Size: a a a

2020 June 21

БК

Бздиловатый Конёк... in WebPwnChat
вот и у меня мысль была, что самые жирные дырки отправляются автору кряка, а в очетах типа всё спокойно 😂
источник

БК

Бздиловатый Конёк... in WebPwnChat
тем не менее SQL иньекты на окуня хорошо клюют.
источник

᠌᠌Sh1Yo in WebPwnChat
Кто-то может видел онлайн лабы с race condition?
источник

ЭК

Элайджи Камски... in WebPwnChat
Да
источник

ЭК

Элайджи Камски... in WebPwnChat
На hackthebox машина quick
источник

ЭК

Элайджи Камски... in WebPwnChat
Я только юзера там взял
источник

᠌᠌Sh1Yo in WebPwnChat
Ну мне бы что-то по проще)
источник

ЭК

Элайджи Камски... in WebPwnChat
Хз тогда
источник

GD

Green Dog in WebPwnChat
Бздиловатый Конёк
а есть ли русскоязычный чат по окуню в телеге? Или хотя бы english, если такие есть, подскажите.
а тебе зачем?
источник

БК

Бздиловатый Конёк... in WebPwnChat
Green Dog
а тебе зачем?
побеседовать за RCE паттерны
источник

GD

Green Dog in WebPwnChat
Можешь мне сказать, если чего-то хочется или чтото не работает. я оттуда
источник

БК

Бздиловатый Конёк... in WebPwnChat
Green Dog
Можешь мне сказать, если чего-то хочется или чтото не работает. я оттуда
Я правильно понял, что php выполнение кода детектится всего одним паттерном ${print(md5())} ? А всякие ');phpinfo();// или <?=phpinfo();?> идут лесом или только в акумониторе доступны?
источник

GD

Green Dog in WebPwnChat
Бздиловатый Конёк
Я правильно понял, что php выполнение кода детектится всего одним паттерном ${print(md5())} ? А всякие ');phpinfo();// или <?=phpinfo();?> идут лесом или только в акумониторе доступны?
ТАм их точно несколько было. А какие - плохо помню. <?=phpinfo();?> - точно не было(и не будет)
источник

БК

Бздиловатый Конёк... in WebPwnChat
Green Dog
ТАм их точно несколько было. А какие - плохо помню. <?=phpinfo();?> - точно не было(и не будет)
тогда вопрос. как их можно добавить с наименьшим геммороем? Чутка покурил https://www.acunetix.com/blog/docs/adding-custom-vulnerabilities/ но это надооолго там засесть можно пока допрешь как добавить (
источник

GD

Green Dog in WebPwnChat
Никак ) Эта статья - единственный официальный способ добавления чего-то.
источник

БК

Бздиловатый Конёк... in WebPwnChat
Green Dog
Никак ) Эта статья - единственный официальный способ добавления чего-то.
ну очень странно. Паттерн <?php print(md5()); ?> много где встречается и срабатывает, при этом паттерн ${print(md5())} в этом же месте не сработает никак. Соответственно я второй день не могу сообразить, почему он мало где RCE находит. А скармливаю я ему заведомо бажные к RCE ресурсы чтобы посмотреть на результат
источник

GD

Green Dog in WebPwnChat
Бздиловатый Конёк
ну очень странно. Паттерн <?php print(md5()); ?> много где встречается и срабатывает, при этом паттерн ${print(md5())} в этом же месте не сработает никак. Соответственно я второй день не могу сообразить, почему он мало где RCE находит. А скармливаю я ему заведомо бажные к RCE ресурсы чтобы посмотреть на результат
<?php print(md5()); ?> - в каких условиях работает?
источник

БК

Бздиловатый Конёк... in WebPwnChat
Green Dog
<?php print(md5()); ?> - в каких условиях работает?
если интересно, могу прям в личку живой пример скинуть
источник

AK

Anton Kirsanov 🐸 in WebPwnChat
Бздиловатый Конёк
если интересно, могу прям в личку живой пример скинуть
и мне, хотеть посмотреть код
источник

GD

Green Dog in WebPwnChat
сюда кидай) или в личнку )
источник