Size: a a a

2020 May 19

ЭК

Элайджи Камски... in WebPwnChat
Ivan
хсской забрать контент)
Если там нет csrf защиты то вообще бинго.
источник

M

MortusKill in WebPwnChat
Элайджи Камски
Если там нет csrf защиты то вообще бинго.
если есть хсс , то цсрф не нужен, ты можешь дернуть токен, только если там нет всяких хттпонли и тд
источник

BF

Billy Fox in WebPwnChat
MortusKill
если есть хсс , то цсрф не нужен, ты можешь дернуть токен, только если там нет всяких хттпонли и тд
Лол так токен же из тела страницы дёргается)
источник

M

MortusKill in WebPwnChat
Billy Fox
Лол так токен же из тела страницы дёргается)
Ну и ?
Ты хочешь сказать, если у тебя хсс ты этот токен не дернешь ?
источник

BF

Billy Fox in WebPwnChat
MortusKill
Ну и ?
Ты хочешь сказать, если у тебя хсс ты этот токен не дернешь ?
Я хотел сказать что хттпонли на него не влияет)
источник

M

MortusKill in WebPwnChat
источник

M

MortusKill in WebPwnChat
Billy Fox
Я хотел сказать что хттпонли на него не влияет)
а, это да, тупанул
источник

ЭК

Элайджи Камски... in WebPwnChat
А это та лаба с портов,у меня тот же вопрос был.
источник

ЭК

Элайджи Камски... in WebPwnChat
Там юзается же бурп коллаборатор, да?
источник

M

MortusKill in WebPwnChat
Элайджи Камски
Там юзается же бурп коллаборатор, да?
конкретно в этой вроде нет
но там есть лабы которые чисто на коллаборатор
источник

ЭК

Элайджи Камски... in WebPwnChat
Если я понял как эта атака делается, ты создаёшь csrf poc на основе запроса смены email, и токен используется твой а не жертвы.
источник

I

Ivan in WebPwnChat
нет, не верно. присмотрись еще раз к коду
источник

ЭК

Элайджи Камски... in WebPwnChat
А, этот скрипт сам ставляет csrf токен жертвы, или я не понимаю чего-то в этом коде.
источник

I

Ivan in WebPwnChat
да, все так и есть, код то в браузере жертвы исполняется
источник

I

Ivan in WebPwnChat
следовательная вот эта строчка:
 var token = this.responseText.match(/name="csrf" value="(\w+)"/)[1];

тоже будет в браузере жертвы. так что и токен ее, иначе какая тут CSRF защита
источник

ЭК

Элайджи Камски... in WebPwnChat
С языка снял, я хотел вставить код с подменой токена.
источник

А

Андрей in WebPwnChat
Есть ли возможность в бурпе делать автоматическую замену ответа при двух и более условиях ?
источник

S

Sviatoslav in WebPwnChat
Всем привет,
PHP, есть возможность модификации кода html страницы, но на сервертной стороне обрубается  последоватьельность символов <?
Можно ли как-то внедрить php-код?
т.е. варианты <?php и <? - не сработают
источник

S

Sviatoslav in WebPwnChat
Sviatoslav
Всем привет,
PHP, есть возможность модификации кода html страницы, но на сервертной стороне обрубается  последоватьельность символов <?
Можно ли как-то внедрить php-код?
т.е. варианты <?php и <? - не сработают
< ?php> - проходит
источник

SB

Sergey Bobrov in WebPwnChat
Если старая версия php, то есть альтернативные теги
источник