Size: a a a

2020 April 27

GD

Green Dog in WebPwnChat
medalahonor
Не только браузерами. Для примера взял доку у keycdn.com.

https://www.keycdn.com/blog/http-cache-headers#public-vs-private

Во втором абзаце говорится, что в случае с Cache-Control: private страница сохраняется только кешом браузера, в отличии от public, где ответ может так же сохранятся промежуточными кешами.
никто не говорит, что только браузерами
источник

m

medalahonor in WebPwnChat
Green Dog
CC заголовки - это не  показатель присутствия промежуточного хоста
Я и сказал, что не показатель. Но по логике может предположить его присутствие.
источник

GD

Green Dog in WebPwnChat
ок, я тебя понял. Я говорил исходя из ресерча, который делал про кеширования. Я надеялся найти паттерны, по которым можно было был детектить присутствие промежуточного кеширования, но ничего универсального не нашлось :(
источник

sS

second_constantine Stupakevich in WebPwnChat
Всем привет, есть тут гуру пхпешники?
Нужно найти способ для декода "ionCube Loader"
Собственно:
1) мб у кого есть готовый инструмент для декода "ionCube Loader"
2) мб кто-то знает как инжектить код в файлы которые были подключены через include
3) мб кто в курсе как дебажить через консоль php код и тп
P.S> выполнять зашифрованные php файлы могу, модернизровать их не получается, т.к. "ionCube Loader" проверяет хэш суммы
P.P.S> ключ для шифрования вроде как тоже имеется
P.P.P.S> ссылки на матчасть приветствуются
источник

K

Kaimi in WebPwnChat
источник

sS

second_constantine Stupakevich in WebPwnChat
о, спс
источник

КР

Криптослав Рутовски in WebPwnChat
second_constantine Stupakevich
Всем привет, есть тут гуру пхпешники?
Нужно найти способ для декода "ionCube Loader"
Собственно:
1) мб у кого есть готовый инструмент для декода "ionCube Loader"
2) мб кто-то знает как инжектить код в файлы которые были подключены через include
3) мб кто в курсе как дебажить через консоль php код и тп
P.S> выполнять зашифрованные php файлы могу, модернизровать их не получается, т.к. "ionCube Loader" проверяет хэш суммы
P.P.S> ключ для шифрования вроде как тоже имеется
P.P.P.S> ссылки на матчасть приветствуются
админки ботнета ковыряешь?))0
источник

sS

second_constantine Stupakevich in WebPwnChat
Криптослав Рутовски
админки ботнета ковыряешь?))0
не-а, по офф работе нужно)
источник

КР

Криптослав Рутовски in WebPwnChat
second_constantine Stupakevich
не-а, по офф работе нужно)
эх. ну лан. так бы помог)

Давно хотел в блог пописать чего-нибудь, но что-то ничего интересного не нахожу
источник

sS

second_constantine Stupakevich in WebPwnChat
Криптослав Рутовски
эх. ну лан. так бы помог)

Давно хотел в блог пописать чего-нибудь, но что-то ничего интересного не нахожу
ну если есть что по теме, кидай, почитаю)
источник

КР

Криптослав Рутовски in WebPwnChat
second_constantine Stupakevich
ну если есть что по теме, кидай, почитаю)
щас нет уже. в 2013 по блекбоксу ковырял отечественную CRMку и тоже с подобным столкнулся. но не помню сейчас уже как решил проблему
источник

sS

second_constantine Stupakevich in WebPwnChat
если вспомнишь, то опубликуй, будет интересно читануть
источник

GD

Green Dog in WebPwnChat
ктонить знает какие-нибудь лабы с SMTP header injection ?
источник

m

medalahonor in WebPwnChat
Green Dog
ктонить знает какие-нибудь лабы с SMTP header injection ?
В bwapp'е какое-то подобие на таск было. Может во всяких webgoat и т.п. тоже есть.
источник

GD

Green Dog in WebPwnChat
да, вот там вроде есть да... если ктото ещё где видел - скажите пожалуйста
источник

KJ

Kir Jetty in WebPwnChat
источник

KJ

Kir Jetty in WebPwnChat
Мы сделяль)
источник

TB

Thai Bo in WebPwnChat
Не знаете, существуют плагины(фф/хром) для заполнения полей (брут) на клиенте? Указал какие поля, файл (login:pass)
источник

s

s0i37 in WebPwnChat
Thai Bo
Не знаете, существуют плагины(фф/хром) для заполнения полей (брут) на клиенте? Указал какие поля, файл (login:pass)
www_brute под хром
источник

GD

Green Dog in WebPwnChat
Thai Bo
Не знаете, существуют плагины(фф/хром) для заполнения полей (брут) на клиенте? Указал какие поля, файл (login:pass)
можно ещё посмотреть puppeteer. Это не плагин, но может на его основе чтото сделано
источник