Size: a a a

2020 June 22

m

medalahonor in WebPwnChat
Алексей
Либо я что-то пропустил (в phpinfo)
Можешь на пасту залить?
источник

А

Алексей in WebPwnChat
medalahonor
Можешь на пасту залить?
Сек
источник

БК

Бздиловатый Конёк... in WebPwnChat
Я извиняюсь если не по теме.
Кто нибудь может помочь за вознаграждение написать небольшой скрипт для окуня по мануалу?
https://www.acunetix.com/blog/docs/adding-custom-vulnerabilities/
Сам буду просто долго разбираться.
В окуне есть стандартный паттерн под поиск RCE: ${@print(md5(31337))}
Нужно через добавление кастомной уязвимости добавить похожий паттерн: <?php print(md5(31337)); ?>
т.е чтобы так-же ловил выполнение хеша 31337 в теле HTML как и со стандартным.
Если сможете подсказать к кому обратиться, буду признателен.
источник

PV

Pingvin Valentin in WebPwnChat
Бздиловатый Конёк
Я извиняюсь если не по теме.
Кто нибудь может помочь за вознаграждение написать небольшой скрипт для окуня по мануалу?
https://www.acunetix.com/blog/docs/adding-custom-vulnerabilities/
Сам буду просто долго разбираться.
В окуне есть стандартный паттерн под поиск RCE: ${@print(md5(31337))}
Нужно через добавление кастомной уязвимости добавить похожий паттерн: <?php print(md5(31337)); ?>
т.е чтобы так-же ловил выполнение хеша 31337 в теле HTML как и со стандартным.
Если сможете подсказать к кому обратиться, буду признателен.
Что-бы такое написать надо сначала где-то взять акунетикс. Это я так тонко намекаю.
источник

БК

Бздиловатый Конёк... in WebPwnChat
Pingvin Valentin
Что-бы такое написать надо сначала где-то взять акунетикс. Это я так тонко намекаю.
предполагается, что напишет человек, который уже имеет в этом опыт, а не будет вникать как я, неделю.
источник

БК

Бздиловатый Конёк... in WebPwnChat
а потестировать я могу у себя. Для этого всё есть, и окунь в боевой готовности, и сайты уязвимые к этому типу RCE ну и + тестовые площадки свои.
источник

БК

Бздиловатый Конёк... in WebPwnChat
Ещё вопрос такой, отстук и слив информации на cdn.pendo.io в окуне только в крякнутой версии, или официальная им тоже награждена? 😊
источник

AS

Andrew Sparks in WebPwnChat
Бздиловатый Конёк
Ещё вопрос такой, отстук и слив информации на cdn.pendo.io в окуне только в крякнутой версии, или официальная им тоже награждена? 😊
А это что надо сделать для отстука?
источник

AS

Andrew Sparks in WebPwnChat
Прям из веб панели чтоль? Или вайршарком подцепил?
источник

БК

Бздиловатый Конёк... in WebPwnChat
Andrew Sparks
А это что надо сделать для отстука?
да не, в админке окуня скрипт стоит который походу всю инфу отправляет в этот CDN сервис кому то... хотелось бы знать кому 👌
А для отстука достаточно залогиниться в админку, и он достаточно увесистый зашифрованный кусок данных время от времени отправляет, но поскольку я в JS не умею, что он отправляет и кому, хз, пока что...
источник

AS

Andrew Sparks in WebPwnChat
Бздиловатый Конёк
да не, в админке окуня скрипт стоит который походу всю инфу отправляет в этот CDN сервис кому то... хотелось бы знать кому 👌
А для отстука достаточно залогиниться в админку, и он достаточно увесистый зашифрованный кусок данных время от времени отправляет, но поскольку я в JS не умею, что он отправляет и кому, хз, пока что...
Приду домой, гляну
источник

A

Alex in WebPwnChat
есть кто из валларма? нашёл очепятку на сайте
источник

IN

Ivan N in WebPwnChat
Alex
есть кто из валларма? нашёл очепятку на сайте
через алерт?))
источник

A

Alex in WebPwnChat
Ivan N
через алерт?))
bounty plz
источник

IN

Ivan N in WebPwnChat
Бывает!
источник

БК

Бздиловатый Конёк... in WebPwnChat
Окунем нашел?
источник

БК

Бздиловатый Конёк... in WebPwnChat
сколько нынче пентестерам за опечатки на сайте плотят?
источник

А

Алексей in WebPwnChat
Бздиловатый Конёк
сколько нынче пентестерам за опечатки на сайте плотят?
Спасибками
источник

P

PP in WebPwnChat
Настройте правило для окуня на фаере ходить только на цель
источник

P

PP in WebPwnChat
Даже если он ломаный или с троянами вам все будет нипочем :)
источник