Size: a a a

2020 April 28

h

helix in WebPwnChat
источник

h

helix in WebPwnChat
заебись, слить память с китайского фаерволла
источник

GD

Green Dog in WebPwnChat
угар
источник

NM

Never Mind in WebPwnChat
а как в бурпе поискать определенный параметр во всех запросах? Фильтр на урлы есть, а на параметры бывает?
источник

B

Bo0oM in WebPwnChat
источник

h

helix in WebPwnChat
во придумали
источник

h

helix in WebPwnChat
источник

h

helix in WebPwnChat
однако, все новое, это хорошо забытое старое ;) https://youtu.be/QZkRw2bik9Q
источник

BF

Billy Fox in WebPwnChat
Все мы любим свеженькие Proof of Concepts, но часто ли мы проверяем их код перед эксплуатацией, хотя бы бегло?

Очень увлекательный материал, где исследователь выложил на GitHub несколько "фейковых" PoC под разные CVE, которые при эксплуатации во время полезной нагрузки отбивали на его C&C-Honeypot, и возвращали ответ, создавая иллюзию, что эксплуатируемый находится на уязвимом хосте.

Какого было удивление, когда интерес к PoC на GitHub начал распространяться по всему интернету, а на Honeypot посыпались первые данные. Понятно, что сработало это не для всех, но ситуация очень забавная и лишний раз демонстрирует неосторожность и некомпетентность многих представителей разноцветных шляп.

https://medium.com/@curtbraz/exploiting-the-exploiters-46fd0d620fd8
источник

NM

Never Mind in WebPwnChat
@i_bo0om спасибо, только в про работает поиск =)
источник

B

Bo0oM in WebPwnChat
Never Mind
@i_bo0om спасибо, только в про работает поиск =)
У тя не про?
источник

NM

Never Mind in WebPwnChat
неа, комьюнити пока
источник

B

Bo0oM in WebPwnChat
Аа
источник

I

Ivan in WebPwnChat
можно плагинами еще решить это
Logger++ или Flow
источник

NM

Never Mind in WebPwnChat
блин триажнули, объявили 350 баксов баунти, потом покурили вектор, оказался не такой страшный, вот теперь жаба душит )))
источник

I

Ivan in WebPwnChat
в логгере крутые фильтры
источник

N

Name in WebPwnChat
Чё, че, че, в бурпе есть поиск по всем запросам ?
источник

I

Ivan in WebPwnChat
ну не всем-всем
он там довольно обрезанный, только по target/repeater/proxy
источник

BB

B B in WebPwnChat
пироги? есть?
источник

BB

B B in WebPwnChat
с картошкой
источник