Size: a a a

2020 May 20

d

dd in WebPwnChat
Элайджи Камски
А как вообще burp collaborator помогает в пентесте?
источник

₲◌◌dҡiᗫ in WebPwnChat
Зашифрованные и расшифрованные файлы
источник

I

Ivan in WebPwnChat
блин как здорово наверное жить в мире, где eval в браузере == исполнение кода ОС
источник

M

Mark in WebPwnChat
Billy Fox
Eval в жс и враппер какой-нибудь?..
Ты о чем вообще?)

Какой враппер?)
источник

BF

Billy Fox in WebPwnChat
Mark
Ты о чем вообще?)

Какой враппер?)
Типа file:///
источник

BF

Billy Fox in WebPwnChat
Ivan
блин как здорово наверное жить в мире, где eval в браузере == исполнение кода ОС
Хром без сандбокса)
источник

I

Ivan in WebPwnChat
хром не исполняет команды ОС через "eval в жс"
источник

BF

Billy Fox in WebPwnChat
А вот сервер-сайд жс-движки как раз могут таким заниматься. Вообще было бы неплохо доки к этому почитать погуглить как у него с этим д4ла
источник

I

Ivan in WebPwnChat
блин ты ваще все путаешь
источник

I

Ivan in WebPwnChat
Node JS, phantomJS, ну да, какая разница
источник

BF

Billy Fox in WebPwnChat
Ну объясни, где я не прав, реально интересно
источник

M

Mark in WebPwnChat
Ты слышал что такое headless browser?
источник

BF

Billy Fox in WebPwnChat
Ага
источник

BF

Billy Fox in WebPwnChat
Просто мне один дохуя кулхацкер объяснял что eval() во всех языках есть, так что в серверсайд хсс он может прямо оболочку тебе и выкатить, и сдаётся мне, что этот дохуя кулхацкер хорошенько мне лапши на уши навешал
источник

M

Mark in WebPwnChat
Billy Fox
Просто мне один дохуя кулхацкер объяснял что eval() во всех языках есть, так что в серверсайд хсс он может прямо оболочку тебе и выкатить, и сдаётся мне, что этот дохуя кулхацкер хорошенько мне лапши на уши навешал
😂 смешно.

Если мы говорим о eval в headless browser, то это такое же исполнение js как и в стандартном браузере.

Если мы говорим о eval в nodejs - это исполнение кода, которое приведёт к rce на os
источник

BF

Billy Fox in WebPwnChat
Mark
😂 смешно.

Если мы говорим о eval в headless browser, то это такое же исполнение js как и в стандартном браузере.

Если мы говорим о eval в nodejs - это исполнение кода, которое приведёт к rce на os
Вот теперь понял разницу, спасибо)
источник

Y

Yaroslav in WebPwnChat
Billy Fox
Просто мне один дохуя кулхацкер объяснял что eval() во всех языках есть, так что в серверсайд хсс он может прямо оболочку тебе и выкатить, и сдаётся мне, что этот дохуя кулхацкер хорошенько мне лапши на уши навешал
Во всех языках? Во многих интерпретируемых вероятно, но в компилируемых?
источник

BF

Billy Fox in WebPwnChat
Yaroslav
Во всех языках? Во многих интерпретируемых вероятно, но в компилируемых?
А в компилируемых execve("/bin/bash")
источник

M

Mark in WebPwnChat
Mark
XSS инъекции с добавлением к концу img src пробовал ничего не выходит.

Интересно как-раз можно ли только контролируя src дойти до полного ssrf
Возвращайся к своему вопросу.

Жаль, что сейчас через svg в img src нельзя сделать xss.

Все бы очень легко бы решилось.
источник

BF

Billy Fox in WebPwnChat
Mark
Возвращайся к своему вопросу.

Жаль, что сейчас через svg в img src нельзя сделать xss.

Все бы очень легко бы решилось.
Вообще не похоже на то что там можно xss сделать. Я полистал доки
источник