Size: a a a

2020 July 04

q

q|z in WebPwnChat
там весь твиттер уже бурлит на эту тему)
источник

Д☆

Дурак из фильма ☆★... in WebPwnChat
Гугл то куда лезет?
источник

q

q|z in WebPwnChat
ИБ-исследователь Google Дэвид Клейдермахер
источник

Д☆

Дурак из фильма ☆★... in WebPwnChat
Сдаётся мне, хакерское сообщество должно применить ещё более жёсткие термины.
источник

q

q|z in WebPwnChat
сми - такие сми)
источник

Д☆

Дурак из фильма ☆★... in WebPwnChat
Типа вместо таргета ftarget =) вместо хакера корпорэшон факер, ну и так дале
источник

q

q|z in WebPwnChat
заголовок заставил перейти - все сработало)
источник

БК

Бздиловатый Конёк... in WebPwnChat
Извиняюсь за ламерский вопрос.
Как мне через curl подключиться к порту burp suite (8080 который, по умолчанию) и какой нибудь GET запрос передать? Перепробовал в опции CURLOPT_PROXYTYPE все варианты, везде отклоняет почему то запросы, при этом через браузер всё настроено, работает. Не могу понять.
источник

A

Anton in WebPwnChat
curl —proxy http://127.0.0.1:8080
источник

БК

Бздиловатый Конёк... in WebPwnChat
получаю ошибку 56: Recv failure: Connection was reset
источник

A

Anton in WebPwnChat
Бздиловатый Конёк
получаю ошибку 56: Recv failure: Connection was reset
ты про консольный курл или пхп?
источник

БК

Бздиловатый Конёк... in WebPwnChat
Anton
ты про консольный курл или пхп?
про php )))
источник

A

Anton in WebPwnChat
ну так сразу пиши
источник

БК

Бздиловатый Конёк... in WebPwnChat
Да пардон, разобрался. Проблема в burp была, надо было порт на всех интерфейсах включить а не только на локалхосте, только так заработало ))
источник
2020 July 05

АГ

Андрей Грачёв... in WebPwnChat
q|z
Переслано от q|z
Отказные последователи от рассвета до заката трудились на плантации лидера.
источник

M

MortusKill in WebPwnChat
https://hackerone.com/reports/761617 такое адекватно сдавать ? (торчит наружу файл /_vti_inf.html) или это удача, что чувака не послали ?
источник

᠌᠌Sh1Yo in WebPwnChat
Это же vdp без hackerone triage, судя по репортам, в такие любой мусор сдавать можно
источник

M

MortusKill in WebPwnChat
᠌᠌Sh1Yo
Это же vdp без hackerone triage, судя по репортам, в такие любой мусор сдавать можно
а если программа менеджится х1 , то они отсеют подобное?
источник

᠌᠌Sh1Yo in WebPwnChat
Да, в большинстве случаев
источник

᠌᠌Sh1Yo in WebPwnChat
Иногда еще у программы в policy написано что принимают любые баги, тогда думаю и hackerone триажеры могут принять
источник