Size: a a a

2020 July 21

SB

Sergey Belov in WebPwnChat
хоть и дело было 7 лет назад но должен работать
источник

SB

Sergey Belov in WebPwnChat
SSRF
источник

SB

Sergey Belov in WebPwnChat
у меня как-то такой и был, получилось открыть админку, которая была доступа только изнутои
источник

h

helix in WebPwnChat
A lot of success stories happened with this tool... - заинтриговал
источник

SB

Sergey Belov in WebPwnChat
помню в google cloud чувак нашел такое же
источник

SB

Sergey Belov in WebPwnChat
по факту вектора 2 - надо или достучаться до внутрянки или сразу чекать на SSRF, т.е. в виртуальный хост указывать свой хост и в урле какой-нибудь маркер, который потом чекать в acess.log’ах
источник

SB

Sergey Belov in WebPwnChat
кажется что шанс первого должен быть выше, но сложнее найти, из-за кучи балансеров по пути
источник

SB

Sergey Belov in WebPwnChat
хоть и оба вектора по факту SSRF, но именно с виртуальными хостами кажется что шанс выше только во внутрянку достучаться, не во вне, из-за особенности написания правил разбора
источник

#

# in WebPwnChat
isnt SSRF is vulneravility? 🤔
источник

#

# in WebPwnChat
blechers lives matter
источник

#

# in WebPwnChat
cточно CORS mismathng matters!
источник
2020 July 22

z

zCard1naL in WebPwnChat
Logout csrf
источник

ОН

Олег Новокшонов... in WebPwnChat
zCard1naL
Logout csrf
Cookie not secure flag)😂
источник

BF

Billy Fox in WebPwnChat
Отличный пример ошибки выжившего: я этого не видел - значит, этого не было
источник

BF

Billy Fox in WebPwnChat
Клёво указывать на личность собеседника, когда тебе указывают на ошибку в логическом суждении :/
источник

BF

Billy Fox in WebPwnChat
ты просто не видишь, как оно устроено из-за отсутствия опыта
Много раз видел зато, как люди не могли сдать скулю или даже CVE банально из-за того, что ваф сильно мешал эксплуатации
Мне кажется в этой ситуации никто из нас не прав и у каждого своя правда. Потому что я, например, не работал с инкапсулой
источник

P

PP in WebPwnChat
Billy Fox
ты просто не видишь, как оно устроено из-за отсутствия опыта
Много раз видел зато, как люди не могли сдать скулю или даже CVE банально из-за того, что ваф сильно мешал эксплуатации
Мне кажется в этой ситуации никто из нас не прав и у каждого своя правда. Потому что я, например, не работал с инкапсулой
Так инкапсулу и используют для того чтобы.... Зачем ее отключать )
источник

P

PP in WebPwnChat
А елси она еще и ведет лог попыток и его можно грепнуть, то я сам увижу и закрою все баги благодаря атакующим
источник

P

PP in WebPwnChat
А баунтеры мне для того чтобы сказать - безопасна ли моя система в целом а ен сайтик на пхп
источник

P

PP in WebPwnChat
ИМХО
источник