Size: a a a

2020 May 08

НБ

Никита Белов... in WebPwnChat
без пхп и жс да, если проект на питоне )
источник

в

вжух in WebPwnChat
Никита Белов
без пхп и жс да, если проект на питоне )
хз
источник

в

вжух in WebPwnChat
но кто как хочет... знакомый вообще не знает ни одного языка
источник

в

вжух in WebPwnChat
так что можно без них
источник

НБ

Никита Белов... in WebPwnChat
как же автоматизация? наверное смотря что делать
источник

AS

Andrew Sparks in WebPwnChat
Eugene Lukianov
Ребята, максимально нубский вопрос. Умеет ли окунь в аякс? Если да, то как это работает?
умеет, но криво
источник

в

вжух in WebPwnChat
Никита Белов
как же автоматизация? наверное смотря что делать
смотря, что за уязвимость, а если что, то друзья или бурпом можно многое)
источник

TB

Thai Bo in WebPwnChat
Pulsar
еще почитав книгу о клиентских атаках удивило как через js и загрузки пейлоадов в хедеры можно sql и rce находить
Что за книга? Что имеется ввиду?
источник

НБ

Никита Белов... in WebPwnChat
вжух
смотря, что за уязвимость, а если что, то друзья или бурпом можно многое)
Хм. Мне сомнительны такие личности в любом случае.
источник

МС

Михаил Судирий... in WebPwnChat
источник

NK

ID:0 in WebPwnChat
SVG - забавная штука. Это формат графики, который представлен в виде XML файла. Поэтому в нем уже делали всякие атаки, типа XXE. С помощью него выполняются XSS атаки при открытии изображения в браузере. Но еще, он странно ведет себя как тег в html страницах.

Совсем недавно, Safari выполнял событие onload в любом элементе, которое находится в теге svg.

<svg><hello onload=alert(1337)>

А Firefox умеет выполнять тег <script>, даже если он не закрытый.

<svg><script href=data:,alert(1) />

На самом деле, при построении DOM-дерева он автоматически закрывает SVG, а для того, чтобы это был корректный XML - все теги внутри него (а еще, ты можешь заметить href, вместо src). Но это можно использовать для обхода некоторых видов защит.
источник

B

Bo🦠oM in WebPwnChat
Вернемся к HTML
источник

h◔

hanstalker ◔‿◔ in WebPwnChat
вкусно
источник

.

. in WebPwnChat
Mykola
Я думаю что уметь в разработке для security это обязательно.

Это как минимум даёт мне глубинное понимание вещей как они работают. Плюс имея знания в разработке проще адаптировать уже имеющиеся материалы.

Плюс легко делать свои кастомные утилиты для автоматизации каких-то процессов.

———————-

Из языков советую JS. Так как можно охватить сразу две ниши front-end / back-end (node.js)
Читал ваш чат, появилось желание, а вместе с ним вопрос
Вот я знаю Ruby (Ruby On Rails), из чата понял чтобы заниматься пентестом стоит выучить js/php/sql (как минимум), но вопрос заключается в том, стоит изучать фреймворки под них?
Сейчас изучаю Linux
И второй вопрос, можно ли стать junior'ом за "+-" 1год
Если что не так сказал, подправьте🙂
источник

GD

Green Dog in WebPwnChat
.
Читал ваш чат, появилось желание, а вместе с ним вопрос
Вот я знаю Ruby (Ruby On Rails), из чата понял чтобы заниматься пентестом стоит выучить js/php/sql (как минимум), но вопрос заключается в том, стоит изучать фреймворки под них?
Сейчас изучаю Linux
И второй вопрос, можно ли стать junior'ом за "+-" 1год
Если что не так сказал, подправьте🙂
Чем больше технологий знаешь, тем лучше. Знать пхп желательно, только если хочешь ломать что-то на пхп. Можно
источник

B

Bo🦠oM in WebPwnChat
.
Читал ваш чат, появилось желание, а вместе с ним вопрос
Вот я знаю Ruby (Ruby On Rails), из чата понял чтобы заниматься пентестом стоит выучить js/php/sql (как минимум), но вопрос заключается в том, стоит изучать фреймворки под них?
Сейчас изучаю Linux
И второй вопрос, можно ли стать junior'ом за "+-" 1год
Если что не так сказал, подправьте🙂
Ооо, а вот рубасы мне тяжело дались
источник

B

Bo🦠oM in WebPwnChat
До сих пор не вкуриваю в их конструкции с блоками
источник

.

. in WebPwnChat
Bo🦠oM
Ооо, а вот рубасы мне тяжело дались
Мало инфы в инете бывает , а так очень годный фреймворк
источник

.

. in WebPwnChat
Удобный*
источник

A

Artem in WebPwnChat
по ror охулиард инфы
источник