Size: a a a

2020 May 13

I

Ivan in WebPwnChat
тут галку сними и поставь снова
источник

S

S N in WebPwnChat
Ivan
тут галку сними и поставь снова
ток перезагрузка - спасибо
источник

К

Кирилл in WebPwnChat
4 4
\ = %5c
Так если там фильтрация стоит для всего кроме \ то ты по сути можешь закрывать кавычку \ => \' , но новую открыть не можешь потому что он фильтрует её и запрос выходит кривой к бд , получаеться всё что можешь сделать это только вызвать ошибку испортив запрос к бд
источник

EL

Eugene Lukianov in WebPwnChat
Посоны, а у пчелайна есть багбауни программа? Чот на х1 они как-бы есть, но какое-то куцее описание. Такое ощущение что его как бы и нет
источник

q

q|z in WebPwnChat
нет
источник

D

Denis in WebPwnChat
Какие нибудь сканеры на автомате в IDOR умеют? Как это чекается обычно, сканер смотрит по энтропии ответа?
источник

VS

Valeriy Shevchenko in WebPwnChat
Denis
Какие нибудь сканеры на автомате в IDOR умеют? Как это чекается обычно, сканер смотрит по энтропии ответа?
Для бурпа связка двух плагинов решает эту задачу
источник

D

Denis in WebPwnChat
Valeriy Shevchenko
Для бурпа связка двух плагинов решает эту задачу
Каких?
источник

I

Ivan in WebPwnChat
попробуй Authorize и AuthMatrix
источник

I

Ivan in WebPwnChat
не идеальны, но у них есть свои любители
источник

VS

Valeriy Shevchenko in WebPwnChat
Авторайзер и авторепитэр кажется
источник

D

Denis in WebPwnChat
Окей, гляну. Пасиб
источник

m

medalahonor in WebPwnChat
Valeriy Shevchenko
Для бурпа связка двух плагинов решает эту задачу
Как они решают задачу по нахождению идоров?
источник

VS

Valeriy Shevchenko in WebPwnChat
оставлю тут для тех кто не умеет гуглить )
https://youtu.be/3K1-a7dnA60
источник

m

medalahonor in WebPwnChat
Я просто интересуюсь. Само определение весьма мутное и под "объектом" можно понимать вообще всё что угодно. Но эту уязвимость, насколько я знаю, относят к горизонтальной эскалации привилегий. А те тулзы про вертикальную.
источник

m

medalahonor in WebPwnChat
В этом плане я тулз не видел.
источник

P

PP in WebPwnChat
источник

P

PP in WebPwnChat
кто то взялся описывать на пальцах популярные баги с репортов хакервана
источник

P

PP in WebPwnChat
может кому-то поможет понять что то.
источник

B

Bo🦠oM in WebPwnChat
Ооо
источник