Size: a a a

2017 December 01

P

Pryanik in WebPwnChat
Ну хз дыра ли это
источник

P

Pascal in WebPwnChat
Pryanik
Ну хз дыра ли это
ну этож шутка )
источник

P

Pascal in WebPwnChat
эт я так, для прикола. но вообще оно работает )
источник
2017 December 02

NK

ID:496136069 in WebPwnChat
привет
источник

P

Pryanik in WebPwnChat
Привет
источник

NK

ID:496136069 in WebPwnChat
поясните за ldap inj пожалусто
источник
2017 December 03

B

Bo0oM in WebPwnChat
ID:496136069
поясните за ldap inj пожалусто
@socialengineer про в ldap inj)
источник

B

Bo0oM in WebPwnChat
Но ничего не меняется, то же внедрение запросов, только на этот раз к лдапу. Есть тулзы для автоматизации
источник

NK

ID:496136069 in WebPwnChat
какие?
источник
2017 December 04

P

Pascal in WebPwnChat
какой скучный чат. даже на вопросы в нём не отвечают.
источник
2017 December 05

P

Pascal in WebPwnChat
То чувство, когда ты бекендер героически пофиксил фронтовый баг
источник

P

Pascal in WebPwnChat
String.fromCharCode же
источник

P

Pascal in WebPwnChat
Синтаксис регулярных выражений в js выглядит как /pattern/flags.
Но помимо флагов, можно вернуть текст шаблона (исходный) с помощью свойства source.

Вжух, скрываем javascript:alert() от злых защит:

location=/jav/.source+/ascript/.source+/:/.source+/alert/.source+/``/.source


#XSS
источник

B

Bo0oM in WebPwnChat
decodeURI тогда уж
источник

B

Bo0oM in WebPwnChat
ТЫСЯЧИ ИХ
источник

P

Pascal in WebPwnChat
в decodeuri надо строку в кавычках подставлять, а они экранируются )
источник

ШП

Шиштош Пецка in WebPwnChat
Бэктики же
источник

ШП

Шиштош Пецка in WebPwnChat
location=“\j\a\v\ascript\:alert(1)”
источник

B

Bo0oM in WebPwnChat
Надо потихоньку писать
источник

B

Bo0oM in WebPwnChat
А то так напишешь много, и все
источник