Size: a a a

2020 May 13

0

000 in WebPwnChat
Vladimir 0D0A Polyakov\x00
поправка: для пентестеров, которые хотят чтобы можно было еще и запускать все игры
+
источник

VP

Vladimir 0D0A Polyak... in WebPwnChat
ну и окуня ставить конечно
источник

FV

Flawless V in WebPwnChat
лол, набор из тулз как в кали тупо, а нужно оно всё? на борту деб7 + самое необходимое вроде нмапа+бёрп етц
источник

FV

Flawless V in WebPwnChat
для индусов скорее всего ))
источник

ЭК

Элайджи Камски... in WebPwnChat
Для виртуалки индусов
источник

P

Polimer in WebPwnChat
Странно что акунетикса нет в комплекте
источник

AS

Andrew Sparks in WebPwnChat
Flawless V
ну многие из нас здесь бывшие блэчеры, вон вопли вроде "о, блэчеры!1" хотя 98,9% неоднократно люто блэчили)) фу таким быть
Не блечили, а скорее косячили*
источник

S

Sviatoslav in WebPwnChat
Всем привет,
Пару лет назад ребята из яндекса (вроде) выкладывали плагин для берпа, который автоматически зарефлекченные параметры в запросе проверяет (это не reflected parameters), может у кого-нибудь сохранилась ссылка?
источник

VP

Vladimir 0D0A Polyak... in WebPwnChat
Sviatoslav
Всем привет,
Пару лет назад ребята из яндекса (вроде) выкладывали плагин для берпа, который автоматически зарефлекченные параметры в запросе проверяет (это не reflected parameters), может у кого-нибудь сохранилась ссылка?
для бурпа ребята из яндекса делали ровно один плагин, это molly
https://github.com/yandex/burp-molly-pack
источник
2020 May 14

I0

Iframe 0x01 in WebPwnChat
Hacktivity from iframe
 
Unsafe downloaded file execution

https://hackerone.com/reports/633600
Disclosed at: 2020-05-13 15:35:48 UTC+0
Created at: 2019-07-02 06:18:39 UTC+0
источник

I0

Iframe 0x01 in WebPwnChat
Прикол
источник

J

Jack in WebPwnChat
Толковый?
источник

d

don in WebPwnChat
Hi, I got an issue. I got an endpoint where it accepts URL to snapshot and responded with image. I gave my callback URL with xss and it got executed on server side but the program is not accepting my report. They are saying its intended. Is there any way to show them darkside of this feature ?? Please help.
источник

А

Алексей in WebPwnChat
don
Hi, I got an issue. I got an endpoint where it accepts URL to snapshot and responded with image. I gave my callback URL with xss and it got executed on server side but the program is not accepting my report. They are saying its intended. Is there any way to show them darkside of this feature ?? Please help.
Issue called SSRF, search for internal services/metadata
источник

d

don in WebPwnChat
I searched. I placed internal IP within iframe but it gave white screen only.
источник

d

don in WebPwnChat
Is there anyway to get local files using JavaScript ?
источник

d

don in WebPwnChat
I used beef xss but it disconnects after 5 seconds
источник

[

[ 𝕂𝕣𝕒𝕦𝕤𝕖 ]... in WebPwnChat
Как скульмапу указать чтобы "кавычки вставлял сюда"?
P.S. -p wp_sap - не работает (не видит)
источник

A

Anton in WebPwnChat
*
источник

[

[ 𝕂𝕣𝕒𝕦𝕤𝕖 ]... in WebPwnChat
Можно точнее?)
источник