Size: a a a

2020 May 12

AS

Andrew Sparks in WebPwnChat
Главное чтоб за вторую багу выплатили))
источник

AS

Andrew Sparks in WebPwnChat
А то 35 лет подписки на яндекс музыку мне не особо нужны
источник

AS

Andrew Sparks in WebPwnChat
H D
да ладно тебе, мне несколько месяцев назад 15к скинули, а я уже даже не помню за что 👀. Настоящий лайфхак, память обнуляется и ты просто думаешь, что яндекс дает тебе бесплатные деньги
Капец)) рано я значит обрадовался, да?((
источник

КР

Криптослав Рутовски... in WebPwnChat
Есть у кого дамп бд жжшечки?
Или до паблика не добралась?
источник

IS

I S in WebPwnChat
Криптослав Рутовски
Есть у кого дамп бд жжшечки?
Или до паблика не добралась?
Торгуют им вроде
источник

MW

Mino Wesa in WebPwnChat
Криптослав Рутовски
Есть у кого дамп бд жжшечки?
Или до паблика не добралась?
жжшечка?
источник

IS

I S in WebPwnChat
Криптослав Рутовски
Есть у кого дамп бд жжшечки?
Или до паблика не добралась?
Лайвжурнал
источник

I

Ivan in WebPwnChat
если встретил незнакомое слово, его стоит просто загуглить
источник

КР

Криптослав Рутовски... in WebPwnChat
Mino Wesa
жжшечка?
зумер? xD

livejournal.com :)
источник

P

Pulsar in WebPwnChat
насколько актуальна сегодня уязвимость xspa?
источник

КР

Криптослав Рутовски... in WebPwnChat
Pulsar
насколько актуальна сегодня уязвимость xspa?
ssrf?
источник

P

Pulsar in WebPwnChat
основные репорты по ней 3-4-5 летней давности встречал, но недавно увидел закрытый отчет 5 мес назад.

или это уже олдскул типа LFI, который встречается крайне редко
источник

P

Pulsar in WebPwnChat
вроде разница небольшая между ними
источник

I

Ivan in WebPwnChat
похоже что это и правда одно и тоже, но XSPA это какое-то оч редкое название
источник

I

Ivan in WebPwnChat
а SSRF сейчас процветают
источник

КР

Криптослав Рутовски... in WebPwnChat
Ivan
похоже что это и правда одно и тоже, но XSPA это какое-то оч редкое название
XSPA - это тот же SSRF, только направленный на сканирование портов бекенда. насколько я понимаю
источник

P

Pulsar in WebPwnChat
я так понял, что xspa позволяет сканировать порты непосредственно через сайт, даже url без загрузки файлов
источник

P

Pulsar in WebPwnChat
источник

I

Ivan in WebPwnChat
думаю это можно считать частным случаем SSRF
источник

P

Pulsar in WebPwnChat
источник