручную ищет был ли это дубль или как работает алгоритм дубля и еще при условии что компания managed
источник

I0

Iframe 0x01 in WebPwnChat
S N
как триажер ставит статус отчету дубль - он в истории компании вручную ищет был ли это дубль или как работает алгоритм дубля и еще при условии что компания managed
Показывает же похожие отчеты вроде
источник

S

S N in WebPwnChat
он смотрит - если полный мусор то n/a или если не имеет импакта то informative а вот с дублями - просто вручную искать или по asset
источник

S

S N in WebPwnChat
ну скорее есть функционал в админке
источник

S

S N in WebPwnChat
@sergeybelove можете подсказать по выставлению отчету статуса дубль?
источник

m

medalahonor in WebPwnChat
Как понять, что на запрос вернулась закешированная страница? По наличию хидеров с названием cache*, vary, по значению хидера server. Есть ещё что-то?
источник
2020 April 27

M

MortusKill in WebPwnChat
Тестирую форму на брут, ввожу логин и пароль, смотрю запрос в бурпе - пароль там шифрованный, то есть не в том ввиде в котором я ввел (password1), а в виде - ds82dlkjn9d8
Я так понимаю, шифрование идет на стороне клиента , так как на сервер я еще ничего не отправил, а пароль уже зашифрован.
Как это обойти ? Пароль шифрует какой-то JS-файл ?
источник

EL

Eugene Lukianov in WebPwnChat
MortusKill
Тестирую форму на брут, ввожу логин и пароль, смотрю запрос в бурпе - пароль там шифрованный, то есть не в том ввиде в котором я ввел (password1), а в виде - ds82dlkjn9d8
Я так понимаю, шифрование идет на стороне клиента , так как на сервер я еще ничего не отправил, а пароль уже зашифрован.
Как это обойти ? Пароль шифрует какой-то JS-файл ?
Скорее всего. Смотря для чего обходить. Если для того чтобы брутить без формы - то придется понять кто шифрует и как. На крайняк можно жс движок приладить и в нем вычислять
источник