Size: a a a

2020 May 09

А

Алексей in WebPwnChat
4 4
понял,спасибо . а пост уже значит искать руками не парсить страницы сайта
Начни с DVWA, с роликов на ютубе
источник

А

Алексей in WebPwnChat
А не с взлома настоящего приложения без знаний, анонимности и возможной уголовки
источник

44

4 4 in WebPwnChat
я находил на xbiz.net .... они просто промолчали , поставили амазон waf и всё, дыру вроде не залатали.  главный директор даже молчит) ну их не было на баунти
источник

44

4 4 in WebPwnChat
ни спасибо ни пошел ***уй((((((
источник

S

S in WebPwnChat
Billy Fox
Нихуя ты баклажан
Я в баунти ни разу не репортил, я не в курсе, как устроена корпоративная кухня компании входящей в NASDAQ.
источник

S

S in WebPwnChat
Может, они пошлют нах, поскольку весь список их клиентов был слит. Я поэтому и спросил.
источник

P

Pulsar in WebPwnChat
у насдак есть программа в h1
источник

I

Ivan in WebPwnChat
4 4
и хочу понять на всех ли таких страницах при get будет знак вопроса (?)
Нет
источник

44

4 4 in WebPwnChat
Ivan
Нет
выше написали *да* .... запутался... т.е гет не всегда через ? будет
источник

I

Ivan in WebPwnChat
есть такая вещь как URL rewrite
и параметры будут не явные
site.com/news/en/45


на самом деле будет парсится как
news.php?lang=en&page_id=45
источник

I

Ivan in WebPwnChat
знаки вопроса есть? нет, нету
а параметры есть? да

и там могут быть скули? да
источник

I

Ivan in WebPwnChat
S
Может, они пошлют нах, поскольку весь список их клиентов был слит. Я поэтому и спросил.
в зависимости от внутренних политик, но в целом у развитых компаний вполне может быть отработка инцидента вроде "так, а кто вообще дергал этот запрос за последние полгода?"
источник

44

4 4 in WebPwnChat
Ivan
знаки вопроса есть? нет, нету
а параметры есть? да

и там могут быть скули? да
благодарю
источник

DJ

Don Juan in WebPwnChat
Такая штука: при успешной авторизации чекает по всем видимости юзерагент и если он не сходится с юзерагентом владельца (уже проверенным), тогда просит пройти двухфакторку по емейл коду. Но при больше ничего не проверяет, пробовал менять в авторизованном браузере айпи (другой страны) и проходит без проблем, но на другом браузере просит ввести код. Может кто с подобным сталкивался, куда копать, есть ли варианты обхода?
источник

IS

I S in WebPwnChat
Don Juan
Такая штука: при успешной авторизации чекает по всем видимости юзерагент и если он не сходится с юзерагентом владельца (уже проверенным), тогда просит пройти двухфакторку по емейл коду. Но при больше ничего не проверяет, пробовал менять в авторизованном браузере айпи (другой страны) и проходит без проблем, но на другом браузере просит ввести код. Может кто с подобным сталкивался, куда копать, есть ли варианты обхода?
Точно браузер а не остатки от прошлой сессии ?
источник

P

Pulsar in WebPwnChat
кто-то при работе с библиотекой requests в питоне замечал, что он не правильно отображает коды респонса?!
при отправке запроса на admin.vk.com возвращает 200, хотя там редирект происходит на vk.com/login.

как это исправить можно, чтобы питон понимал когда его редиректит?
источник

DJ

Don Juan in WebPwnChat
I S
Точно браузер а не остатки от прошлой сессии ?
блин( действительно по прошлой сессии
источник

IS

I S in WebPwnChat
Pulsar
кто-то при работе с библиотекой requests в питоне замечал, что он не правильно отображает коды респонса?!
при отправке запроса на admin.vk.com возвращает 200, хотя там редирект происходит на vk.com/login.

как это исправить можно, чтобы питон понимал когда его редиректит?
allow_redirects=False
источник

P

Pulsar in WebPwnChat
I S
allow_redirects=False
эм
источник

IS

I S in WebPwnChat
Pulsar
кто-то при работе с библиотекой requests в питоне замечал, что он не правильно отображает коды респонса?!
при отправке запроса на admin.vk.com возвращает 200, хотя там редирект происходит на vk.com/login.

как это исправить можно, чтобы питон понимал когда его редиректит?
источник