Size: a a a

2020 June 16

NM

Never Mind in WebPwnChat
для него отдельный котел в аду заготовлен
источник

NM

Never Mind in WebPwnChat
притом что такой неплохой p1 15 штук сдал на bugcrowd
источник

M

MortusKill in WebPwnChat
Postman оч хорош для тестирования API ? Или ничего особенного ?
источник

%

%2🦠 in WebPwnChat
ну курл на стероидах
удобно
источник

ПП

Проксимов Прксимович... in WebPwnChat
MortusKill
Postman оч хорош для тестирования API ? Или ничего особенного ?
Ну ручками потыкать хорош, а как его автоматизировать - я хз
источник

ct

c0ms tr3am in WebPwnChat
При таком аплоаде как можно обойти $target_dir, если директория upload отсутствует?
источник

ct

c0ms tr3am in WebPwnChat
Или задать самому в POST запросе?
источник

ct

c0ms tr3am in WebPwnChat
При наличии директории upload всё норм, а если её нет - не работает )))
источник

᠌᠌Sh1Yo in WebPwnChat
c0ms tr3am
При таком аплоаде как можно обойти $target_dir, если директория upload отсутствует?
../?
источник

КН

Кирилл Николаев... in WebPwnChat
Base name отрежет
источник

᠌᠌Sh1Yo in WebPwnChat
Ясн
источник

ct

c0ms tr3am in WebPwnChat
да
источник

ct

c0ms tr3am in WebPwnChat
basename отрезает
источник

КР

Криптослав Рутовски... in WebPwnChat
Ребят. Лицензия бурпа 2020.5, макось последняя.
Интерцептор, репитер, интрудер - если редактировать запрос - как-то косячно содержимое меняется.
У меня у одного так?
источник

B

Bo🦠oM in WebPwnChat
Нет
источник

КР

Криптослав Рутовски... in WebPwnChat
фича или баг?)
источник

AK

Alexander Khamitov in WebPwnChat
Криптослав Рутовски
Ребят. Лицензия бурпа 2020.5, макось последняя.
Интерцептор, репитер, интрудер - если редактировать запрос - как-то косячно содержимое меняется.
У меня у одного так?
То же самое, только еще вылеты каждые 10 минут добавились
источник

I

Ivan in WebPwnChat
Криптослав Рутовски
Ребят. Лицензия бурпа 2020.5, макось последняя.
Интерцептор, репитер, интрудер - если редактировать запрос - как-то косячно содержимое меняется.
У меня у одного так?
да кошмар с новым берпом, они там похоже весь отдел тестировщиков разогнали
источник

VP

Vladimir 0D0A Polyak... in WebPwnChat
Mykola
Парни, как это работает? В этого типа с H1 всего закрыта одна уязвимость и уже 620 репутации. WFT?!


https://hackerone.com/d3lla
https://hackerone.com/enigmatester

Плюс там немного поменяли систему, у него может быть закрыта куча багов в приватках
источник

M

Mykola in WebPwnChat
Vladimir 0D0A Polyakov\x00
https://hackerone.com/enigmatester

Плюс там немного поменяли систему, у него может быть закрыта куча багов в приватках
Ну здесь хоть 151 найдена уязвимость) А там только одна
источник