Size: a a a

2020 May 26

I

Ivan in WebPwnChat
еще часто берут, через XSS дергают какую-нибудь ручку загрузки кода и называют это RCE!!1111
источник

B

Bo🦠oM in WebPwnChat
Ivan
еще часто берут, через XSS дергают какую-нибудь ручку загрузки кода и называют это RCE!!1111
XSS в битриксе ведет к RCE, ну дык
источник

I

Ivan in WebPwnChat
ну это все еще XSS
источник

B

Bo🦠oM in WebPwnChat
Или в вордпресе)
источник

VP

Vladimir 0D0A Polyak... in WebPwnChat
Slowstock
о да☹️ а еще почему они присылают open redirect (кстати тоже регулярно ставят high), который обрабатывается как положено (выскакивает большая красная надпись вас редиректят на сторонний сайт ЗЛО.КОМЗЛО.КОМ)
я бы слал на гуглбаунти, они где то пишут что опен редиректы не считают риском, ряд баунти прог. даже давали на него ссылку. Лично я таки опен редирект считаю риском иногда, но лоу
источник

S

Slowstock in WebPwnChat
Ivan
еще часто берут, через XSS дергают какую-нибудь ручку загрузки кода и называют это RCE!!1111
rce через css
источник

B

Bo🦠oM in WebPwnChat
Slowstock
о да☹️ а еще почему они присылают open redirect (кстати тоже регулярно ставят high), который обрабатывается как положено (выскакивает большая красная надпись вас редиректят на сторонний сайт ЗЛО.КОМЗЛО.КОМ)
Можно средиректить на exe, скачается файл, на него нажимаешь - и это rce
источник

VS

Valeriy Shevchenko in WebPwnChat
Vladimir 0D0A Polyakov\x00
я могу быть неправ, но в моем мировоззрении это медиум. И да, я прекрасно понимаю все возможности JS
мне кажется как «продаешь» эту ксс. если она в цепочке дает хай или критикал. тогда очевидно что медиумом считать её не стоит. но без импактов она реально много где медиум
источник

B

Bo🦠oM in WebPwnChat
Bo🦠oM
Можно средиректить на exe, скачается файл, на него нажимаешь - и это rce
А можно и без редиректа
источник

VS

Valeriy Shevchenko in WebPwnChat
Bo🦠oM
Можно средиректить на exe, скачается файл, на него нажимаешь - и это rce
а как же csv injection?
источник

B

Bo🦠oM in WebPwnChat
Valeriy Shevchenko
а как же csv injection?
Калькулятор запускать?
источник

B

Bo🦠oM in WebPwnChat
В эксельке
источник

S

Slowstock in WebPwnChat
Vladimir 0D0A Polyakov\x00
я бы слал на гуглбаунти, они где то пишут что опен редиректы не считают риском, ряд баунти прог. даже давали на него ссылку. Лично я таки опен редирект считаю риском иногда, но лоу
не, ну совсем не принимать не очень, часто шлют нормальные
источник

VP

Vladimir 0D0A Polyak... in WebPwnChat
вот кстати классификация XSS у веризона, то есть это у них это Low-Medium, хаем XSS у них быть в принципе не может.
Я отчасти бы с этим поспорил, ту же stored вполне можно считать High в ряде кейсов
источник

I

Ivan in WebPwnChat
Valeriy Shevchenko
мне кажется как «продаешь» эту ксс. если она в цепочке дает хай или критикал. тогда очевидно что медиумом считать её не стоит. но без импактов она реально много где медиум
к сожалению да

не раз замечал, что если помимо простейшего алерта приложить PoC с фишинг формой, то частенько платят больше, чем за аналогичную хсс с просто алертом
источник

S

Slowstock in WebPwnChat
Bo🦠oM
Можно средиректить на exe, скачается файл, на него нажимаешь - и это rce
зачем редиректить? просто подошел, взял ноут, загрузил ехе
источник

B

Bo🦠oM in WebPwnChat
Ivan
к сожалению да

не раз замечал, что если помимо простейшего алерта приложить PoC с фишинг формой, то частенько платят больше, чем за аналогичную хсс с просто алертом
Ну а как может навредить всплывающее окно?
источник

I

Ivan in WebPwnChat
будто какой-то менеджер сидит и думает, боже, это же не просто алерт, это же УГОН АККАУНТА
источник

I

Ivan in WebPwnChat
Bo🦠oM
Ну а как может навредить всплывающее окно?
они очень назойливые и вызывают негативный опыт
источник

VP

Vladimir 0D0A Polyak... in WebPwnChat
Slowstock
не, ну совсем не принимать не очень, часто шлют нормальные
не, я тоже за то чтобы принимать, но как Low impact
источник