Size: a a a

2020 June 25

А

Алексей in WebPwnChat
сразу
источник

ПП

Проксимов Прксимович... in WebPwnChat
Но это не рефлектед
источник

AS

Andrew Sparks in WebPwnChat
Алексей
короче, если чел загрузит файл с названием <script>lalala cookie то у него воспроизведется хсс
я не уверен что можно файлы грузить в форму без вмешательства юзера (POST XSS), так что скорее всего нет
источник

AS

Andrew Sparks in WebPwnChat
хотя у меня был такой кейс, я ща поищу, не помню добил до чего-нибудь или нет

не, не осталось ничего
источник

ПП

Проксимов Прксимович... in WebPwnChat
Andrew Sparks
я не уверен что можно файлы грузить в форму без вмешательства юзера (POST XSS), так что скорее всего нет
+
источник

VS

Valeriy Shevchenko in WebPwnChat
кто-то может подсказать годный плагин для бурпа который можно дополнить своими регулярками ?
из того что сразу встретил - вот это https://github.com/m4ll0k/BurpSuite-Secret_Finder
но может что-то более крутое имеется что я не заметил …
источник

A

Anton in WebPwnChat
Valeriy Shevchenko
кто-то может подсказать годный плагин для бурпа который можно дополнить своими регулярками ?
из того что сразу встретил - вот это https://github.com/m4ll0k/BurpSuite-Secret_Finder
но может что-то более крутое имеется что я не заметил …
да там скорее самому быстрее написать 🙂
но для примера да
источник

К

Кирилл in WebPwnChat
Valeriy Shevchenko
кто-то может подсказать годный плагин для бурпа который можно дополнить своими регулярками ?
из того что сразу встретил - вот это https://github.com/m4ll0k/BurpSuite-Secret_Finder
но может что-то более крутое имеется что я не заметил …
о, только вчера нашел его, сегодня его уже закинули на канал бурпа
источник

VS

Valeriy Shevchenko in WebPwnChat
Anton
да там скорее самому быстрее написать 🙂
но для примера да
ну вот судя по функционалу - то что нужно. но я всегда оставляю шанс что я не осведомлен ситуацией в «комьюнити»
источник

SB

Sergey Bobrov in WebPwnChat
Я вот в такой добавляю регулярки
https://portswigger.net/bappstore/ae62baff8fa24150991bad5eaf6d4d38
источник

SB

Sergey Bobrov in WebPwnChat
Типа такого
Content-Security-Policy:([^\n]*)  1  Content-Security-Policy  Low  Certain
<meta http-equiv="Content-Security-Policy" content="([^"]*)">  1  Content-Security-Policy  Low  Certain
источник

SB

Sergey Bobrov in WebPwnChat
и сразу видно когда у сайта разные CSP на разных страницах
источник

VS

Valeriy Shevchenko in WebPwnChat
я хочу чисто захардкоженные токены, ключики и прочую муть собирать.
источник

VS

Valeriy Shevchenko in WebPwnChat
эдакий trufflehog в плагине бурпа
источник

VS

Valeriy Shevchenko in WebPwnChat
о. нечто подобное есть. https://github.com/prodigysml/Dr.-Watson/blob/master/dr-watson.py
буду признателен если кто-то выскажется за его эффективность. дописывать свои
elif issuename

можно.
источник

ЭК

Элайджи Камски... in WebPwnChat
Привет всем, кто ранее сталкивался с такой проблемой. Берп не может перехватить веб сокеты, я шлю сообщение с включенным прокси и интерцептом и оно не ловится, просто отсылается сообщение без перехвата.
источник

А

Алексей in WebPwnChat
Элайджи Камски
Привет всем, кто ранее сталкивался с такой проблемой. Берп не может перехватить веб сокеты, я шлю сообщение с включенным прокси и интерцептом и оно не ловится, просто отсылается сообщение без перехвата.
Проверь чтобы в мозиле в прокси не был вписан адрес для сокс
источник

ЭК

Элайджи Камски... in WebPwnChat
Я юзаю фокси прокси и там не вписано ничего про сокс, в Мозилле тоже нет ничего
источник

BF

Billy Fox in WebPwnChat
Хорошо что у меня зап и там фаззинг сокетов провести можно вообще из коробки
источник

ЭК

Элайджи Камски... in WebPwnChat
У меня тоже Зап есть, ща его юзну
источник