Size: a a a

2020 June 05

SB

Sergey Bobrov in WebPwnChat
Sergey Bobrov
Вообще вангую развитие этой атаки на основе рассинхрона обработки multipart/form-data, но стрельнет конечно не так сильно как Content-Length/Transfer-Encoding
Интересно, James Kettle это разресерчил или нет)
источник

S

S N in WebPwnChat
Sergey Bobrov
Интересно, James Kettle это разресерчил или нет)
у него новая игрушка Web Cache Entanglement: Novel Pathways to Poisoning )
источник

ЭК

Элайджи Камски... in WebPwnChat
Marat Мkhitаrуаn
Просто гугли название функции и приписывай js, например в гугле var js и там обьясняют что такое var и зачем его юзать. А в duckduckgo.com прям при поиске подсказки выходят
Либо уроки по жс
источник

EI

Evil Intruder in WebPwnChat
Элайджи Камски
Либо уроки по жс
жс это сокращённо от «жиснь»?))
источник

P

Pulsar in WebPwnChat
Элайджи Камски
Либо уроки по жс
Ничего себе ты ответил на слова двухмесячной давности
источник

P

Pulsar in WebPwnChat
А так в js уже не пишут var это устаревшее. Сейчас let используют для объявления переменной
источник

B

Bo🦠oM in WebPwnChat
let, const)
источник

B

Bo🦠oM in WebPwnChat
у let область видимости другая и ее нельзя переобъявлять (что порождает меньше ошибок)
источник

LS

Luka Safonov in WebPwnChat
Bo🦠oM
let, const)
leet
источник

B

Bo🦠oM in WebPwnChat
costя leet
источник

LS

Luka Safonov in WebPwnChat
Bo🦠oM
costя leet
костыль короче
источник

VP

Vladimir 0D0A Polyak... in WebPwnChat
Элайджи Камски
Она за 3 сек (рэально) 200+ параметров нашла мне.
и сколько валидных оказалось?
а то может там search=
источник

ЭК

Элайджи Камски... in WebPwnChat
Pulsar
А так в js уже не пишут var это устаревшее. Сейчас let используют для объявления переменной
let y const
источник

P

Pulsar in WebPwnChat
Bo🦠oM
у let область видимости другая и ее нельзя переобъявлять (что порождает меньше ошибок)
Но конст тоже нельзя менять ведь. Т.е. это возможно, но общее решение, что так не делается
источник

ЭК

Элайджи Камски... in WebPwnChat
Только let меняется, var можно ставить но мало кто так делает сейчас.
источник

M

MortusKill in WebPwnChat
Кто-нибудь сдавал OSWE ?
источник

👾0

👾 0x1 in WebPwnChat
поясните плз дураку как собственно собираются базы с dns данными? к примеру rapiddns.io?
источник

👾0

👾 0x1 in WebPwnChat
тупо сканить ip?
источник

S

S N in WebPwnChat
kGKE - Google запустил программу вознаграждения где при помощи открытой платформы, лабораторной среды - Kubernetes-based Capture-the-Flag (CTF) называемой kCTF, будут выдавать вознаграждения до 10000$ тысяч за получение нескольких флагов (выход из контейнерной среды, предоставление нескольких флагов в качестве доказательства):

https://security.googleblog.com/2020/05/expanding-our-work-with-open-source.html?m=1
источник

S

S N in WebPwnChat
Реализация правильного ctf
источник