Size: a a a

2020 June 04

Ⓜ️aks in WebPwnChat
Может у меня карма такая. У всех так ?
источник

D

DiMaX in WebPwnChat
Ребята кто знает можно байпассить csp unsafe-hashes?
источник

D

DiMaX in WebPwnChat
DiMaX
Ребята кто знает можно байпассить csp unsafe-hashes?
'unsafe-hashes'
Allows to enable specific inline event handlers. If you only need to allow inline event handlers and not inline <script> elements or javascript: URLs, this is a safer method compared to using the unsafe-inline expression.
источник

V

Vlad in WebPwnChat
А как называется уязвимость, когда сайт отправляет какие-то запросы на localhost клиента? Что-то на подобие CSRF, только для localhost, комбо CSRF+SSRF?
источник

в

вжух in WebPwnChat
igorpyan
Тогда можно не торопиться с заполнением
заполни лучше
источник

i

igorpyan in WebPwnChat
вжух
заполни лучше
Уже. Вот только закончил)
источник

i

igorpyan in WebPwnChat
Там сам черт ногу сломит. Баги проще искать, чем такие декларации заполнять
источник

в

вжух in WebPwnChat
igorpyan
Уже. Вот только закончил)
поздравляю с находкой))
источник

i

igorpyan in WebPwnChat
пасиба)
источник
2020 June 05

MM

Maxim Maximov in WebPwnChat
парни, никто https://github.com/abhinavsingh/proxy.py не пользовал для intercept'a https трафика с последующим анализом?
источник

AS

Andrew Sparks in WebPwnChat
Sviatoslav
Мне кстати прислали недавно) года полтора прошло)
Читал что они присылают письмо когда приняли реквизиты, тебе присылали?
источник

AS

Andrew Sparks in WebPwnChat
А то может рано я баунти жду, и они все еще даже реквизиты не обработали)
источник

👾0

👾 0x1 in WebPwnChat
каким образом еще можно обойти загрузку, если чекается лишь расширение файла? маймы и содержимое не чекается
источник

ЭК

Элайджи Камски... in WebPwnChat
👾 0x1
каким образом еще можно обойти загрузку, если чекается лишь расширение файла? маймы и содержимое не чекается
Изменить расширение?
источник

S

Sviatoslav in WebPwnChat
Andrew Sparks
Читал что они присылают письмо когда приняли реквизиты, тебе присылали?
Вроде нет
источник

ЭК

Элайджи Камски... in WebPwnChat
источник

ЭК

Элайджи Камски... in WebPwnChat
По идее xss должна же отработать? Я вышел из атрибута, и могу писать свои, но не работает чё-то.
источник

ЭК

Элайджи Камски... in WebPwnChat
><' санитизируется, " единственное что можно использовать и ()
источник

自閉症のポイント... in WebPwnChat
А зачем ' после алерта?
источник

ЭК

Элайджи Камски... in WebPwnChat
Автоматом добавляется.
источник