Size: a a a

2020 May 15

I

Ivan in WebPwnChat
Billy Fox
Я до сих пор сомневаюсь)
источник

I

Ivan in WebPwnChat
Может будет чуть полегче теперь в CTF
источник

ЭК

Элайджи Камски... in WebPwnChat
Привет всем, у меня вопрос как обойти url санитизацию, Гугл выдает только запросы по ангулярю хотя на этом форуме нет фреймов.
источник

ЭК

Элайджи Камски... in WebPwnChat
PP
т.е. в КТФ не стоит играть по твоему?
Я тому пример, играл в ктф около 4 месяцев на хтб и занял топ 500 вроде, в итоге когда пошел в реальный мир пентестить понял что я полный 0
источник

V

Vlad in WebPwnChat
Ivan
"ваще никак" не отправить PUT/PATCH/DELETE в браузере?)
В js есть функция fetch см. доки https://developer.mozilla.org/en-US/docs/Web/API/Fetch_API/Using_Fetch
Там в параметрах запроса можно указать method.
В html без js вроде никак
источник

I

Ivan in WebPwnChat
да, конечно
источник

I

Ivan in WebPwnChat
это был вопрос с сарказмом(
источник

B

Bo🦠oM in WebPwnChat
Причем фетчи это и есть xhr
источник

GD

Green Dog in WebPwnChat
Но JS не хтмл )
источник

V

Vlad in WebPwnChat
Bo🦠oM
Причем фетчи это и есть xhr
Фетч более новомодный)
источник

B

Bo🦠oM in WebPwnChat
Vlad
Фетч более новомодный)
Да чем он модный
источник

B

Bo🦠oM in WebPwnChat
Это тот же xhr, только в виде промиса
источник

GD

Green Dog in WebPwnChat
Bo🦠oM
Да чем он модный
короче ;)
источник

B

Bo🦠oM in WebPwnChat
И его нельзя отменить обычными средствами
источник

B

Bo🦠oM in WebPwnChat
Green Dog
короче ;)
Ну только лишь
источник

V

Vlad in WebPwnChat
Также в браузере в devtools можно запрос скопировать как fetch
источник

V

Vlad in WebPwnChat
Fetch, а не xhr
источник

B

Bo🦠oM in WebPwnChat
Пох
источник

B

Bo🦠oM in WebPwnChat
Не, ну я тоже фетчу все
источник

B

Bo🦠oM in WebPwnChat
Но эту сраную промис модель тяжело читать и дебажить
источник