Size: a a a

2020 June 26

IV

Ivan V in WebPwnChat
а сорян, удалил)
источник

BF

Billy Fox in WebPwnChat
А можно ли post-based рефлектед ХСС превратить в get-based через GET /foo&_method=POST в Руби он рейлс?
источник

᠌᠌Sh1Yo in WebPwnChat
Billy Fox
А можно ли post-based рефлектед ХСС превратить в get-based через GET /foo&_method=POST в Руби он рейлс?
А проверить?)
источник

BF

Billy Fox in WebPwnChat
᠌᠌Sh1Yo
А проверить?)
Я не у компа(
источник

᠌᠌Sh1Yo in WebPwnChat
А, ну тогда вроде нет, недавно тестил такое и не припомню такого параметра, но попробовать всегда стоит
источник

BF

Billy Fox in WebPwnChat
В рельсах? Это виртуальный метод же, _method
источник

᠌᠌Sh1Yo in WebPwnChat
А, или ты имеешь в виду отправятся ли параметры как POST? Тогда хз)
источник

BF

Billy Fox in WebPwnChat
᠌᠌Sh1Yo
А, или ты имеешь в виду отправятся ли параметры как POST? Тогда хз)
Ага
источник

᠌᠌Sh1Yo in WebPwnChat
Но поидее это будет выглядеть так

POST /path?param=xss HTTP/1.1
Host: example.com
источник

᠌᠌Sh1Yo in WebPwnChat
Так что врядли
источник

BF

Billy Fox in WebPwnChat
GET /path?param=xss&_method=POST
источник

᠌᠌Sh1Yo in WebPwnChat
Ну я имею в виду, что преобразуется в POST не добавляя query в качестве body
источник

BF

Billy Fox in WebPwnChat
источник

M

MortusKill in WebPwnChat
хсс пэйлоад энкодится в ascii , можно ли это как-то обойти?
источник
2020 June 27

m

medalahonor in WebPwnChat
MortusKill
хсс пэйлоад энкодится в ascii , можно ли это как-то обойти?
Это как?
источник

M

MortusKill in WebPwnChat
medalahonor
Это как?
источник

m

medalahonor in WebPwnChat
А попробуй отправить что-нибудь не из диапазона ascii, например ₽ (₽ / U+20BD)
источник

P

PP in WebPwnChat
void''??globalThis?.alert?.(...[0b1_0_1_0_0_1_1_1_0_0_1,],)
источник

44

4 4 in WebPwnChat
Господа окуневоды . Подскажите плз где здесь или в ином месте -
Windows: C:\ProgramData\Acunetix\shared\general\settings.xml
Linux: /home/acunetix/.acunetix/data/general/settings.xml
пункт который надо изменить дабы по умолчанию *Limit crawling to link and subdir*  был выключен при добавлении targets. https://prnt.sc/t57hof - чекбокс на скрине . руками снимать каждый раз его - боль

 However, you can set the <RestrictToBaseFolder>0</RestrictToBaseFolder> in settings.xml file for this purposes. - вот что мне ответил саппорт окуня . Но увы это не помогло , ни после ребута, ни после перезапуска служб - галочка на месте .. Может она конечно визуально на месте , не проверял .
источник

IN

Ivan N in WebPwnChat
В 13 версии они вроде выпилили эту фишку из хмл
источник