Size: a a a

2020 May 18

H

HaCk3D in WebPwnChat
Orange: How I Chained 4 vulnerabilities on GitHub Enterprise, From SSRF Execution Chain to RCE!
http://blog.orange.tw/2017/07/how-i-chained-4-vulnerabilities-on.html
источник

H

HaCk3D in WebPwnChat
Мне вот эта очень понравилась
источник

I

Ivan in WebPwnChat
источник

EI

Evil Intruder in WebPwnChat
Кирилл Николаев
раньше спокойно сдал с дампами(ибо нужна была только бумажка и много дурацких вопросов, которые надо просто зазубрить, типа американских законов и т.д)
А есть рекомендации по дампам? где именно взять или чьи, в интернетах много, хотелось бы учить по адекватному
источник

КН

Кирилл Николаев... in WebPwnChat
давай в личку
источник

S

S N in WebPwnChat
источник

S

S N in WebPwnChat
этот тот зиродей за 3к с канала фокса?
источник

P

Pulsar in WebPwnChat
лол
источник

P

PP in WebPwnChat
сомневаюсь
источник

S

S in WebPwnChat
Зиродей курильщика
источник

P

Pulsar in WebPwnChat
у фокса вроде на гитхабе нулдей
источник

V

Vlad in WebPwnChat
Pulsar
у фокса вроде на гитхабе нулдей
*gitlab
источник

I

Ivan in WebPwnChat
не гитлаб, а гитхаб
не нулдей, а паблик фича
источник

I

Ivan in WebPwnChat
не выиграл, а проиграл
источник

S

S in WebPwnChat
Информация должна быть свободной, а в канал доступ 1.5бтц!
источник

VP

Vladimir 0D0A Polyak... in WebPwnChat
Billy Fox
В самом деле, почему бы тебе не перевести домены в айпи для начала? Х)
потому что в ряде кейсов напрямую на айпи не пустит
источник

M

MortusKill in WebPwnChat
S
Информация должна быть свободной, а в канал доступ 1.5бтц!
Ну а что,  платишь и свободно пользуешься)
Интересно за что там 1.5 бтц платить
источник

VP

Vladimir 0D0A Polyak... in WebPwnChat
фигасе тут санта барбара. Но ребята из DC когда то очень порадовали стендом с отмычками кажется на PHdays
источник

S

S in WebPwnChat
MortusKill
Ну а что,  платишь и свободно пользуешься)
Интересно за что там 1.5 бтц платить
Да кто ж знает то
источник

M

MortusKill in WebPwnChat
Смотрю райтапы по PathTraversal на х1, и почему-то оч часто именно каталог /static обходят, в чем причина ? Или это никак не связано и просто шара ?
источник