Size: a a a

2020 May 15

GD

Green Dog in WebPwnChat
странное поведение...
источник

GD

Green Dog in WebPwnChat
А передать массив не пробовал? или объект? в значении конструктор
источник

V

Vlad in WebPwnChat
"constructor": "Array"
источник

V

Vlad in WebPwnChat
Ну или String, что-то типа этого
источник

GD

Green Dog in WebPwnChat
Vlad
"constructor": "Array"
скорее  [""]
источник

VP

Vladimir 0D0A Polyak... in WebPwnChat
Green Dog
А передать массив не пробовал? или объект? в значении конструктор
да пробовал, каких-то толковых результатов добиться не удалось. Ясно одно, что надо брутить и фаззить, и что-то вероятно сработает.
Но думал вруг, для кого-то здесь будет очевидная уявзимость, по которой более-менее сразу понятно что делать
источник

VP

Vladimir 0D0A Polyak... in WebPwnChat
Ivan
а это никак не может быть связано с prototype pollution?
может быть кстати, надо будет внимательнее глянуть
источник

I

Ivan in WebPwnChat
правда эту штуку кажется оч тяжело норм раскрутить без исходников
источник

I

Ivan in WebPwnChat
источник

VP

Vladimir 0D0A Polyak... in WebPwnChat
да исходники никто не даст тут)
в общем надо сделать вордлист, и неспешно зарядить на несколько часов (там умеренно злой на брут ваф)
источник

VP

Vladimir 0D0A Polyak... in WebPwnChat
спасибо всем за идеи
источник

P

Pulsar in WebPwnChat
в последнее время назрел вопрос - как коллаборатор и нгрок генерируют внешний домен? или они используют свои сервера для домена и каждому устройству генерируется поддомен?
источник

GD

Green Dog in WebPwnChat
Pulsar
в последнее время назрел вопрос - как коллаборатор и нгрок генерируют внешний домен? или они используют свои сервера для домена и каждому устройству генерируется поддомен?
второе (хотя что значит устройство здеь - не ясно)
источник

P

Pulsar in WebPwnChat
Green Dog
второе (хотя что значит устройство здеь - не ясно)
машине/компу, устройству на котором запущен экземпляр нгрока
источник
2020 May 16

GD

Green Dog in WebPwnChat
фактически ты конфигуришь днс., чтобы отвечать за зону и делаешь внутри нее всё что угодно
источник

P

Pulsar in WebPwnChat
спасибо за разъяснение, так и думал, но были белые пятна в понимании
источник

M

MortusKill in WebPwnChat
Есть какой-нибудь стрeкутрный подход к тесту на Web Cache Poisoning ?
источник

i

igorpyan in WebPwnChat
Ребят, вопрос по андроиду. Есть экспортируемая активити. Я контролирую урл. Никаких проверок нет.
Что можно сделать кроме фишинга и подгрузки файла?
источник

P

Pulsar in WebPwnChat
MortusKill
Есть какой-нибудь стрeкутрный подход к тесту на Web Cache Poisoning ?
а он сейчас актуален? к чему он может кроме доса привести?! не рассматривая какие-то частные случаи, а конкретно общую картину
источник

M

MortusKill in WebPwnChat
Pulsar
а он сейчас актуален? к чему он может кроме доса привести?! не рассматривая какие-то частные случаи, а конкретно общую картину
к хранимым хсс
https://hackerone.com/reports/429747
источник