Size: a a a

2020 May 27

S

Sviatoslav in WebPwnChat
а кто какими словарями пользуется для брута виртуальных хостов?
источник

P

Pulsar in WebPwnChat
Sviatoslav
а кто какими словарями пользуется для брута виртуальных хостов?
Встроенный в метасплойт не катит?
источник

MW

Mino Wesa in WebPwnChat
Sviatoslav
а кто какими словарями пользуется для брута виртуальных хостов?
LOVE, GOD, SEX
источник

AS

Andrew Sparks in WebPwnChat
Valeriy Shevchenko
дак вроде как у них официальная программа. и ревард в виде футболки.
А не помнишь название программы?
источник

VS

Valeriy Shevchenko in WebPwnChat
гуголь знает всё 🙂
источник

ЭК

Элайджи Камски... in WebPwnChat
Привет всем, вопрос касающийся xss, я нашёл xss На одном сайте и оказалась reflected с уязвимым параметром lang, я решил зайти на хоум страницу и добавить в url homepage/?lang=xss, и скрипт отработал на домашней странице. Вопрос это reflected или уже Dom xss?
источник

BF

Billy Fox in WebPwnChat
dom конечно
источник

B

Bo🦠oM in WebPwnChat
Если на домашней - DOM
источник

BF

Billy Fox in WebPwnChat
Bo🦠oM
Если на домашней - DOM
ПХАХАХАХАХАХААА
источник

AT

Alexander Twost in WebPwnChat
источник

I

Ivan in WebPwnChat
так вот почему они так называются, только дошло
источник

ЭК

Элайджи Камски... in WebPwnChat
АХАХААХХАХАХАХ, ТОЛЬКО ДОШЛО ПОЧЕМУ
источник

ЭК

Элайджи Камски... in WebPwnChat
Я сначало нашёл её на странице в жопе, и потом такой опа и она на главной странице отобразилась.
источник

B

Bo🦠oM in WebPwnChat
Элайджи Камски
Привет всем, вопрос касающийся xss, я нашёл xss На одном сайте и оказалась reflected с уязвимым параметром lang, я решил зайти на хоум страницу и добавить в url homepage/?lang=xss, и скрипт отработал на домашней странице. Вопрос это reflected или уже Dom xss?
Дом ксс - это когда javascript берет параметры окружения и сует/выполняет, чаще всего, когда сам пэйлоад не передается на сервер.
источник

I

Ivan in WebPwnChat
и тут они пошли такие "окей гугл, что такое параметры окружения"

а там про PATH , ENV и всё вот это
источник

B

Bo🦠oM in WebPwnChat
Ivan
и тут они пошли такие "окей гугл, что такое параметры окружения"

а там про PATH , ENV и всё вот это
Ну БРАУЗЕРНОЕ ОКРУЖЕНИЕ
источник

B

Bo🦠oM in WebPwnChat
источник

ЭК

Элайджи Камски... in WebPwnChat
тот же window.location.?
источник

ЭК

Элайджи Камски... in WebPwnChat
А я понял, глянул на Js код который используется параметр lang для смены языка, т.е hreflang=/homepage/nl-NL, и т.к этот параметр на всех страницах и он уязвим то конечно он будет на всех страницах эксплуатируем.
источник

ЭК

Элайджи Камски... in WebPwnChat
Охуеть, отправил репорт, через 7 минут сказали что дубликат)
источник