Size: a a a

2020 July 06

SI

Stanislav Istyagin in WebPwnChat
дядьки скажите аналог sshuttle . вырезали его нафиг, с гита не ставится руками из-за старости модулей на новом кали
источник

SI

Stanislav Istyagin in WebPwnChat
Stanislav Istyagin
дядьки скажите аналог sshuttle . вырезали его нафиг, с гита не ставится руками из-за старости модулей на новом кали
источник

N

Nilson in WebPwnChat
Ну у меня был легко найденный IDOR, может и правда дубликат.
источник

AL

Arkadiy Litvinenko in WebPwnChat
ну тут не проверишь никак, в данном случае они даже пруфов не показывают, поэтому вообще могут что угодно и как угодно закрывать
источник

AL

Arkadiy Litvinenko in WebPwnChat
вопрос только в репутации
источник

K

Kukuxumushi in WebPwnChat
Stanislav Istyagin
дядьки скажите аналог sshuttle . вырезали его нафиг, с гита не ставится руками из-за старости модулей на новом кали
proxychains
источник

R

Ramazan in WebPwnChat
хз, достаточно быстро отвечали вроде, пару дубликатов было...
источник

SI

Stanislav Istyagin in WebPwnChat
Kukuxumushi
proxychains
пиля мне подсеть пробросить по ssh просто нужно а не каждый порт тыкать
источник

♦.

♦ . in WebPwnChat
perl -E 'my @drugs = glob ("/home/plants/*"); say sort "@drugs"' | xargs -n 1 | nl
Переслано от perl -E 'my @drugs = glob ("/home/plants/*"); say sort "@drugs"' | xargs -n 1 | nl
У нас было 2 RCE, 4 нераскрученных LFI, 1 странная RFI, слепая SQL-инъекция и целое множество XSS всех сортов и расцветок, а также CSRF, XXE, раскрытие путей, страница, которую, можно было скликджекать и кроссдоменные запросы через флэш. Не то что бы это был необходимый запас для хакатушек. Но если начал пентестить, становится трудно остановиться. Единственное что вызывало у меня опасение - кликджекинг. Нет ничего более беспомощного, безответственного и испорченного, чем позиционировать страницу во фрейме и ждать пока жертва кликнет. Я знал, что рано или поздно мы перейдем и на эту дрянь.
😂
источник

VP

Vladimir 0D0A Polyak... in WebPwnChat
мне кажется нет хантера, который хоть раз не написал что-то подобное. У Сергея Боброва кажется в блоге тоже было)
источник

S

S N in WebPwnChat
Vladimir 0D0A Polyakov\x00
мне кажется нет хантера, который хоть раз не написал что-то подобное. У Сергея Боброва кажется в блоге тоже было)
много уже писали в прогу hello sir ?
источник

VP

Vladimir 0D0A Polyak... in WebPwnChat
не уверен что понял вопрос. Так то все пишут. Но за счет особенностей системы инвайтов, основная масса хакеров из снг
источник

S

S N in WebPwnChat
Vladimir 0D0A Polyakov\x00
не уверен что понял вопрос. Так то все пишут. Но за счет особенностей системы инвайтов, основная масса хакеров из снг
реально когда прога открытой становиться насколько большой наплыв индусов?
источник

I

Ivan in WebPwnChat
S N
много уже писали в прогу hello sir ?
кстати посмотрел, именно эту фразу нам писали 38 раз)
источник

VP

Vladimir 0D0A Polyak... in WebPwnChat
S N
реально когда прога открытой становиться насколько большой наплыв индусов?
сейчас вот узнаем, открылись пару часов как, пока один репорт
источник

SB

Sergey Bobrov in WebPwnChat
Кстати, как у остальных ща с автоматизацией?) Много багов находится в bugbounty?
источник

I

Ivan in WebPwnChat
а так ребята из индии и пакистана в последние пару месяцев прям ооочень активизировались
источник

S

S N in WebPwnChat
я не могу понять прикола с sir - может это влияние того что они были Британской колонией и поэтому у них постоянно sir или они так уважение показывают
источник

AL

Arkadiy Litvinenko in WebPwnChat
Ivan
кстати посмотрел, именно эту фразу нам писали 38 раз)
helo sir, gi me maney, plese, relly ned it, moore plesae
источник

S

S N in WebPwnChat
$1к and i will never report to your program
источник