Size: a a a

2020 July 12

L

Link in WebPwnChat
Vladimir 0D0A Polyakov\x00
И за сутки сдают по 268 валид багов, да. А еще обрати внимание на его сигнал. Сканерами так не набьешь, сохранив норм сигнал
Набьёшь
источник

L

Link in WebPwnChat
᠌᠌Sh1Yo
А что мешает не сдавать мусор со сканера?)
Разные причины хосты не уязвимы блочат или просто не находит уязвимости
источник

VP

Vladimir 0D0A Polyak... in WebPwnChat
Link
Набьёшь
сигнал не сканерами:
https://hackerone.com/anonymous_blackzero

работает автоматика:
https://hackerone.com/todayisnew
https://hackerone.com/linkks
источник

L

Link in WebPwnChat
1 я знаю лох
источник

VP

Vladimir 0D0A Polyak... in WebPwnChat
https://hackerone.com/bobrov

хотя есть еще хорошо оттюненные самописные сканеры, тогда там вот так
источник

L

Link in WebPwnChat
Набьешь если сканер будет только криты выдавать там где плотят по максу и ты будешь попадать
источник

L

Link in WebPwnChat
Vladimir 0D0A Polyakov\x00
https://hackerone.com/bobrov

хотя есть еще хорошо оттюненные самописные сканеры, тогда там вот так
Он руками тоже ищет
источник

VP

Vladimir 0D0A Polyak... in WebPwnChat
понтяно что никто чисто на сканерах не сидит
источник

VP

Vladimir 0D0A Polyak... in WebPwnChat
я про то что происходит с сигналом при их масс использовании
источник

VP

Vladimir 0D0A Polyak... in WebPwnChat
как Сергей рассказывал на зн что одна бага руками дала по выхлопу больше чем 3 мес сканов, я помню
источник

LP

Leandro Pinero in WebPwnChat
helix
russian/english
Hello, how are you?
источник

h

helix in WebPwnChat
i'm fine, you?
источник

LP

Leandro Pinero in WebPwnChat
Well. Join the group to talk to Russian-speaking people
источник

M

MortusKill in WebPwnChat
Такая ситуация - цсрф токен отправляется вместе с пост запросом и в куках, если они совпадают то все ок, то есть ты можешь даже не валидный токен пихать - главное, чтобы совпадало в запросе и в куках
вопрос - как куки жертве поменять ?
потому что вроде валидация не совсем правильная, но без контроля кук жертвы получается не эксплойтабл ?
в ПортСвиггер вроде как есть лаба на такой таск, но я не совсем понял как там работает через Set-Cookie
источник

EL

Eugene Lukianov in WebPwnChat
MortusKill
Такая ситуация - цсрф токен отправляется вместе с пост запросом и в куках, если они совпадают то все ок, то есть ты можешь даже не валидный токен пихать - главное, чтобы совпадало в запросе и в куках
вопрос - как куки жертве поменять ?
потому что вроде валидация не совсем правильная, но без контроля кук жертвы получается не эксплойтабл ?
в ПортСвиггер вроде как есть лаба на такой таск, но я не совсем понял как там работает через Set-Cookie
Вроде никак, но может у меня инфа устаревшая. Там как раз писечка в том что атакующий не имеет доступа к кукам
источник
2020 July 13

U

UsernameAK in WebPwnChat
такой странный вопрос: если ломать сайты, которые уже давно никому не нужны, мне за это что-то в теории может быть?
источник

L

Lucky in WebPwnChat
UsernameAK
такой странный вопрос: если ломать сайты, которые уже давно никому не нужны, мне за это что-то в теории может быть?
если админинстратору не пофиг на ресурс и ему не тяжело ручкой написать заяву, то да
источник

VS

Valeriy Shevchenko in WebPwnChat
нууу… на пересечении границ разных стран придется долго оглядываться по сторонам.
источник

U

UsernameAK in WebPwnChat
Lucky
если админинстратору не пофиг на ресурс и ему не тяжело ручкой написать заяву, то да
вот именно, что судя по его состоянию пофиг
источник

L

Lucky in WebPwnChat
MortusKill
Такая ситуация - цсрф токен отправляется вместе с пост запросом и в куках, если они совпадают то все ок, то есть ты можешь даже не валидный токен пихать - главное, чтобы совпадало в запросе и в куках
вопрос - как куки жертве поменять ?
потому что вроде валидация не совсем правильная, но без контроля кук жертвы получается не эксплойтабл ?
в ПортСвиггер вроде как есть лаба на такой таск, но я не совсем понял как там работает через Set-Cookie
по сути никак, вообще с сцрф мутная тема с подменой сессии
источник