Size: a a a

2020 May 15

B

Bo🦠oM in WebPwnChat
Для хакера круто - коротко
источник

ES

Evgeniy Slezhuk in WebPwnChat
а фетч везде работает? я прост не очень в жс
источник

B

Bo🦠oM in WebPwnChat
Evgeniy Slezhuk
а фетч везде работает? я прост не очень в жс
Да, давно
источник

B

Bo🦠oM in WebPwnChat
Но круче все равно бекон
источник

B

Bo🦠oM in WebPwnChat
Его все штуки с аналитикой и юзают, так как он отправляется даже после закрытия вкладки
источник

I

Ivan in WebPwnChat
Evgeniy Slezhuk
а фетч везде работает? я прост не очень в жс
в хедлесс штуках у меня были проблемы, пришлось переделывать PoC под классик XHR
источник

I

Ivan in WebPwnChat
фантомJS кажется там был и почему он не сумел в фетч
источник

V

Vlad in WebPwnChat
Ivan
фантомJS кажется там был и почему он не сумел в фетч
Зачем fantomjs, если он уже не поддерживается, есть всякие headless chromedriver и geckodriver?
источник

B

Bo🦠oM in WebPwnChat
Когда-нибудь я напишу крутой сниффер (еще один)
источник

B

Bo🦠oM in WebPwnChat
С беконами и вот этим всем
источник

I

Ivan in WebPwnChat
ну так вышло, что в таргете который я тестил под капотом был фантомJS
источник

B

Bo🦠oM in WebPwnChat
источник

B

Bo🦠oM in WebPwnChat
Ivan
ну так вышло, что в таргете который я тестил под капотом был фантомJS
Кстати. Тож была проблеме с фантомом
источник

P

PP in WebPwnChat
Как вы считаете (да/нет) входит ли в задачу класического ВАФ следить за ССРФ.
источник

B

Bo🦠oM in WebPwnChat
Я думаю это задача веб-приложения, определять куда оно ходит
источник

B

Bo🦠oM in WebPwnChat
Так что нет
источник

VP

Vladimir 0D0A Polyak... in WebPwnChat
PP
Как вы считаете (да/нет) входит ли в задачу класического ВАФ следить за ССРФ.
у яху на этом вся (почти) защита  от ссрф построена.
источник

A

Anton in WebPwnChat
PP
Как вы считаете (да/нет) входит ли в задачу класического ВАФ следить за ССРФ.
что значит следить?
источник

VP

Vladimir 0D0A Polyak... in WebPwnChat
другой вопрос что это не очень хорошая практика. И в идеале, следить-нет, быть еще одним слоем защиты-да
источник

I

Ivan in WebPwnChat
а как WAF поймет, что если я попрошу выкачать аватарку с http://internal.back-admin.mail.yandex.net/api/v1/user/31337/delete?pic.jpg

это это ссрф?
источник