Size: a a a

2020 July 06

в

вжух in WebPwnChat
f
источник

SB

Sergey Bobrov in WebPwnChat
killinem
Можно ли замутить цсрф пок, чтобы запрос от виктима полетел в application/json?
Многие фреймворки фигово парсят Content-Type. Например
Content-Type: text/plain;/json laravel разберет как json и это можно послать через браузер
источник

SB

Sergey Bobrov in WebPwnChat
Я начал ресерчить mime type, но медленно) Хотел типа таблички сделать - собрать из фреймворков проверки на json и отметить где можно через браузер послать
источник

♦.

♦ . in WebPwnChat
Вот сейчас было обидно
источник

SI

Stanislav Istyagin in WebPwnChat
Оу оу шешен сегин че тут происходит
источник

I

Ivan in WebPwnChat
вот и казахстан подтянулся
источник

s

slider in WebPwnChat
Ivan
вот и казахстан подтянулся
казхакстан
источник

SI

Stanislav Istyagin in WebPwnChat
slider
казхакстан
😜
источник

AD

Aslan Dukaev in WebPwnChat
так же про прошлую аву думал
источник

P

PP in WebPwnChat
Надо с "оскаром" соместить кавычку в фотошопчике
источник

АМ

Алексей Морозов... in WebPwnChat
А кто нить тут CISSP сдавал?
источник

P

PP in WebPwnChat
Звучит как "есть телефона позвонить" )))
источник

ps

perl -E 'my @drugs =... in WebPwnChat
парни,  какие пути проверки системы на всякие шеллы имеются?
источник

ps

perl -E 'my @drugs =... in WebPwnChat
ну, так, вручную...
источник

P

PP in WebPwnChat
пхп? есть инструменты готовые.
источник

ps

perl -E 'my @drugs =... in WebPwnChat
нет, не пхп
источник

P

PP in WebPwnChat
Так задавайте вопрос нормально
источник

ps

perl -E 'my @drugs =... in WebPwnChat
просто есть система,  как мне её чекнуть вручную,  на предмет, уязвима ли она уже,  и пользуется ли кто-то?
источник

Д

Дмитрий in WebPwnChat
perl -E 'my @drugs = glob ("/home/plants/*"); say sort "@drugs"' | xargs -n 1 | nl
просто есть система,  как мне её чекнуть вручную,  на предмет, уязвима ли она уже,  и пользуется ли кто-то?
ai-bolit прогони)
источник

N

Nplsnk in WebPwnChat
perl -E 'my @drugs = glob ("/home/plants/*"); say sort "@drugs"' | xargs -n 1 | nl
просто есть система,  как мне её чекнуть вручную,  на предмет, уязвима ли она уже,  и пользуется ли кто-то?
rkhunter lynis chkrootkit, а вообще ручками.
источник