Size: a a a

2020 June 27

IN

Ivan N in WebPwnChat
Ну если найдёшь то мне напиши, я искал как глобальные настройки менять но так и не нашёл. Предполагаю что для большого количества сканов ты должен купить у них энтерпрайз версию :)
источник

GS

Georgii Starostin in WebPwnChat
Ramazan
мой путь приезда в Москву :D
Подтверждаю. Один из лучших таксистов нашего города. По пути ещё ищет дыры в пассажирах
источник

R

Ramazan in WebPwnChat
Georgii Starostin
Подтверждаю. Один из лучших таксистов нашего города. По пути ещё ищет дыры в пассажирах
)))
Приходится, а то комиссии большие у агрегатора, не выгодно только таксовать)))
источник

GS

Georgii Starostin in WebPwnChat
Ramazan
)))
Приходится, а то комиссии большие у агрегатора, не выгодно только таксовать)))
Да ты настолько успешен, что можешь открывать и читать курсы как стать успешным кибертаксистом
источник

44

4 4 in WebPwnChat
Ivan N
В 13 версии они вроде выпилили эту фишку из хмл
Там много параметров в crawling.. но вот что они посоветовали результата не дало. Кажется придется полу рандомом делать , ибо загружая csv с списком оптом , потом в каждый скан залезать - аддд
источник
2020 June 28

MW

Mr. Wh🦠er in WebPwnChat
источник

MW

Mr. Wh🦠er in WebPwnChat
сканирую порты которые в примерах для популярных фрйемворков
источник

MW

Mr. Wh🦠er in WebPwnChat
например 3000 для NodeJS, 5000 - для Flask. куча всякой хуеты. все это добро должно крутиться в локальной сети,  но сисадмины обычно криворукие пидорасы и у них все вполне может быть доступно извне
источник

ЭК

Элайджи Камски... in WebPwnChat
Billy Fox
Мне приходится с ещё более токсинами людьми общаться периодически. Перенимаю дурные привычки, к сожалению
Роман)))
источник

BF

Billy Fox in WebPwnChat
Вот, ты знаешь, кого я имею в виду
источник
2020 June 29

BF

Billy Fox in WebPwnChat
Признавайтесь, кто из вас отрепортил обход рекламы в музыке ВК через выключение трека и запуск заново
источник

z

zCard1naL in WebPwnChat
Billy Fox
Признавайтесь, кто из вас отрепортил обход рекламы в музыке ВК через выключение трека и запуск заново
Дубликат?
источник

BF

Billy Fox in WebPwnChat
zCard1naL
Дубликат?
Чувак, я этот баг месяц эксплуатировал!
источник

BF

Billy Fox in WebPwnChat
А его взяли и закрыли( теперь полминуты рекламу слушать в приложении, найс
источник

EN

Eon Nogard in WebPwnChat
vkmusic? не, не слышал
источник

I

Ioann_V in WebPwnChat
Billy Fox
А его взяли и закрыли( теперь полминуты рекламу слушать в приложении, найс
я другим багом пользуюсь, и все окей :)
источник

BF

Billy Fox in WebPwnChat
Ioann_V
я другим багом пользуюсь, и все окей :)
О, я его тоже нашёл только что. 1day, называется vkmusic
источник

BF

Billy Fox in WebPwnChat
Ладно, это была неудачная шутка про то, что оно так криво сделано, что в нём ни баг - то фича...
источник

B

Bo🦠oM in WebPwnChat
Переслано от Bo🦠oM
Добрейший вечерочек.

Есть, значит, веб с JWT, в котором полезную нагрузку можно изменить (JWKS key injection), ибо подпись не проверяется (None, вот это все).

НО, там присутствует jti, с огромной энтропией. А её изменение дает 401 (как и изменение объекта с email'ом).
Что это за бяка, что-то вроде csrf, чтоб не переиспользовали? Можно ее подделать или могли туда прифигачить сессионный идентификатор?
источник

m

medalahonor in WebPwnChat
Bo🦠oM
Переслано от Bo🦠oM
Добрейший вечерочек.

Есть, значит, веб с JWT, в котором полезную нагрузку можно изменить (JWKS key injection), ибо подпись не проверяется (None, вот это все).

НО, там присутствует jti, с огромной энтропией. А её изменение дает 401 (как и изменение объекта с email'ом).
Что это за бяка, что-то вроде csrf, чтоб не переиспользовали? Можно ее подделать или могли туда прифигачить сессионный идентификатор?
Да вроде просто идентификатор токена, рандомный. По идее должен идти вместе с ключом exp, по истечении которого токен с заданным jti станет невалиден.
источник