Size: a a a

2020 May 12

AS

Andrew Sparks in WebPwnChat
Бздиловатый Конёк
Ребят подскажите, последний окунь умеет искать RCE?
да +-
источник

БК

Бздиловатый Конёк... in WebPwnChat
по умолчанию это делает, или в настройках шаманить надо? Скормил ему пару сайтов с явными RCE - ничего не нашел. Да и в описании почему то про RCE ни слова. Речь конечно про крякнутую версию окуня с рейда
источник

AS

Andrew Sparks in WebPwnChat
а какие rce?
источник

GD

Green Dog in WebPwnChat
там их целый пучок
источник

БК

Бздиловатый Конёк... in WebPwnChat
Andrew Sparks
а какие rce?
я про php конечно. То есть раньше в старом окуне я сам видел в пейлоадах {${111+222}} и так далее. Ну и скармливаю я ему на пробу сайты с php RCE уязвимостью самой банальной.
источник

I0

Iframe 0x01 in WebPwnChat
Умеет
источник

GD

Green Dog in WebPwnChat
Бздиловатый Конёк
я про php конечно. То есть раньше в старом окуне я сам видел в пейлоадах {${111+222}} и так далее. Ну и скармливаю я ему на пробу сайты с php RCE уязвимостью самой банальной.
должен находить
источник

БК

Бздиловатый Конёк... in WebPwnChat
Поэтому недопонимание, то ли крякнутая версия не может в RCE то ли по дефолту они отключены и где то надо шаманить.
источник

S

S N in WebPwnChat
Бздиловатый Конёк
Поэтому недопонимание, то ли крякнутая версия не может в RCE то ли по дефолту они отключены и где то надо шаманить.
платная может в RCE
источник

I0

Iframe 0x01 in WebPwnChat
Бздиловатый Конёк
Поэтому недопонимание, то ли крякнутая версия не может в RCE то ли по дефолту они отключены и где то надо шаманить.
Кряк не кряк, не влияет на кряке только акумонитор не работает
источник

GD

Green Dog in WebPwnChat
Бздиловатый Конёк
Поэтому недопонимание, то ли крякнутая версия не может в RCE то ли по дефолту они отключены и где то надо шаманить.
по умолчания (фул скан) включено все
источник

B

Bo🦠oM in WebPwnChat
В крякнутой всякие oob проверки не того
источник

БК

Бздиловатый Конёк... in WebPwnChat
Bo🦠oM
В крякнутой всякие oob проверки не того
то есть через крякнутую RCE не получится?
источник

I0

Iframe 0x01 in WebPwnChat
Бздиловатый Конёк
то есть через крякнутую RCE не получится?
Получится
источник

P

Pulsar in WebPwnChat
Nikolay
На рутми в веб-сервере и реалистики подобных тасков много. Но там обычно упор на пхп
вот как раз рутми проверил предварительно прежде чем писать. загрузил html с пейлоадом xss, добавил второе расширение jpeg, но выдало ошибку.
хотя может стоит попробовать php вместо html
источник

👾0

👾 0x1 in WebPwnChat
в wfuzz есть опция отсеивать по размеру ответа?
источник

P

PP in WebPwnChat
+
источник

БК

Бздиловатый Конёк... in WebPwnChat
Все равно не понимаю почему окунь простейшую RCE не может найти. Есть RCE: /index.php?id=57<?=phpinfo();+?> естественно ссылка на /index.php?id=57 присутствует в морде сайта, вместо RCE окунь там нашел в этом параметре XSS )))) Возможно он работает по алгоритму, нашел хоть что то в параметре, и хватит?
источник

P

PP in WebPwnChat
код ответа, размер, кол-во слов (или строк не помню)
источник

b

b4sh3r in WebPwnChat
Бздиловатый Конёк
Все равно не понимаю почему окунь простейшую RCE не может найти. Есть RCE: /index.php?id=57<?=phpinfo();+?> естественно ссылка на /index.php?id=57 присутствует в морде сайта, вместо RCE окунь там нашел в этом параметре XSS )))) Возможно он работает по алгоритму, нашел хоть что то в параметре, и хватит?
окунь сам по себе rce не может вроде найти
источник