Size: a a a

2020 July 19

А

Алексей in WebPwnChat
Artem
с каких пор UUID нельзя подобрать?
Ну там символов эта, много
источник

BF

Billy Fox in WebPwnChat
Если там хэш длинный, то он не подбираеца
источник

A

Artem in WebPwnChat
источник

MM

Momento Mori in WebPwnChat
Делаем запрос и брутфорсим uid удаляем все что движется 🤣
источник

A

Artem in WebPwnChat
там не так много надо подбирать
источник

BF

Billy Fox in WebPwnChat
Ага, а ты посмотри, сколько всяких имплементаций UUID этому не соответствует
источник

A

Artem in WebPwnChat
да скорей всего стандарный, который базы генерируют
источник

BF

Billy Fox in WebPwnChat
В том числе и те которые просто голый хэш натянутый в UUID-like структуру
источник

A

Artem in WebPwnChat
смысл UUID не что-то там шифровать и прятать, а чтобы коллизий не было, т.к. много нод
источник

A

Artem in WebPwnChat
ну и по ID можно понять на какую ноду идти
источник

VP

Vladimir 0D0A Polyak... in WebPwnChat
Artem
смысл UUID не что-то там шифровать и прятать, а чтобы коллизий не было, т.к. много нод
для шифровать/спрятать тоже используется везде почти
источник

A

Artem in WebPwnChat
ну понятно, что сложнее чем число перебирать, но найти соседа не так сложно, один раз фаил удалить не проблема точно

чем больше поток данных, тем проще time stamp поймать правильный и найти UUID
источник

k

killinem in WebPwnChat
Есть спецы в magento? Там при добавлении продукта, создаётся корзина с cart-id который прилетает в ответе и сидит в js скриптах) можно ль его выдернуть как то?
источник

BF

Billy Fox in WebPwnChat
killinem
Есть спецы в magento? Там при добавлении продукта, создаётся корзина с cart-id который прилетает в ответе и сидит в js скриптах) можно ль его выдернуть как то?
Регулярками разве что
источник

BF

Billy Fox in WebPwnChat
Сунь жс в grep и поищи по cart-id
источник

BF

Billy Fox in WebPwnChat
echo *.js | grep "cart-id" --color=auto
источник

k

killinem in WebPwnChat
Да не, чужие бы карт ид выдернуть
источник

k

killinem in WebPwnChat
Свой то вообще не проблема
источник

BF

Billy Fox in WebPwnChat
Если ты будешь чужие выдёргивать, это будет баунти достойно, я думаю
источник

I

Ivan in WebPwnChat
Momento Mori
Pizdc одним запросом удаляет чужой файл из за того что там нет проверки 🤦‍♂️ пойду ка я в баг баунти регнусь завтра глядишь миллионером стану
не забудь завтра отписаться с результатами
источник