Size: a a a

2020 May 19

SB

Sergey Bobrov in WebPwnChat
7.0.0  ASP-теги <%, %>, <%=, и теги скриптов <script language="php"> удалены из PHP.
источник

SB

Sergey Bobrov in WebPwnChat
Правда » кода html страницы
скорее всего обозначает, что php не выполнится
источник

S

Sviatoslav in WebPwnChat
Sergey Bobrov
Правда » кода html страницы
скорее всего обозначает, что php не выполнится
Спасибо.
Имею дело с той же системой что описана тут:
https://www.ptsecurity.com/ww-en/analytics/threatscape/pt-2011-02/
Поэтому есть подозрение что выполнится может, если обойти
<script language="php"> - попробовал, не взлетает
источник

S

Sviatoslav in WebPwnChat
Sergey Bobrov
7.0.0  ASP-теги <%, %>, <%=, и теги скриптов <script language="php"> удалены из PHP.
X-Powered-By: PHP/5.4.15-1
источник

B

Bo🦠oM in WebPwnChat
Sviatoslav
Всем привет,
PHP, есть возможность модификации кода html страницы, но на сервертной стороне обрубается  последоватьельность символов <?
Можно ли как-то внедрить php-код?
т.е. варианты <?php и <? - не сработают
А <<??php
источник

ЭК

Элайджи Камски... in WebPwnChat
Хочу спросить насколько сейчас актуальны csrf как атака, просто в многих скоупах csrf является медиум угрозой либо вообще не принимается
источник

B

Bo🦠oM in WebPwnChat
Элайджи Камски
Хочу спросить насколько сейчас актуальны csrf как атака, просто в многих скоупах csrf является медиум угрозой либо вообще не принимается
Как раскатят обнову на хром, ее не будет больше 🙂
источник

B

Bo🦠oM in WebPwnChat
(ну будет конечно, еще ж фф)
источник

P

Polimer in WebPwnChat
Bo🦠oM
Как раскатят обнову на хром, ее не будет больше 🙂
а что там будет?
источник

M

MortusKill in WebPwnChat
Bo🦠oM
(ну будет конечно, еще ж фф)
а разве у IE  все хорошо ?
источник

S

Sviatoslav in WebPwnChat
Bo🦠oM
А <<??php
пробовал, не проходит, видимо как-то рекурсивно процессит
источник

M

MortusKill in WebPwnChat
Элайджи Камски
Хочу спросить насколько сейчас актуальны csrf как атака, просто в многих скоупах csrf является медиум угрозой либо вообще не принимается
csrf разные бывают
на логаут -только рассмешишь
на смену пароля - уже интереснее
источник

B

Bo🦠oM in WebPwnChat
MortusKill
а разве у IE  все хорошо ?
Лучше тогда под MIUI
источник

B

Bo🦠oM in WebPwnChat
У него хоть доля больше
источник

ЭК

Элайджи Камски... in WebPwnChat
На смену почты вот интересно, но во многих приложениях нельзя регистрировать на аккаунт больше одной почты
источник

M

MortusKill in WebPwnChat
Bo🦠oM
У него хоть доля больше
ну в бб думаю всегда будут принимать (под уязвимый браузер офк) , так же как и с хсс
если аффектид хоть что-то, то вэлком
источник

B

Bo🦠oM in WebPwnChat
MortusKill
ну в бб думаю всегда будут принимать (под уязвимый браузер офк) , так же как и с хсс
если аффектид хоть что-то, то вэлком
Мб
источник

B

Bo🦠oM in WebPwnChat
Но ценность все равно будет падать)
источник

M

MortusKill in WebPwnChat
ну это да
но думаю чела интересовало бб, а не ценность)
источник

ЭК

Элайджи Камски... in WebPwnChat
Bo🦠oM
У него хоть доля больше
Это статистика используемых браузеров в РФ?
источник