Size: a a a

2020 June 02

自閉症のポイント... in WebPwnChat
Элайджи Камски
Не только, там параметр lang уязвимый и можно исполнять любой скрипт, это не типичный рефлектед.
А при рефлектед нельзя исполнять любой скрипт?
источник

ЭК

Элайджи Камски... in WebPwnChat
自閉症のポイント
А при рефлектед нельзя исполнять любой скрипт?
Возможно, но тот параметр вообще никак не был защищён поэтому так и сказал.
источник

ЭК

Элайджи Камски... in WebPwnChat
И вообще я разве сказал что при рефлектед невозможно исполнять любой скрипт?)
источник

I

Ivan in WebPwnChat
ты сказал "можно исполнять любой скрипт, поэтому это DOM XSS"
источник

I

Ivan in WebPwnChat
следовательно не в DOM XSS нельзя исполнять любой скрипт?
источник

B

Bo🦠oM in WebPwnChat
Ну если на домашней странице только
источник

ЭК

Элайджи Камски... in WebPwnChat
Я сказал что параметр уязвимый и можно исполнить любой скрипт ибо там нет защиты, я не говорил что скрипты можно только в дом хсс выполнить.
источник

AT

Alexander Twost in WebPwnChat
Bo🦠oM
Ну если на домашней странице только
Я дома сейчас.
источник

M

MortusKill in WebPwnChat
Можете посоветовать годный материал (желательно метадологию) по анализу кода (пока интересует php) ? Кроме owaspa
источник

ЭК

Элайджи Камски... in WebPwnChat
Alexander Twost
Я дома сейчас.
Исполняю скрипт у тебя дома.....
источник

N

Name in WebPwnChat
Пацаны, мне нужен ваш совет. Я могу менять расширения файла на любое, кроме php, php4, php5. Пытался нульбайт пихать, запрос в аут уходит, так же пытался backspace запихать, но распознаётся он по-другому. Подскажите, что ещё можно сделать ?
источник

P

PP in WebPwnChat
можешь залить туда .htaccess и написать в нем что jpg тоже php
источник

P

PP in WebPwnChat
источник

P

PP in WebPwnChat
можешь вот это попробовать, все зависит от уровня твоих знаний )
источник

N

Name in WebPwnChat
PP
можешь залить туда .htaccess и написать в нем что jpg тоже php
Забыл написать, .htaccess тоже не пускает
источник

ЭК

Элайджи Камски... in WebPwnChat
Name
Пацаны, мне нужен ваш совет. Я могу менять расширения файла на любое, кроме php, php4, php5. Пытался нульбайт пихать, запрос в аут уходит, так же пытался backspace запихать, но распознаётся он по-другому. Подскажите, что ещё можно сделать ?
Ты хочешь вебшелл залить в пхп или как?
источник

N

Name in WebPwnChat
Элайджи Камски
Ты хочешь вебшелл залить в пхп или как?
Я пока пытаюсь просто файлик с phpinfo залить
источник

ЭК

Элайджи Камски... in WebPwnChat
А ты не пробовал через exiftool залить в jpeg phpinfo() и затем переименовать как image.php.jpeg? Вроде так должно отработать
источник

E

Excalibur in WebPwnChat
Name
Пацаны, мне нужен ваш совет. Я могу менять расширения файла на любое, кроме php, php4, php5. Пытался нульбайт пихать, запрос в аут уходит, так же пытался backspace запихать, но распознаётся он по-другому. Подскажите, что ещё можно сделать ?
php%20%20 попробуй
источник

自閉症のポイント... in WebPwnChat
Элайджи Камски
А ты не пробовал через exiftool залить в jpeg phpinfo() и затем переименовать как image.php.jpeg? Вроде так должно отработать
Онли в случае мисконфигов
источник