Size: a a a

2020 July 15

B

Bo🦠oM in WebPwnChat
Тогда там овер тисипи как-то шлют запрос
источник

B

Bo🦠oM in WebPwnChat
Энто раз
источник

B

Bo🦠oM in WebPwnChat
Непонятно как формируется строка, энто два
источник

B

Bo🦠oM in WebPwnChat
Так как у всчких ие ограничение на 4098 символов
источник

B

Bo🦠oM in WebPwnChat
А надо 65535 на переполняху
источник

B

Bo🦠oM in WebPwnChat
Ок, признаю что лох, не разобрался, вечером прочитаю
источник

B

Bo🦠oM in WebPwnChat
Какие-то подозрительные пирожочки
источник

B

Bo🦠oM in WebPwnChat
Bo🦠oM
А надо 65535 на переполняху
+ пэйлоад сунуть бинарный
источник

ЭК

Элайджи Камски... in WebPwnChat
Leandro Pinero
Alguien habla español? Or english?
Hola, yo hablo
источник

B

Bo🦠oM in WebPwnChat
Что вообще дичь
источник

ЭК

Элайджи Камски... in WebPwnChat
Привет всем парни, вопрос по небезопасной десериализации,  если кто сталкивался с этим подскажите, эксплуатировать можно просто впихнув команду или нужно юзать цепи гаджетов?
источник

AK

Anton Kirsanov 🐸 in WebPwnChat
Bo🦠oM
А надо 65535 на переполняху
65кб именно в tcp запросе пройдет одним пакетом, и одним буффером, а в юдп будет усечение до 512 байт
источник

А

Алексей in WebPwnChat
Элайджи Камски
Привет всем парни, вопрос по небезопасной десериализации,  если кто сталкивался с этим подскажите, эксплуатировать можно просто впихнув команду или нужно юзать цепи гаджетов?
Зависит от языка, фреймворка, настроек
источник

ПП

Проксимов Прксимович... in WebPwnChat
Элайджи Камски
Привет всем парни, вопрос по небезопасной десериализации,  если кто сталкивался с этим подскажите, эксплуатировать можно просто впихнув команду или нужно юзать цепи гаджетов?
цепи гаджетов? Все зависит от...
источник

A

Anton in WebPwnChat
Anton Kirsanov 🐸
все дело в dns over tcp и реализация в http там именно для этого
До браузера я примерно понимал суть атаки, но когда они начали прятать DNS запрос в POST запросе, запутался. Они в нем прячут первичный DNS запрос, который можно было бы отправить и через nslookup, и который потом переведет общение между DNS серверами на TCP или там уже DNS ответ с переполнением?
источник

BF

Billy Fox in WebPwnChat
Bo🦠oM
Так как у всчких ие ограничение на 4098 символов
Если ты внимательно читал статью, то мог заметить, что атака через браузер не разобрана практически и об этом ограничении как раз ничего не рассказано)
источник

BF

Billy Fox in WebPwnChat
Вообще уязвимость весьма интересная. Не было бы в протоколе dns DNS некоторых особенностей, это был бы простой DoS, в лучшем случае.
источник

AK

Anton Kirsanov 🐸 in WebPwnChat
Anton
До браузера я примерно понимал суть атаки, но когда они начали прятать DNS запрос в POST запросе, запутался. Они в нем прячут первичный DNS запрос, который можно было бы отправить и через nslookup, и который потом переведет общение между DNS серверами на TCP или там уже DNS ответ с переполнением?
они этот момент и не раскрывают, что там за Our “smuggled” DNS query inside the POST data.
источник

BF

Billy Fox in WebPwnChat
Да весь этот pwn без дебаггера под рукой на живом софте не имеет вообще смысла
источник

BF

Billy Fox in WebPwnChat
Забейте, кто настырный - виндбг в руки и вперёд переполнять
источник