Size: a a a

2020 June 10

BF

Billy Fox in WebPwnChat
Да, всё верно
источник

BF

Billy Fox in WebPwnChat
На сайте Портсвиггеров об этом написано даже
источник

V

Vlad in WebPwnChat
Понял, спасибо
источник

IS

I S in WebPwnChat
день добрый, подскажите сколько office@portswigger примерно ответ идет по покупкам?
источник

S

S N in WebPwnChat
Valeriy Shevchenko
Мне кажется джеймс уже копает это направление 🤔
как только он найдет новые методы WAF тут же добавят новые методы защиты
источник

S

S N in WebPwnChat
что хорошо
источник

S

S N in WebPwnChat
Valeriy Shevchenko
Мне кажется джеймс уже копает это направление 🤔
в этом году на блекхете покажет по web cache чтото новое и ему гитхаб 7500 заплатил
источник
2020 June 11

S

Sviatoslav in WebPwnChat
Всем привет,
У кого-нибудь есть статьи в схронах по обходу DomSanitizer в Angular?
источник

BF

Billy Fox in WebPwnChat
Sviatoslav
Всем привет,
У кого-нибудь есть статьи в схронах по обходу DomSanitizer в Angular?
На портсвиггер была статья про обход песочницы при эксплуатации SSTI в Ангуляре, оно?
источник

S

Sviatoslav in WebPwnChat
Billy Fox
На портсвиггер была статья про обход песочницы при эксплуатации SSTI в Ангуляре, оно?
Не, у меня не песочница.
https://angular.io/api/platform-browser/DomSanitizer
Это функционал используется для проверки векторов, которые ведут к XSS при посторении dom.
Это что-то типо dompurify
источник

S

Sasha in WebPwnChat
q. Может кто-нибудь подсказать сервисы для платной расшифровки пароля от rar. (Под рукой нет видеокарт, а длинну пароля не помню, помню лишь что точно меньше 16 символов и англ алфавит + цифры)
источник

V

Vlad in WebPwnChat
Александр-денис 🤔
источник

自閉症のポイント... in WebPwnChat
Sasha
q. Может кто-нибудь подсказать сервисы для платной расшифровки пароля от rar. (Под рукой нет видеокарт, а длинну пароля не помню, помню лишь что точно меньше 16 символов и англ алфавит + цифры)
16 символов это тебе конечно удачи брутить
источник

V

Vlad in WebPwnChat
Sasha
q. Может кто-нибудь подсказать сервисы для платной расшифровки пароля от rar. (Под рукой нет видеокарт, а длинну пароля не помню, помню лишь что точно меньше 16 символов и англ алфавит + цифры)
Попробуй посмотреть хеш в радужных таблицах
источник

V

Vlad in WebPwnChat
https://crackstation.net/ например
источник

自閉症のポイント... in WebPwnChat
Но вообще можно засетапить вдску и покрякать хеш там, гайдов много
источник

S

Sasha in WebPwnChat
自閉症のポイント
Но вообще можно засетапить вдску и покрякать хеш там, гайдов много
Надо ГПУ.
источник

S

Sasha in WebPwnChat
16 символов алфавит англ мелкие большие и цифры. Хз что там с текущими спросами на ГПУ может не так пойти. Сервисы явно есть. Не все майнят. Но найти не могу.
источник

S

Sasha in WebPwnChat
От силы день занять может. У них наверное такое на поток.
источник

А

Алексей in WebPwnChat
Подскажите можно ли как то comparer burp'а заставить понимать кириллицу?
User Options -> Character Sets влияет похоже только на repeater и proxy, но почему-то в компарере все те же иероглифы
источник