Size: a a a

2020 May 26

S

Slowstock in WebPwnChat
Vladimir 0D0A Polyakov\x00
вот кстати классификация XSS у веризона, то есть это у них это Low-Medium, хаем XSS у них быть в принципе не может.
Я отчасти бы с этим поспорил, ту же stored вполне можно считать High в ряде кейсов
ну у нас рефлектед всегда лоу, если не чейн. сторед - медиум, хотя опять же если представят правильно можно и задуматься (но пока никто не представлял)
источник

B

Bo🦠oM in WebPwnChat
Ivan
они очень назойливые и вызывают негативный опыт
То есть у
for(;;)alert()
больше импакт, чем у alert(1)?
источник

VP

Vladimir 0D0A Polyak... in WebPwnChat
Slowstock
ну у нас рефлектед всегда лоу, если не чейн. сторед - медиум, хотя опять же если представят правильно можно и задуматься (но пока никто не представлял)
тут я бы рассматривал по ситуации, от кейса к кейсу. Stored в ряде мест может создать сильный импакт.
источник

P

Polimer in WebPwnChat
Slowstock
ну у нас рефлектед всегда лоу, если не чейн. сторед - медиум, хотя опять же если представят правильно можно и задуматься (но пока никто не представлял)
как оцените блайнд?) Условия такие: пэйлоад пихается в форме регистрации, нигде не отрабатывает кроме админки
источник

S

Slowstock in WebPwnChat
Vladimir 0D0A Polyakov\x00
тут я бы рассматривал по ситуации, от кейса к кейсу. Stored в ряде мест может создать сильный импакт.
ну это понятно, просто в подавляющем большинстве случаем вот так как я описала
источник

S

S N in WebPwnChat
james kettle показывал пример массового эксплоита reflected xss с request smuggling
источник

S

S N in WebPwnChat
Upgrading XSS
While auditing a SaaS application, Param Miner spotted a parameter called SAML and Burp's scanner confirmed it was vulnerable to reflected XSS. Reflected XSS is nice by itself, but tricky to exploit at scale because it requires user-interaction.

With request smuggling, we can make a response containing XSS get served to random people actively browsing the website, enabling straightforward mass-exploitation. We can also gain access to authentication headers and HTTP only cookies, potentially letting us pivot to other domains.
источник

VP

Vladimir 0D0A Polyak... in WebPwnChat
Polimer
как оцените блайнд?) Условия такие: пэйлоад пихается в форме регистрации, нигде не отрабатывает кроме админки
а тоже от кейса к кейсу. Вот Redtube оценил блайнд в админке как крит (правда оплатили в итоге другие ребята, через них, и дали фикс.денег, не по критичности). Смотря какая админка, смотря что позволяет делать. У большой компании может быть овердофига админок, часть из них будет иметь минимальные полномочия
источник

A

Anton in WebPwnChat
Vladimir 0D0A Polyakov\x00
а тоже от кейса к кейсу. Вот Redtube оценил блайнд в админке как крит (правда оплатили в итоге другие ребята, через них, и дали фикс.денег, не по критичности). Смотря какая админка, смотря что позволяет делать. У большой компании может быть овердофига админок, часть из них будет иметь минимальные полномочия
или наоборот - максимальные )))
источник

S

Slowstock in WebPwnChat
Polimer
как оцените блайнд?) Условия такие: пэйлоад пихается в форме регистрации, нигде не отрабатывает кроме админки
а тут сложно, надо советоваться с командой. админка снаружи недоступна обычно с одной стороны, с другой, надо смотреть, до чего дотянется эта хсс. я б сказала медиум, но опять же, это пальцем в небо. вот если она отработает там, где можно юзеров других получить, это уже посерьезнее. в общем ты присылай, а мы уже разберемся😏
источник

VP

Vladimir 0D0A Polyak... in WebPwnChat
Anton
или наоборот - максимальные )))
ну как карта ляжет)
я к тому что блайнд блайнду рознь
источник

P

Polimer in WebPwnChat
Slowstock
а тут сложно, надо советоваться с командой. админка снаружи недоступна обычно с одной стороны, с другой, надо смотреть, до чего дотянется эта хсс. я б сказала медиум, но опять же, это пальцем в небо. вот если она отработает там, где можно юзеров других получить, это уже посерьезнее. в общем ты присылай, а мы уже разберемся😏
да лол, это я просто вспомнил кейс с работы. Лучше писать северити повыше. что б боялись (с достойным поком ессна) :)
источник

S

Slowstock in WebPwnChat
ну, это разрабам. с другой стороны потом придет реальный хай, а они уже так задолбались он “фальшивых”, будет история про мальчика, который кричал волки🙁
источник

h

helix in WebPwnChat
Bo🦠oM
Можн заскриню? Забавно
не разрешай, он потом статью напишет, какие типичные баунтихантеры бывают, которые сами ломают что-то без спросу, а потом бабки требуют (у него уже есть такая)!
источник

V

Vlad in WebPwnChat
Можно ли как-то раскрутить инъекцию стилей CSS до XSS?
источник

S

Sviatoslav in WebPwnChat
Кто-нибудь amass использует для брута поддоменов? Проблема: после определенного количества времени после запуска брут перестает работать.
источник

h

helix in WebPwnChat
Vlad
Можно ли как-то раскрутить инъекцию стилей CSS до XSS?
да
источник

V

Vlad in WebPwnChat
helix
да
И как же?
источник

h

helix in WebPwnChat
источник

h

helix in WebPwnChat
это просто из моих заметок, погугли, мб получше что найдешь, или другое что-то
источник