Size: a a a

2020 May 25

b

b4sh3r in WebPwnChat
17-18 год :)
источник

b

b4sh3r in WebPwnChat
и то большинство не видит
источник

HH

Hᴀᴅᴀʀɪᴇʟ Hᴇɪʟɪɢᴇ | ᴛ... in WebPwnChat
b4sh3r
17-18 год :)
источник

b

b4sh3r in WebPwnChat
Скорее это всего ссылки спаршены с сайтов , на котором они были размещены
источник

AA

Austin Augie in WebPwnChat
Ну нет идей - ничего страшного
источник

VS

Valeriy Shevchenko in WebPwnChat
ааа. спойлер я все же успел зацепить @i_bo0om
источник

MW

Mr. Wh🦠er in WebPwnChat
всем привет
источник

NK

ID:0 in WebPwnChat
Нет идей, какие уязвимости могут быть в приложении написанном на Golang?
Стоит прочитать пост с примером эксплуатации Request Splitting.
источник

B

Bo🦠oM in WebPwnChat
Valeriy Shevchenko
ааа. спойлер я все же успел зацепить @i_bo0om
Купризель постил)
источник

I

Ioann_V in WebPwnChat
О, так это тот самый парень, которого я вспоминал глядя на моих подписчиков на Хабре :)
источник

I

Ioann_V in WebPwnChat
Приятно видеть этого Человека, говорят - он крутой!
источник

M

MortusKill in WebPwnChat
Если приложение со всеми запросами отправляет хэдер - Authorization: Basic (кук нет, цсрф токена тоже)
Оно ведь неуязвимо для цсрф форжа, тогда вопрос - в чем минус, ибо пока это кажется оч хорошим решением ?
источник

IS

I S in WebPwnChat
MortusKill
Если приложение со всеми запросами отправляет хэдер - Authorization: Basic (кук нет, цсрф токена тоже)
Оно ведь неуязвимо для цсрф форжа, тогда вопрос - в чем минус, ибо пока это кажется оч хорошим решением ?
обычно нет реализации на брут И так далее когда базик аут
источник

IS

I S in WebPwnChat
на защиту от брута то есть
источник

M

MortusKill in WebPwnChat
Я тебя не понимаю
Здесь как-то была чистка от азиатских блечеров или типо того
ты не из них ли часом ?
источник

T

Tux in WebPwnChat
ID:0
Нет идей, какие уязвимости могут быть в приложении написанном на Golang?
Стоит прочитать пост с примером эксплуатации Request Splitting.
там могут быть слинкованы сишные либы с известными проблемами
источник

AA

Andrey Abakumov in WebPwnChat
cgo не так часто встречается, это та еще боль при разработке
источник

ЭК

Элайджи Камски... in WebPwnChat
источник

A

Anton in WebPwnChat
больше похоже на инъекцию в контекст javascript
источник

A

Anton in WebPwnChat
твой </ScRiPt> скорее всего его закрыл
источник