Size: a a a

2020 May 18

I

Ivan in WebPwnChat
чего
источник

R

Reworr in WebPwnChat
Ну преобразования имеется ввиду
источник

P

Pulsar in WebPwnChat
ну-да ну-да. пошел я на хрен
источник

V

Vlad in WebPwnChat
Vladimir 0D0A Polyakov\x00
интересно кстати, у кого то вообще был позитивный опыт его применения в баунти
Мне кажеться это скорее теоретическая угроза. Большинство сайтов используют встроеные криптостойкие генераторы сессий
источник

I

Ivan in WebPwnChat
секвенсер же вообще не про подбор хешей, он показывает всякие совпадения ?
источник

P

Pulsar in WebPwnChat
Vlad
Мне кажеться это скорее теоретическая угроза. Большинство сайтов используют встроеные криптостойкие генераторы сессий
большинство сайтов в ББ.
но не большинство сайтов в принципе.
у некоторых сессии на куках основанные которые генерятся даже на времени посещения сайта
источник

P

Pulsar in WebPwnChat
Ivan
секвенсер же вообще не про подбор хешей, он показывает всякие совпадения ?
ну чтобы показать совпадения он должен понять какие значения в куках и токенах хранятся. для этого отдельные его фрагменты нужно расшифровать
источник

I

Ivan in WebPwnChat
кажется это не так работает
источник

᠌᠌Sh1Yo in WebPwnChat
Он же просто берет строки и сравнивает их на наличие совпадений, определяет насколько они случайные etc..
источник

h◔

hanstalker ◔‿◔ in WebPwnChat
Оо чат маску надел )
источник

BF

Billy Fox in WebPwnChat
hanstalker ◔‿◔
Оо чат маску надел )
Пхахаха
источник

КР

Криптослав Рутовски... in WebPwnChat
Vladimir 0D0A Polyakov\x00
интересно кстати, у кого то вообще был позитивный опыт его применения в баунти
я как-то дрочил эндпоинт авторизации и выписывал 1000 токенов.
Потом их скормил. Но секвенсер лишь выдал то, что "хрен ты этот токен подберешь". :)
источник

I

Ivan in WebPwnChat
ну это тоже информация ведь)
источник

I

Ivan in WebPwnChat
что не стоит время терять и надо смотреть дальше
источник

VP

Vladimir 0D0A Polyak... in WebPwnChat
тут недавно была история на медиуме, когда индус подобрал механизм генерации сессионного(или токена сброса пароля) у яху, сдал это в баунти, и даже не дожидаясь выплаты, запилил статью на медиуме, где подробно описал как подобрал закономерность в токенах.
История закончилась для него печально, статью удалили, индуса забанили в программе, баунти думаю он тоже не получил.
НО исходя из того что я в ней прочитал, такое sequencer мог бы подобрать
источник

h◔

hanstalker ◔‿◔ in WebPwnChat
Vladimir 0D0A Polyakov\x00
тут недавно была история на медиуме, когда индус подобрал механизм генерации сессионного(или токена сброса пароля) у яху, сдал это в баунти, и даже не дожидаясь выплаты, запилил статью на медиуме, где подробно описал как подобрал закономерность в токенах.
История закончилась для него печально, статью удалили, индуса забанили в программе, баунти думаю он тоже не получил.
НО исходя из того что я в ней прочитал, такое sequencer мог бы подобрать
Подобрать еще раз и слить на форумах
источник

P

Pulsar in WebPwnChat
я заметил, что как не индус в ББ, то абсолютно каждый "security engineer"
источник

IS

I S in WebPwnChat
hanstalker ◔‿◔
Подобрать еще раз и слить на форумах
Фу таким быть)
источник

P

Pulsar in WebPwnChat
I S
Фу таким быть)
информация должна быть свободной :)
источник

BF

Billy Fox in WebPwnChat
Vladimir 0D0A Polyakov\x00
тут недавно была история на медиуме, когда индус подобрал механизм генерации сессионного(или токена сброса пароля) у яху, сдал это в баунти, и даже не дожидаясь выплаты, запилил статью на медиуме, где подробно описал как подобрал закономерность в токенах.
История закончилась для него печально, статью удалили, индуса забанили в программе, баунти думаю он тоже не получил.
НО исходя из того что я в ней прочитал, такое sequencer мог бы подобрать
Десять лет назад такое поведение было нормой
источник