Size: a a a

2020 July 09

P

PP in WebPwnChat
елси он везде один и тот же то эффективно
источник

U

UsernameAK in WebPwnChat
а что
источник

U

UsernameAK in WebPwnChat
приватный ключ никуда не передаётся
источник

M

MortusKill in WebPwnChat
В Burp'e вставляю хсс пэйлоад, в ответе (в барпе) вижу, что нет фильтрации -нажимаю show response in browser , вставляю урл - и получаю рефлектед
а если копирую свой урл с пэйлоадам (не через барп) и вставляю в браузер - то хсс нет
Как мне сказали, это из-за того что движок барпа и браузера по разному рендерят, но вопрос - получается вулна есть или нет ?
источник

B

Bo🦠oM in WebPwnChat
" -> %22?
источник

M

MortusKill in WebPwnChat
На мой взгляд - нет, так как про эксплойтить не получится, если я передам жертве урл с пэйлоадом то хсс не выстрелит
источник

M

MortusKill in WebPwnChat
Bo🦠oM
" -> %22?
ага
я выхожу из тэга href (через ">) и добавляю тег <script>alert(123)</script>
источник

B

Bo🦠oM in WebPwnChat
Haha, classic
источник

M

MortusKill in WebPwnChat
а в браузере - эдит ас хтмл, и вижу урл энкод своего пэйлоада
то есть хсс нет?
источник

AK

Anton Kirsanov 🐸 in WebPwnChat
MortusKill
а в браузере - эдит ас хтмл, и вижу урл энкод своего пэйлоада
то есть хсс нет?
ну или аттрибутом тега типо onclick=alert()
источник

B

Bo🦠oM in WebPwnChat
MortusKill
а в браузере - эдит ас хтмл, и вижу урл энкод своего пэйлоада
то есть хсс нет?
Ксс есть (технически), но эксплуатировать не удастся, так как браузер урленкодит, было в чате раз 5 уже
источник

D

DiMaX in WebPwnChat
MortusKill
ага
я выхожу из тэга href (через ">) и добавляю тег <script>alert(123)</script>
href='javascript:alert(1)'
источник

VP

Vladimir 0D0A Polyak... in WebPwnChat
Парни (девушки тоже), а вот интересно ваше мнение. Ждете ли вы после выплаты какого-то сообщения типа:


Company rewarded reporter with a $$$ bounty
Привет, вознаграждение за найденную уязвимость начислено на твой аккаунт. На странице https://hackerone.com/settings/bounties можно выбрать желаемый метод выплаты.

Спасибо и ждем от тебя новых багрепортов!


Или все же нет. Я не говорю про спорные кейсы, когда размер баунти надо обосновать, я говорю про обычный кейс когда все более-менее ясно, на сам репорт уже ответили, и осталось только заплатить деньги
источник

КН

Кирилл Николаев... in WebPwnChat
Так hackerone же пишет все?типа BlaBla rewarded you xxx dollars
источник

m

mido.js in WebPwnChat
does anyone know how to bypass WAFs?
источник

m

mido.js in WebPwnChat
Кто-нибудь знает, как обойти WAFs?
источник

b

badiso in WebPwnChat
mido.js
does anyone know how to bypass WAFs?
bypassing really depends on WAF
источник

m

mido.js in WebPwnChat
yes
источник

m

mido.js in WebPwnChat
it’s based on fingerprinting (PerimeterX)
источник

A

Anton in WebPwnChat
Vladimir 0D0A Polyakov\x00
Парни (девушки тоже), а вот интересно ваше мнение. Ждете ли вы после выплаты какого-то сообщения типа:


Company rewarded reporter with a $$$ bounty
Привет, вознаграждение за найденную уязвимость начислено на твой аккаунт. На странице https://hackerone.com/settings/bounties можно выбрать желаемый метод выплаты.

Спасибо и ждем от тебя новых багрепортов!


Или все же нет. Я не говорю про спорные кейсы, когда размер баунти надо обосновать, я говорю про обычный кейс когда все более-менее ясно, на сам репорт уже ответили, и осталось только заплатить деньги
Ты про этикет или ценность/полезность сообщения ?
источник