Size: a a a

2020 May 14

P

Pulsar in WebPwnChat
говорит, что клаудфлар есть, но не помогает. надо уже конкретно с ними разговаривать, что бы тонкости уточнять
источник

BF

Billy Fox in WebPwnChat
Клаудфлейр есть? А они забанили доступ к серверу по прямому айпи?
источник

P

PP in WebPwnChat
не помогает наверное потому что ИП сдисклоужен и его досят без клауда )
источник

P

PP in WebPwnChat
вот - правильный вопрос )
источник

BF

Billy Fox in WebPwnChat
PP
не помогает наверное потому что ИП сдисклоужен и его досят без клауда )
Только хотел сказать
источник

P

Pulsar in WebPwnChat
ну отпишите тогда этому Руслану раз они платить готовы. я то далек от сисадминства и настроек защитных мониторов и прочих моментов.
источник

TB

Thai Bo in WebPwnChat
В России есть аналоги клаудфары?
источник

K

Kukuxumushi in WebPwnChat
Thai Bo
В России есть аналоги клаудфары?
Куратор, вероятно
источник

I0

Iframe 0x01 in WebPwnChat
Thai Bo
В России есть аналоги клаудфары?
Qrator
источник

Aa

Alph alpH in WebPwnChat
кто нибудь включал режим preshared key в Wireguard для работы на заранее переданных симметричных ключах?
источник

P

Pulsar in WebPwnChat
Thai Bo
В России есть аналоги клаудфары?
Anti-DDoS Guard
источник

GD

Green Dog in WebPwnChat
Pulsar
ну отпишите тогда этому Руслану раз они платить готовы. я то далек от сисадминства и настроек защитных мониторов и прочих моментов.
пусть в куратор напишут. там шарящие люди
источник

M

MortusKill in WebPwnChat
CSRF с PUT методом можно замутить, только если CORS вдобавок некорректно настроен ?
источник

BF

Billy Fox in WebPwnChat
MortusKill
CSRF с PUT методом можно замутить, только если CORS вдобавок некорректно настроен ?
Хороший вопрос
Вообще в штмл нет возможности отправить запрос с методами кроме GET и POST
Однако некоторые фреймворки используют так называемые виртуальные методы: пишешь POST, указываешь, что там должен быть PUT, и сервер думает, что это PUT
А так нет вроде, ваще никак, корс не при чём даже
источник

MM

Maxim Maximov in WebPwnChat
Billy Fox
Хороший вопрос
Вообще в штмл нет возможности отправить запрос с методами кроме GET и POST
Однако некоторые фреймворки используют так называемые виртуальные методы: пишешь POST, указываешь, что там должен быть PUT, и сервер думает, что это PUT
А так нет вроде, ваще никак, корс не при чём даже
интересно повидать)
источник

MM

Maxim Maximov in WebPwnChat
штмл не в курсе про пут, только если такой фреймворк
источник

M

MortusKill in WebPwnChat
Billy Fox
Хороший вопрос
Вообще в штмл нет возможности отправить запрос с методами кроме GET и POST
Однако некоторые фреймворки используют так называемые виртуальные методы: пишешь POST, указываешь, что там должен быть PUT, и сервер думает, что это PUT
А так нет вроде, ваще никак, корс не при чём даже
Я с этими столкнулся в контексте - у компании есть функция настроить политику безопасности для аккаунта, все изменения делаются PUT-ом, IDOR га просмотр политик других акков я нашел, но CSRF еще не расковырял
источник

M

MortusKill in WebPwnChat
там php + YII
источник

MM

Maxim Maximov in WebPwnChat
CORS/XSS, но может там чего на бэке интересного ещё
источник

MM

Maxim Maximov in WebPwnChat
интересный контекст)
источник