Size: a a a

2020 June 02

P

Pulsar in WebPwnChat
Уже маленький успех.
источник

N

Name in WebPwnChat
Pulsar
Уже маленький успех.
Проблема в том, что там некуда пихать эту xss
источник

N

Name in WebPwnChat
Хотя, я только что придумал.
источник

P

Pulsar in WebPwnChat
Если на сайте используется Ajax можно попробовать построить ajax-мост со своим сервером
источник

P

Pulsar in WebPwnChat
Name
Проблема в том, что там некуда пихать эту xss
Не понимаю.
Выше ведь сказал, что алёрт выполняется и вообще загруженный html читается как html, а не txt при открытии.
источник

D

DiMaX in WebPwnChat
Ivan N
А кто-то ещё эти редиректы принимает на h1? Мне кажется это хуже кликджекинга :) другое дело в связке с ssrf или чём-то ещё
Знаю я хочу csp байпассить по этому нужен этот редирект
источник

A

Alex in WebPwnChat
Кто шарит за oauth2?
В случае компрометации client_secret, какие риски существуют? По сути это авторизация клиента на сервере авторизации(server-to-server), и даже если мы знаем client_secret, то мы не сможем скомпрометировать никак пользователей?
источник

L

Lucky in WebPwnChat
Alex
Кто шарит за oauth2?
В случае компрометации client_secret, какие риски существуют? По сути это авторизация клиента на сервере авторизации(server-to-server), и даже если мы знаем client_secret, то мы не сможем скомпрометировать никак пользователей?
ну если ты чудесным образом подобрал пароль, ты всего лишь токен авторизации получишь
источник

A

Alex in WebPwnChat
Lucky
ну если ты чудесным образом подобрал пароль, ты всего лишь токен авторизации получишь
пароль владельца ресурса или клиента?
источник

D

DiMaX in WebPwnChat
источник

᠌᠌Sh1Yo in WebPwnChat
Кому-то удавалось запустить dns service на burp collaborator? Уже все jre перепробовал и несколько версий бёрпа, одно и тоже
Dns service error when binding to 53
java.net.BindException: Address already in use (Bind failed)
источник

᠌᠌Sh1Yo in WebPwnChat
Порт свободен, причём, если указывать любой другой - ошибка таже
источник

O

Oleg in WebPwnChat
᠌᠌Sh1Yo
Порт свободен, причём, если указывать любой другой - ошибка таже
попробуй забиндить на внутренний ip, потом внешний или нули
источник

᠌᠌Sh1Yo in WebPwnChat
Пробовал, не помогло(
источник

᠌᠌Sh1Yo in WebPwnChat
У меня там опенвпн стоял, такой вот я умный 🙂
источник

s

slider in WebPwnChat
᠌᠌Sh1Yo
Кому-то удавалось запустить dns service на burp collaborator? Уже все jre перепробовал и несколько версий бёрпа, одно и тоже
Dns service error when binding to 53
java.net.BindException: Address already in use (Bind failed)
Может трабл с правами на бинд, пробуй от судо?
источник

᠌᠌Sh1Yo in WebPwnChat
Я на сервере от рута сижу
источник

᠌᠌Sh1Yo in WebPwnChat
Вообще, я убрал openvpn, теперь на локалхост подключается, а на публичный адресс всё ещё нет
источник
2020 June 03

S

Sviatoslav in WebPwnChat
зарепортил багу на h1
@
out-of-scope
@
скинул скриншоты правил программы из которых четко следует, что домен в скоупе
@
ответ: да, домен действительно в скоупе, но это дубликат
источник

P

Pulsar in WebPwnChat
@
Hello black hat way
источник