Size: a a a

2020 May 01

in WebPwnChat
Ivan
Подкиньте курсов по web security не для новичков.
krober.biz - тут для профессионалов
источник

‌‌‎ in WebPwnChat
krober.biz - тут для профессионалов
Ору
источник

NK

ID:0 in WebPwnChat
Bitrix - популярная CMS для стран СНГ. Там есть достаточно неплохая встроенная защита, которую всё-таки можно обойти.
Обойти XSS WAF можно через нульбайт, в блоге deteact есть описание, почему это происходит.
А еще там есть смешная обходка для Open Redirect - некорректный парсинг урла, который проверяет вхождение домена в начале строки, который можно откинуть в basic auth.
источник

B

Bo0oM in WebPwnChat
Чет давно не писали, исправляемся
источник

BF

Billy Fox in WebPwnChat
А есть вообще статьи адекватные про пентест битрикса?
источник

NK

ID:0 in WebPwnChat
В Gitlab недавно нашли способ чтения произвольных файлов, как следствие, это может привести к выполнению произвольного кода. Забавно, что репорт открыли достаточно быстро, еще не все успели обновиться.
Из привелегий - нужно иметь учетку (ну или открытую регистрацию), так что если у вас есть корпоративный gitlab, вы знаете, что делать.
источник

н

нелицеприятный... in WebPwnChat
сильно
источник

~

~$ python -c "i... in WebPwnChat
лол, только что узнал что оказывается нельзя управлять объектами внутри iframe если сорц фрейма находится на другом домене :D
интересно это ограничение javascript или браузеров?
источник

B

Bo0oM in WebPwnChat
источник

B

Bo0oM in WebPwnChat
Тип, основа вообще работы браузера
источник

~

~$ python -c "i... in WebPwnChat
я имею ввиду тот случай когда загрузить айфрейм получается, а управляешь ты кликами и движением курсора уже со своего сайта
источник

B

Bo0oM in WebPwnChat
Ты открыл кликжекинг?
источник

~

~$ python -c "i... in WebPwnChat
кликджекинг не всегда же про айфреймы
источник

B

Bo0oM in WebPwnChat
А про что?
источник

~

~$ python -c "i... in WebPwnChat
ну там в основном xss используется. а управлять объектами с чужого домена в айфрейме нельзя априори даже при кликджекинге
источник

B

Bo0oM in WebPwnChat
Поставь
источник

~

~$ python -c "i... in WebPwnChat
вот мне интересно это ограничение жабаскрипта или браузера
источник

B

Bo0oM in WebPwnChat
То что ты несешь
источник

B

Bo0oM in WebPwnChat
Причем тут xss? Какими объектами в фрейме?
источник

B

Bo0oM in WebPwnChat
Как управлять объектами?
источник