Size: a a a

2020 May 19

P

Pulsar in WebPwnChat
Тогда можно свой анти цсрф токен засунуть для жертвы
источник

BF

Billy Fox in WebPwnChat
Pulsar
Походу если сервер проверяет только валидность токена, но не проверяет для кого он сгенерирован
Так и есть
источник

ЭК

Элайджи Камски... in WebPwnChat
Pulsar
Походу если сервер проверяет только валидность токена, но не проверяет для кого он сгенерирован
Тогда можно и собственный токен юзать, главное чтобы он был.
источник

ЭК

Элайджи Камски... in WebPwnChat
Ещё бывает что цсрф токен нужен, но его можно удалить и атака и так пройдет.
источник

ЭК

Элайджи Камски... in WebPwnChat
На сайте портов объяснялась эта атака, ща скажу точно.
источник

BF

Billy Fox in WebPwnChat
Элайджи Камски
На сайте портов объяснялась эта атака, ща скажу точно.
Чувак, CSRF - уязвимость, которая возникает, когда приложение не проверяет или не может проверить, откуда пользователь отправляет запрос. Если проверки нет или она выполняется с ошибками - оно уязвимо. всё
источник

ЭК

Элайджи Камски... in WebPwnChat
Точно, я ещё сегодня читал про генерацию токенов и как они передаются
источник

M

Mark in WebPwnChat
Парни, есть PDF генератор на PhantomJS и я могу инжектить любую картинку в HTML теплейт.
<img src=payload>

Получаю в burp collaborator отстук о blind ssrf, реально ли раскрутить такую уязвимость до полного ssrf?

Сохраняет ли PDF как-то содержимое сайта с которого подгружает картинку?
источник
2020 May 20

M

Mark in WebPwnChat
Или забыть о этом месте? Уже несколько дней кручу
источник

I

Ivan in WebPwnChat
не твой ли это случай?)
источник

I

Ivan in WebPwnChat
не пробовал через iframe что нибудь подгрузить ?
источник

I

Ivan in WebPwnChat
или ты не контролишь тег, только img SRC?
источник

M

Mark in WebPwnChat
Ivan
не твой ли это случай?)
Мой как-раз хочу докрутить до этого результата.

На бекенде стоит https://github.com/jonschlinkert/remarkable/blob/master/README.md


Который трансформирует markdown в pdf.

Я передаю input: ![bla](http://BlaBla)
источник

M

Mark in WebPwnChat
Ivan
или ты не контролишь тег, только img SRC?
Да, только src. И все что позволяет markdown
источник

M

Mark in WebPwnChat
XSS инъекции с добавлением к концу img src пробовал ничего не выходит.

Интересно как-раз можно ли только контролируя src дойти до полного ssrf
источник

BF

Billy Fox in WebPwnChat
Mark
XSS инъекции с добавлением к концу img src пробовал ничего не выходит.

Интересно как-раз можно ли только контролируя src дойти до полного ssrf
Eval в жс и враппер какой-нибудь?..
источник

BF

Billy Fox in WebPwnChat
Ну типа чтобы команду оболочки вызвать себе.
источник

ЭК

Элайджи Камски... in WebPwnChat
Mark
Парни, есть PDF генератор на PhantomJS и я могу инжектить любую картинку в HTML теплейт.
<img src=payload>

Получаю в burp collaborator отстук о blind ssrf, реально ли раскрутить такую уязвимость до полного ssrf?

Сохраняет ли PDF как-то содержимое сайта с которого подгружает картинку?
А как вообще burp collaborator помогает в пентесте?
источник

₲◌◌dҡiᗫ in WebPwnChat
Кому интересен шифровальщик .harma
источник

₲◌◌dҡiᗫ in WebPwnChat
Есть софт, рекаесты и т.д.
источник