Size: a a a

2020 May 26

VP

Vladimir 0D0A Polyak... in WebPwnChat
источник

P

Polimer in WebPwnChat
Valeriy Shevchenko
Вывод - не тестить с корп сетки в баунти)
Сетевик пиздюлей даст
источник

V

Vlad in WebPwnChat
Забавно)
источник

VP

Vladimir 0D0A Polyak... in WebPwnChat
Valeriy Shevchenko
Вывод - не тестить с корп сетки в баунти)
в целом да, но я там нагрузки не давал, скорее разбирал уже в браузере руками резалты которые снял с впс ранее
источник

H

Halloween Boy in WebPwnChat
Кто какие знают бесплатные анонимные проверки файлов на детект?
источник

V

Vlad in WebPwnChat
Halloween Boy
Кто какие знают бесплатные анонимные проверки файлов на детект?
В плане что файл не отправляется антивирусным компаниям?
источник

H

Halloween Boy in WebPwnChat
Vlad
В плане что файл не отправляется антивирусным компаниям?
Да
источник

BF

Billy Fox in WebPwnChat
Halloween Boy
Кто какие знают бесплатные анонимные проверки файлов на детект?
Nodistribute?
источник

H

Halloween Boy in WebPwnChat
О
источник

BF

Billy Fox in WebPwnChat
Для зла не используй только) ну или по крайней мере только ради благих дел
источник

N

Name in WebPwnChat
~$ python -c "import nsfw-dl"
нашел на гидре взлом gmail. просят резервную почту или привязанный номер. я так понял, они тупо сбрасывают пароль подделывая документы и восстанавливая симки в салонах или ищут пароли от резервной почты в утекших базах. заинтересовал другой момент, а именно "вход невозможен, выкачка архива". написал им тип есть почта и даже пароль от нее но нет привязанного номера или резервной почты. якобы не могу зайти потому что не пускает с неизвестного устройства. ответили что смогут все сделать...тепеоь ломаю голову как они обходят вход с неизвестного устройства...пробовал войти и через https://mail.google.com/mail/feed/atom и даже через smtp, imap, pop3 везде теперь требуется авторизация через oauth2 а там защита от входа с неизвестного устройства....КАК БЛИН ОНИ ЭТО ДЕЛАЮТ ДАЖЕ БЕЗ НОМЕРА ТЕЛЕФОНА И РЕЗЕРВНОЙ ПОЧТЫ
На гидре никто сам ничего не делает, там тупо ресейл услуг с наценкой
источник

~

~$ python -c "i... in WebPwnChat
Name
На гидре никто сам ничего не делает, там тупо ресейл услуг с наценкой
это не меняет сути, они даже этого не скрывают
источник

V

Vlad in WebPwnChat
Пришла в голову мысль, можно использовать домены, забитые на 127.0.0.1 для обхода WAF. #BugBountyTip XD
источник

BF

Billy Fox in WebPwnChat
Vlad
Пришла в голову мысль, можно использовать домены, забитые на 127.0.0.1 для обхода WAF. #BugBountyTip XD
Верно
источник

BF

Billy Fox in WebPwnChat
Это для SSRF делают)
источник

V

Vlad in WebPwnChat
Ну я так и подумал)
источник

VP

Vladimir 0D0A Polyak... in WebPwnChat
Vlad
Пришла в голову мысль, можно использовать домены, забитые на 127.0.0.1 для обхода WAF. #BugBountyTip XD
ну так я про это выше написал
источник

V

Vlad in WebPwnChat
Vladimir 0D0A Polyakov\x00
ну так я про это выше написал
А, сорян, не заметил
источник

VP

Vladimir 0D0A Polyak... in WebPwnChat
дело не только в вафах, но и в том что таким образом ты уже часто знаешь какой сервис и где висит внутри, и вместо того чтобы вслепую простукивать все внутр рейнджи, сразу идешь куда тебе надо
источник
2020 May 27

aM

ares.avi Maier in WebPwnChat
o/
источник