Size: a a a

2020 June 03

M

Mykola in WebPwnChat
♦ .
Мне Coinbase не выплатил и поддержка молчит. На h1 говорят с их стороны проблем нет, транзакция была проведена. Так и не смог решить проблему.
Много потерял?
источник

♦.

♦ . in WebPwnChat
Mykola
Много потерял?
300$
источник

M

Mykola in WebPwnChat
Печально, но и хорошо что не 10к)
источник

I

Ivan in WebPwnChat
ну вот. а как же блокчейн
источник

♦.

♦ . in WebPwnChat
Mykola
Печально, но и хорошо что не 10к)
Согласен))
источник

YY

Yegor Yegor in WebPwnChat
Народ, а кто-нибудь знает blind get ssrf to rce цепочки? В плане, через какие  внутренние сервисы а-ля дженкинс такое проворачивают, и проворачивают ли
источник

VS

Valeriy Shevchenko in WebPwnChat
Yegor Yegor
Народ, а кто-нибудь знает blind get ssrf to rce цепочки? В плане, через какие  внутренние сервисы а-ля дженкинс такое проворачивают, и проворачивают ли
через актуатор можно наверно. но это не точно…
источник

᠌᠌Sh1Yo in WebPwnChat
Yegor Yegor
Народ, а кто-нибудь знает blind get ssrf to rce цепочки? В плане, через какие  внутренние сервисы а-ля дженкинс такое проворачивают, и проворачивают ли
У меня была идея фаззить внутрении сервисы на GET параметры типа cmd,console,debug etc, но это не увенчалось успехом
источник

YY

Yegor Yegor in WebPwnChat
слишком слепо
источник

VS

Valeriy Shevchenko in WebPwnChat
сделал бы кто sqlmap для blind ssrf 😄
источник

P

PP in WebPwnChat
ловите наркомана
источник

D

Danil in WebPwnChat
Valeriy Shevchenko
надо закрепить уже статью о багхантинге и операциях с деньгами.
Очень интересно почитать
источник

КР

Криптослав Рутовски... in WebPwnChat
Valeriy Shevchenko
сделал бы кто sqlmap для blind ssrf 😄
Брут таймаутами?)
источник

K

Kaimi in WebPwnChat
Valeriy Shevchenko
сделал бы кто sqlmap для blind ssrf 😄
и назвал бы его ssrfmap. жаль такого нет, хотя подождите...
источник

VS

Valeriy Shevchenko in WebPwnChat
PP
ловите наркомана
да я в смысле тайм бэйс он норм делает.
источник

R

Ramazan in WebPwnChat
♦ .
Мне Coinbase не выплатил и поддержка молчит. На h1 говорят с их стороны проблем нет, транзакция была проведена. Так и не смог решить проблему.
это же открытые данные, посмотри в блокчейне, что с транзакцией
источник

VS

Valeriy Shevchenko in WebPwnChat
Kaimi
и назвал бы его ssrfmap. жаль такого нет, хотя подождите...
ой. посыпаю голову пеплом
источник

VS

Valeriy Shevchenko in WebPwnChat
Криптослав Рутовски
Брут таймаутами?)
не всегда блайнд - это таймаут. у меня вот завалялась ssrf где сервер просто возрващает 200 или 401. 200 если я попал к примеру в  127.0.0.1:7777.
а 401 если я не угадал и кручу барабан дальше
источник

VS

Valeriy Shevchenko in WebPwnChat
но это частный случай конечно же
источник

P

PP in WebPwnChat
ну такое и вфазом можно
источник