Size: a a a

2020 May 14

B

Bo🦠oM in WebPwnChat
Pulsar
попросили найти человека кто сможет решить проблему
источник

I

Ivan in WebPwnChat
Billy Fox
Хороший вопрос
Вообще в штмл нет возможности отправить запрос с методами кроме GET и POST
Однако некоторые фреймворки используют так называемые виртуальные методы: пишешь POST, указываешь, что там должен быть PUT, и сервер думает, что это PUT
А так нет вроде, ваще никак, корс не при чём даже
"ваще никак" не отправить PUT/PATCH/DELETE в браузере?)
источник

BF

Billy Fox in WebPwnChat
Ivan
"ваще никак" не отправить PUT/PATCH/DELETE в браузере?)
Я до сих пор сомневаюсь)
источник

AP

Alesha Popovich in WebPwnChat
Pulsar
Переслано от Ruslan Bokov
Мы сейчас очень быстро развиваемся, недавно поставили рекорд платформы и забираем медиа-партнёров у конкуретнов, и в связи с этим столкнулись с очень сильными DDos-атками. Очень сильно атакуют уже 5-ый день. Иногда пробивают и в критические моменты сервер падает. OVH сильно не помогает.
Сейчас нам нужен человек который способен отразить атаку ддос по udp/tcp протоколам.
Готовы хорошо оплатить.
У тебя случайно нет знакомых/контактов ? Был бы очень благодарен, если бы ты смог помочь.
даже если ип спален, сделайте запрет любых коннектов, кроме сетей CF
источник

AP

Alesha Popovich in WebPwnChat
это частично разгрузит
источник

M

MortusKill in WebPwnChat
Billy Fox
Хороший вопрос
Вообще в штмл нет возможности отправить запрос с методами кроме GET и POST
Однако некоторые фреймворки используют так называемые виртуальные методы: пишешь POST, указываешь, что там должен быть PUT, и сервер думает, что это PUT
А так нет вроде, ваще никак, корс не при чём даже
Про виртуальные методы в какую сторону гуглить ? не сталкивался с таким
источник

BF

Billy Fox in WebPwnChat
MortusKill
Про виртуальные методы в какую сторону гуглить ? не сталкивался с таким
virtual methods html
источник

P

Pulsar in WebPwnChat
спасибо. написал
источник
2020 May 15

AD

Aslan Dukaev in WebPwnChat
что это за кодировка?
источник

B

Bo🦠oM in WebPwnChat
Gzip мб?
источник

AD

Aslan Dukaev in WebPwnChat
Bo🦠oM
Gzip мб?
спасибо. чекну
источник

q

q|z in WebPwnChat
PK -это зип вроде
источник

h

helix in WebPwnChat
q|z
PK -это зип вроде
this
источник

BF

Billy Fox in WebPwnChat
Кто использует Amass, как вы его запускаете для наиболее эффективных результатов? Используете ключи апи для него, или хватает того, что он и без них выдаёт?
источник

M

MortusKill in WebPwnChat
Billy Fox
Кто использует Amass, как вы его запускаете для наиболее эффективных результатов? Используете ключи апи для него, или хватает того, что он и без них выдаёт?
мне обычно аутпута хватает, если для сабдоменов, то добавляю сюда ассет файндер от томномнома, плюс баш скрипт в котором еще 4 тулзы для поиска сабдоменов
ну и ко всему этому еще altdns (или dnsgen)
источник

M

MortusKill in WebPwnChat
осталось только sonar подключить
источник

P

Pulsar in WebPwnChat
хочу на странице 404 провести контент спуфинг. пишу в терминале
curl -X GET 'https://site.net/data/avatars/o/1<h1>lol</h1>'

в ответ пришло
The requested URL /data/avatars/o/1&lt;h1&gt;lol&lt;/h1&gt; was not found on this server.

как
это обойти можно?
источник

К

Кирилл in WebPwnChat
Pulsar
хочу на странице 404 провести контент спуфинг. пишу в терминале
curl -X GET 'https://site.net/data/avatars/o/1<h1>lol</h1>'

в ответ пришло
The requested URL /data/avatars/o/1&lt;h1&gt;lol&lt;/h1&gt; was not found on this server.

как
это обойти можно?
Никак, он преобразовывает на стороне сервера
источник

BF

Billy Fox in WebPwnChat
Кирилл
Никак, он преобразовывает на стороне сервера
хсс тут ещё никто не отменял... наверное
источник

M

Max in WebPwnChat
Pulsar
хочу на странице 404 провести контент спуфинг. пишу в терминале
curl -X GET 'https://site.net/data/avatars/o/1<h1>lol</h1>'

в ответ пришло
The requested URL /data/avatars/o/1&lt;h1&gt;lol&lt;/h1&gt; was not found on this server.

как
это обойти можно?
Нужно понимать, что ты собрался ломать не целевой сайт, а NGINX или Apache. Если сломаешь - станешь знаменит)
источник