Size: a a a

2020 July 03

BF

Billy Fox in WebPwnChat
И где эта статья раньше была когда я её искал
источник

IS

I S in WebPwnChat
Billy Fox
И где эта статья раньше была когда я её искал
https://github.com/michenriksen/aquatone/issues/37 судя по комментам умеет
источник

i

its_y00u in WebPwnChat
Да и gobuster умеет с вайлдкардом работать
источник

IS

I S in WebPwnChat
источник

k

killinem in WebPwnChat
Товарищи, как можно потенциально раскрутить dns ping back от коллаборатора?
источник

k

killinem in WebPwnChat
Только dns
источник

k

killinem in WebPwnChat
Какой Security impact можно  получить или с чем зачейнить?
источник

GD

Green Dog in WebPwnChat
Billy Fox
Грустно, если можно будет только вручную все собранные поддомены со звёздочкой запускать во wfuzz и запрашивать на каждом корень сайта - оверхед просто лютый будет
Можешь посмотреть в какой IP резолвиться
источник

BF

Billy Fox in WebPwnChat
killinem
Какой Security impact можно  получить или с чем зачейнить?
Можно потыкать отстук на случайные порты в надежде на то, что там iptables настроен с allow outbound на какой-нибудь 1395 с протоколом gopher
источник

k

killinem in WebPwnChat
Billy Fox
Можно потыкать отстук на случайные порты в надежде на то, что там iptables настроен с allow outbound на какой-нибудь 1395 с протоколом gopher
Если типа сам домен резолвится в диапазоне условного cloudflare, а отстуки dns прилетают откуда нибудь из Oracle cloud, это можно расценить как лик реального айпи?
источник

BF

Billy Fox in WebPwnChat
killinem
Если типа сам домен резолвится в диапазоне условного cloudflare, а отстуки dns прилетают откуда нибудь из Oracle cloud, это можно расценить как лик реального айпи?
Всё верно)
источник

BF

Billy Fox in WebPwnChat
Только не забудь обратиться по реальному айпи с доменом сайта в хедере host, чтобы убедиться
источник
2020 July 04

k

killinem in WebPwnChat
Да там отстук каждый раз с нового адреса летит...
источник

k

killinem in WebPwnChat
Короч, dns пингбэки летят из амазона и каждый раз с нового адреса... Это могут какие то узлы самой инфры резолвить, а не приложение?
источник

k

killinem in WebPwnChat
Резолв происходит в результате пихания в запрос хедера а-ля x-forwarded-host и прочих
источник

BF

Billy Fox in WebPwnChat
killinem
Короч, dns пингбэки летят из амазона и каждый раз с нового адреса... Это могут какие то узлы самой инфры резолвить, а не приложение?
Да, конеш
источник

HH

Hᴀᴅᴀʀɪᴇʟ Hᴇɪʟɪɢᴇ | ᴛ... in WebPwnChat
источник

А

Алексей in WebPwnChat
Привет. Кто-нибудь знает, утечка токенов для апи является уязвимостью и стоит ли ее заливать вообще?
источник

А

Алексей in WebPwnChat
утечка в плане, в гугле и яндексе можно найти дохера токенов юзеров разных
источник

VP

Vladimir 0D0A Polyak... in WebPwnChat
обсуждали уже тут не раз, поищи по чату, я давал ссылки
источник