Size: a a a

2020 May 20

b

b4sh3r in WebPwnChat
Отработать отработает , но вот эффективность будет зависить от того ,  какого типа csrf на сколько помню
источник

V

Vlad in WebPwnChat
Я так понимаю будем праздновать сразу 2**10=1024 подписчиков)
источник

GD

Green Dog in WebPwnChat
Элайджи Камски
А csrf может отработать если сам сайт на котором вулна будет закрыт в браузере?
погугли как работает браузер с куками и почему цсрф возможна
источник

ЭК

Элайджи Камски... in WebPwnChat
Куки это токен авторизации, он переходит на сайт- и скрипт посылает http запрос по форме, вот так цсрф и происходит похоже.
источник

GD

Green Dog in WebPwnChat
Тогда зачем должен быть открыт сайт в браузере? (и что значит "открыт" - просто вкладка с ним или юзер аутантифицирован?)
источник

ЭК

Элайджи Камски... in WebPwnChat
Да я не разобрался в теме, почитал и сразу понял.
источник

GD

Green Dog in WebPwnChat
Элайджи Камски
Да я не разобрался в теме, почитал и сразу понял.
👍👍👍
источник

АН

Авроамэриканец Начрэ... in WebPwnChat
На сколько популярна тема сканирования сетей и хеки через раздачу vpn конфигов?

Ну типо в тг канале публикуют конфиги, вы их качаете, подрубаетесь, а потом вас сканируют, эксплуатируют дыры и в ботнет.

Слышали что-нибудь об этом?
источник

TB

Thai Bo in WebPwnChat
Авроамэриканец Начрэл
На сколько популярна тема сканирования сетей и хеки через раздачу vpn конфигов?

Ну типо в тг канале публикуют конфиги, вы их качаете, подрубаетесь, а потом вас сканируют, эксплуатируют дыры и в ботнет.

Слышали что-нибудь об этом?
А вы хотите заняться ?
источник

АН

Авроамэриканец Начрэ... in WebPwnChat
Нет
источник

BF

Billy Fox in WebPwnChat
@agrrrdog, а если сайт написан на Жабе, но контент отдаёт чисто статику на HTML, имеет смысл хотя бы фаззить параметры?)
источник

TB

Thai Bo in WebPwnChat
Billy Fox
@agrrrdog, а если сайт написан на Жабе, но контент отдаёт чисто статику на HTML, имеет смысл хотя бы фаззить параметры?)
Java?
источник

BF

Billy Fox in WebPwnChat
Дэ
источник

TB

Thai Bo in WebPwnChat
Может посмотреть версию явы?
источник

BF

Billy Fox in WebPwnChat
Нет) там я знаю только то, что это Java EE
источник
2020 May 21

M

MortusKill in WebPwnChat
никто не в курсе , этот трюк работает до сих пор ?
https://twitter.com/0xmdv/status/1065581916437585920
источник

GD

Green Dog in WebPwnChat
по идеи, должен. Ты просто вызываешь ошибку
источник

M

MortusKill in WebPwnChat
Green Dog
по идеи, должен. Ты просто вызываешь ошибку
ну, порой такие штуки фиксят
пост выше подается под соусом "хак-фичи"
источник

GD

Green Dog in WebPwnChat
мм, возможнор
источник

M

MortusKill in WebPwnChat
Кстати о ведрах
На какой-то из недавних конф (вроде пхдэйс) кто-то из наших ребят мутил вроде как крутую презу про секурность и AWS, описание конечно расплывчатое, но мб кто-то прочтет мысли и пошарит, то что я имею ввиду
источник