Size: a a a

2020 April 29

h◔

hanstalker ◔‿◔ in WebPwnChat
%22%3C
источник

B

Bo0oM in WebPwnChat
%2522%253c
источник

S

Sgibnev in WebPwnChat
%25%32%32%25%33%63
источник

K

Kukuxumushi in WebPwnChat
В количестве применения url экнода
источник

h

helix in WebPwnChat
Denis
1к кавычковставлятелей🥳
щас исправим
источник

h

helix in WebPwnChat
-10 счастливчиков
источник

VS

Valeriy Shevchenko in WebPwnChat
а есть ли тут владельцы аккаунта hunter.io ? ради одной csv заводить целый pro-аккаунт что-то не хочется 🙁
источник

m

medalahonor in WebPwnChat
Что нужно нажать в ParamMiner, чтобы он не дублировал хидеры в запросах? Или это фишка такая?
источник

᠌᠌Sh1Yo in WebPwnChat
Я тоже когда-то интересовался этим, но похоже разработчики просто забили на то, что в листе могут быть параметры, которые уже в запросе, поэтому врядли получится просто что-то нажать
источник

B

Bo0oM in WebPwnChat
Убрать их их листа?
источник

᠌᠌Sh1Yo in WebPwnChat
Это слишком неудобно делать каждый раз)
источник

GD

Green Dog in WebPwnChat
Опенсурс же...
источник

i

igorpyan in WebPwnChat
Hacktivity from bug\_digger21
 
Google Maps API key leaked during device pairing

https://hackerone.com/reports/724039
Disclosed at: 2020-04-28 23:29:40 UTC+0
Created at: 2019-10-28 15:41:47 UTC+0
источник

i

igorpyan in WebPwnChat
А в чем тут импакт? Это же публичный ключ для апи карт. Такие в куче приложух видел.
источник

OJ

O . J in WebPwnChat
типо можно выкрутить квоту по ключу
источник

i

igorpyan in WebPwnChat
И судя по официальным докам этот ключ зашивают в js или мобилку
источник

OJ

O . J in WebPwnChat
но я тоже на такое обычно клал
источник

i

igorpyan in WebPwnChat
Мораль - надо репортить на любой публичный ключ. Где-то да купятся)
источник

BD

Best Deal in WebPwnChat
Посоны, если через termux поднимать bomber, логи твоего устройства где-то остаются?
источник

BD

Best Deal in WebPwnChat
Если жертва напишет заявление - найдут чи не?
источник