Size: a a a

2020 May 22

ЭК

Элайджи Камски... in WebPwnChat
Прямо бинго
источник

VP

Vladimir 0D0A Polyak... in WebPwnChat
Bounties for MEDIUM vulnerabilities
Important Business: $50~$80
General Business: $50


Я вроде бы тоже был в приватке, но там такие щедрые баунти, что я просто не знал что буду делать с такой кучей денег, и решил забить
источник

I

Ivan in WebPwnChat
Видимо это работает в обе стороны)

они задешево продают телефоны

но и баги покупают по скидке
источник

VP

Vladimir 0D0A Polyak... in WebPwnChat
я еще когда был тестировщиком, столько проблем и неожиданных багов хлебнул со всякими ксяоми (ни на одной другой марке телефона не воспроизводились), что даже совсем задешево брать не стал бы
источник

M

MortusKill in WebPwnChat
тестирую csrf токен
он в бэйс64 , меняю последний символ перед ==  , отдает 200 ОК
Уже думаю, что он не валидируется на бэке, но тут засада - если поменять символ в любом другом месте - ошибка
не могу понять почему именно в конце можно поменять символ , а в других участках нет
как такое вообще может быть?
источник

M

MortusKill in WebPwnChat
с глазами все в порядке, перепроверил несколько раз
источник

q

q|z in WebPwnChat
потому что = это не символ из алфавита б64
источник

q

q|z in WebPwnChat
их можно смело убирать - результат не изменится
источник

R

Reworr in WebPwnChat
q|z
потому что = это не символ из алфавита б64
"перед =="
источник

B

Bo🦠oM in WebPwnChat
MortusKill
тестирую csrf токен
он в бэйс64 , меняю последний символ перед ==  , отдает 200 ОК
Уже думаю, что он не валидируется на бэке, но тут засада - если поменять символ в любом другом месте - ошибка
не могу понять почему именно в конце можно поменять символ , а в других участках нет
как такое вообще может быть?
блок
источник

B

Bo🦠oM in WebPwnChat
А предпоследний?)
источник

ES

Evgeniy Slezhuk in WebPwnChat
а если раздекодить base64, внутри что?
источник

M

MortusKill in WebPwnChat
Evgeniy Slezhuk
а если раздекодить base64, внутри что?
абракадабра
источник

᠌᠌Sh1Yo in WebPwnChat
Но вообще, и так и так правильная строчка
источник

M

MortusKill in WebPwnChat
Bo🦠oM
А предпоследний?)
тоже самое(
источник

B

Bo🦠oM in WebPwnChat
MortusKill
тоже самое(
Тоже самое что?
источник

M

MortusKill in WebPwnChat
Bo🦠oM
Тоже самое что?
не валиден, ошибка
источник

B

Bo🦠oM in WebPwnChat
🤔
источник

B

Bo🦠oM in WebPwnChat
А я уже хотел предложить oracle padding attack
источник

M

MortusKill in WebPwnChat
изначальный токен:
1) abcdabcd== (200 OK)
2) Меняем предпоследний символ abcdabc1== (200 OK)
3) Меняем любой другой символ - пошел на ххх
источник