Size: a a a

2020 May 11

GD

Green Dog in WebPwnChat
second order double blind self-xss
источник

L

Lucky in WebPwnChat
кто даст больше?
источник

YS

Yauheni Savushkin in WebPwnChat
Переслано от savik
Гайз, мб кто подскажет.
пытаюсь раскрутить Port Scanning Using DNS по статье бума https://lab.wallarm.com/blind-ssrf-exploitation/
получаю отстук с *.bc.googleusercontent.com, но не могу найти никакой internal ip.
127.0.0.1, 192.168.1.1, 169.254.169.254 все проваливается все равно ко мне.
чекаю с большего топ 100 портов. тут либо у них какие-то очень специфичные порты открыты, либо я не туда луплюсь.
есть идеи ?
источник

P

PP in WebPwnChat
172.16**
источник

P

PP in WebPwnChat
10.***
источник

YS

Yauheni Savushkin in WebPwnChat
Да. Это можно чекнуть. Но я больше к тому, что мб для гуглового Клауда есть прям очень специфичные.
Потому что сам процесс проверки довольно всратый выходит, и проверить весь твой скоуп например будет довольно сложно.
источник

в

вжух in WebPwnChat
blind xss это критикал? 🧐
источник

в

вжух in WebPwnChat
если массовая эксплуатация
источник

VS

Valeriy Shevchenko in WebPwnChat
вжух
blind xss это критикал? 🧐
Обычно оценивают по импакту
источник

в

вжух in WebPwnChat
вжух
если массовая эксплуатация
я думаю из-за массовости это критикал
источник

в

вжух in WebPwnChat
ладно всем спасибо
источник

I

Ivan in WebPwnChat
а массовая blind это как?
источник

I

Ivan in WebPwnChat
мне казалось, что 9 блаинд хсс из 10 это что-то, что триггерится в внутренних админках.

поэтому непонятно откуда массовость
источник

B

Bo🦠oM in WebPwnChat
Я тут нашел массовую self xss
источник

в

вжух in WebPwnChat
Ivan
а массовая blind это как?
есть сайт, на котором создаются другие сайты. Там есть поле для создания платежки, там просто хранится id сайта
источник

в

вжух in WebPwnChat
можно перебирать этот id сайта и встроить скрипт у каждого создателя шопа
источник

в

вжух in WebPwnChat
вот это я имел ввиду, по-этому думаю критикал
источник

R

Ramazan in WebPwnChat
вжух
есть сайт, на котором создаются другие сайты. Там есть поле для создания платежки, там просто хранится id сайта
Учитывая, что залатать можно из просто в одном месте, это и оцениваться будет, как 1 blind
источник
2020 May 12

в

вжух in WebPwnChat
да, но импакт же огромный
источник

R

Ramazan in WebPwnChat
вжух
да, но импакт же огромный
большинстов программ дают просто по таблице. Если там blind xss = 100$, значит они дадут 100$ )
источник