Size: a a a

2020 June 21

AK

Anton Kirsanov 🐸 in WebPwnChat
и в дополнение
sysctl -w net.ipv4.conf.eth0.route_localnet=1
источник

GD

Green Dog in WebPwnChat
Anton Kirsanov 🐸
iptables -t nat -A PREROUTING -p tcp --dport 1:65535 -j REDIRECT --to-ports 80
+1
источник

GD

Green Dog in WebPwnChat
自閉症のポイント
Ну т.е мне запускать нжинкс который слушает 65536 портов?
Плюс коллаборатор слушает всего несколько портов, а не все
источник

自閉症のポイント... in WebPwnChat
Green Dog
Плюс коллаборатор слушает всего несколько портов, а не все
Разве не все?
источник

GD

Green Dog in WebPwnChat
自閉症のポイント
Разве не все?
Точно не все
источник

GD

Green Dog in WebPwnChat
自閉症のポイント
Разве не все?
источник

自閉症のポイント... in WebPwnChat
А ну тада неинтересно
источник

自閉症のポイント... in WebPwnChat
Он даже фтп не слушает получаетчя
источник

GD

Green Dog in WebPwnChat
чистый фтп-ссрф - не частое явление
источник

自閉症のポイント... in WebPwnChat
Green Dog
чистый фтп-ссрф - не частое явление
Ну например прочекать прокинется ли фтпха через ххе
источник

GD

Green Dog in WebPwnChat
Это скорее частная задача
источник

BF

Billy Fox in WebPwnChat
У кого-нибудь бывали случаи что blind-пейлоады инъекций кода не работали, но обычные инъекции выводили результат выполнения кода прямо на страницу?
источник

᠌᠌Sh1Yo in WebPwnChat
Есть crlf при редиректе, пытаюсь раскрутить до xss, но нельзя поставить свои Content-Length или Transfer-Encoding заголовки. Из за неправильного Content-Length(Я надеюсь) выходит
The page you are trying to view cannot be shown because an error in the data transmission was detected.

   Please contact the website owners to inform them of this problem.

при попытке посетить сайт браузером. Можно ли тут что-то придумать?
источник

᠌᠌Sh1Yo in WebPwnChat
Читаю репорты, никто дальше новых заголовков не ушёл, видимо нельзя тут ксс
источник

BF

Billy Fox in WebPwnChat
Схорони для SSRF
источник

᠌᠌Sh1Yo in WebPwnChat
Я не собираюсь на той программе хантить, сканером своим нашёл
источник

BF

Billy Fox in WebPwnChat
Не, XSS с помощью CRLF хороло выкручивается
источник

GD

Green Dog in WebPwnChat
᠌᠌Sh1Yo
Есть crlf при редиректе, пытаюсь раскрутить до xss, но нельзя поставить свои Content-Length или Transfer-Encoding заголовки. Из за неправильного Content-Length(Я надеюсь) выходит
The page you are trying to view cannot be shown because an error in the data transmission was detected.

   Please contact the website owners to inform them of this problem.

при попытке посетить сайт браузером. Можно ли тут что-то придумать?
почему нельзя поставить CL?
источник

᠌᠌Sh1Yo in WebPwnChat
Green Dog
почему нельзя поставить CL?
Имеешь ввиду после пайлоада? Там и так стоит
источник

SB

Sergey Bobrov in WebPwnChat
Скорее всего transfer-encoding chunked и когда в тело добавляешь ломаешь структуру чанков
источник