Size: a a a

2020 June 21

᠌᠌Sh1Yo in WebPwnChat
᠌᠌Sh1Yo
Имеешь ввиду после пайлоада? Там и так стоит
Но вообще, похоже xss получится только в IE т.к нельзя убрать первоначальный Location заголовок
источник

᠌᠌Sh1Yo in WebPwnChat
Sergey Bobrov
Скорее всего transfer-encoding chunked и когда в тело добавляешь ломаешь структуру чанков
Не, его там нет
источник

VS

Valeriy Shevchenko in WebPwnChat
᠌᠌Sh1Yo
Имеешь ввиду после пайлоада? Там и так стоит
Чекни мою последнюю публикацию с медиума. Может тоже в чанк прокатит
источник

VS

Valeriy Shevchenko in WebPwnChat
Мне как раз @BlackFan помог понять
источник

᠌᠌Sh1Yo in WebPwnChat
Valeriy Shevchenko
Чекни мою последнюю публикацию с медиума. Может тоже в чанк прокатит
Я по ней и делал) У тебя там в ответе точно не было transfer-encoding chunked ?
источник

SB

Sergey Bobrov in WebPwnChat
А, если есть location и он выше и не перезаписывается, то тухляк) Только для кук использовать и т.п.
источник

᠌᠌Sh1Yo in WebPwnChat
Sergey Bobrov
А, если есть location и он выше и не перезаписывается, то тухляк) Только для кук использовать и т.п.
Ясно, спасибо
источник

᠌᠌Sh1Yo in WebPwnChat
᠌᠌Sh1Yo
Я по ней и делал) У тебя там в ответе точно не было transfer-encoding chunked ?
Да, есть, нашёл на четвертом скрине
источник

VS

Valeriy Shevchenko in WebPwnChat
᠌᠌Sh1Yo
Я по ней и делал) У тебя там в ответе точно не было transfer-encoding chunked ?
Погляди скрины. Как было так и опубликовал только заблёрил все важное
источник

ps

perl -E 'my @drugs =... in WebPwnChat
У нас было 2 RCE, 4 нераскрученных LFI, 1 странная RFI, слепая SQL-инъекция и целое множество XSS всех сортов и расцветок, а также CSRF, XXE, раскрытие путей, страница, которую, можно было скликджекать и кроссдоменные запросы через флэш. Не то что бы это был необходимый запас для хакатушек. Но если начал пентестить, становится трудно остановиться. Единственное что вызывало у меня опасение - кликджекинг. Нет ничего более беспомощного, безответственного и испорченного, чем позиционировать страницу во фрейме и ждать пока жертва кликнет. Я знал, что рано или поздно мы перейдем и на эту дрянь.
источник

БК

Бздиловатый Конёк... in WebPwnChat
а есть ли русскоязычный чат по окуню в телеге? Или хотя бы english, если такие есть, подскажите.
источник

AS

Andrew Sparks in WebPwnChat
> по окуню
Лол
источник

AS

Andrew Sparks in WebPwnChat
Бздиловатый Конёк
а есть ли русскоязычный чат по окуню в телеге? Или хотя бы english, если такие есть, подскажите.
Попробуй на турецком поискать)
источник

ПП

Проксимов Прксимович... in WebPwnChat
Бздиловатый Конёк
а есть ли русскоязычный чат по окуню в телеге? Или хотя бы english, если такие есть, подскажите.
https://ranoutrom.com/sposoby-lovli/perch

Вот такое нашел
источник

R

Ramazan in WebPwnChat
😂😂😂😂
источник

R

Ramazan in WebPwnChat
Уже чаты по окуню нужны народу)
источник

P

Polimer in WebPwnChat
Сканы крутятся, баунти мутятся
источник

ЭК

Элайджи Камски... in WebPwnChat
У меня окунь нихуя не находит кстати
источник

ЭК

Элайджи Камски... in WebPwnChat
У меня кряк
источник

ЭК

Элайджи Камски... in WebPwnChat
Я им сайтов 60 просканировал наверное, там или медиум с кликджеком либо хсс нерабочая
источник