Size: a a a

2020 May 09

АМ

Алексей Морозов... in WebPwnChat
Danila
с фб и инстаграма тоже?
Не
источник

АМ

Алексей Морозов... in WebPwnChat
У них там все секурно, андроид.
источник

D

Danila in WebPwnChat
Алексей Морозов
У них там все секурно, андроид.
там надо либы патчить просто
источник

АМ

Алексей Морозов... in WebPwnChat
Всем спасибо
источник

I0

Iframe 0x01 in WebPwnChat
Переслано от Sergey Bobrov
Если в приложении ничего специфичного нет, то этого достаточно (ну и подписать apk еще)
apktool d apk.apk -o apk


Добавить /res/xml/network_security_config.xml

<?xml version="1.0" encoding="utf-8"?>
<network-security-config>
   <base-config cleartextTrafficPermitted="true">
   <trust-anchors>
       <certificates src="system" />
       <certificates src="user" />
   </trust-anchors>
   </base-config>
</network-security-config>


Добавить в AndroidManifest.xml в <application>

android:networkSecurityConfig="@xml/network_security_config"


apktool b apk -o apk_test.apk
источник

I0

Iframe 0x01 in WebPwnChat
Алексей Морозов
Всем спасибо
Вот)
источник

в

вжух in WebPwnChat
996 участников....
источник

в

вжух in WebPwnChat
нам дадут отпраздновать 1к или нет.......
источник

WC

Wanna Cry in WebPwnChat
вчера праздновали
источник

44

4 4 in WebPwnChat
Господа подскажите в каких page type's могут быть скули ?
источник

BF

Billy Fox in WebPwnChat
Чё такое пейджтайп?
источник

SE

Sergey Elizarov in WebPwnChat
Billy Fox
Чё такое пейджтайп?
Led Zeppelin
источник

44

4 4 in WebPwnChat
Netsparker говорит что только php java asp и aspx подвержены sql иньекциям
источник

44

4 4 in WebPwnChat
источник

44

4 4 in WebPwnChat
page type  - .php? .asp? aspx?
источник

BF

Billy Fox in WebPwnChat
скули могут быть вообще в любом параметре, если он взаимодействует с базой данных
источник

44

4 4 in WebPwnChat
т.е это расширение страницы воооооообще неважно
источник

TB

Thai Bo in WebPwnChat
Нет
источник

44

4 4 in WebPwnChat
а важен параметр? По типу ?pagenum=   ?id=  ?userid=
источник

BF

Billy Fox in WebPwnChat
Никогда не знаешь, где именно, в ДакДакГо как-то сдали репорт по поводу XXE в параметре u, который вообще ничего в нормальных условиях на странице не делал
источник