Size: a a a

2020 July 22

P

PP in WebPwnChat
"admin:admin" ??? :)
источник

P

PP in WebPwnChat
Не вижу проблемы
источник

P

PP in WebPwnChat
Грепать можно из базы с индексами, добавлять только уникальные. быстро набить базу типичных белых вызовов. ЕЕ уже отсеивать а не типичные анализировать руками или наверное как кто автоматизировать тоже. Универсального решения нет но как альтернатива баунти хотя бы на первом этапе, чтоб не выходить на баунти совсем с голой ...й
источник

P

PP in WebPwnChat
Наверное базу белых запросов можно получить из логов разработчиков с локальной копии, они то ее точно ломать не пытались
источник

P

PM in WebPwnChat
perl -E 'my @drugs = glob ("/home/plants/*"); say sort "@drugs"' | xargs -n 1 | nl
Murmus CTF
благодарю)
источник

БК

Бздиловатый Конёк... in WebPwnChat
Подскажите по .git/
Нашел на одном сайте, файлы локально доступны в виде sha1 хешей, но самые интересные файлы (вместе с интересующим конфигом) запакованы.
По ссылке .git/objects/info/packs вижу хеш пака, но не понимаю как его скачать, нигде не могу найти мануалов.
Подскажите в этом направлении плз, куда посмотреть.
источник

%

%2🦠 in WebPwnChat
Git dumper
источник

БК

Бздиловатый Конёк... in WebPwnChat
%2🦠
Git dumper
это который дампит в случае если /.git/ не выдаёт 403?
источник

%

%2🦠 in WebPwnChat
Ага
источник

%

%2🦠 in WebPwnChat
И когда листинга нет
источник

БК

Бздиловатый Конёк... in WebPwnChat
%2🦠
Ага
в моем случае 403 естественно )
источник

%

%2🦠 in WebPwnChat
Ну он тебе подойдёт, попробуй
источник

БК

Бздиловатый Конёк... in WebPwnChat
%2🦠
Ну он тебе подойдёт, попробуй
речь про этот https://github.com/arthaud/git-dumper ?
источник

%

%2🦠 in WebPwnChat
Вот эта популчрнее. https://github.com/internetwache/GitTools но вроде обе норм
источник

БК

Бздиловатый Конёк... in WebPwnChat
спс!
источник

БК

Бздиловатый Конёк... in WebPwnChat
попробую обе )
источник

P

PM in WebPwnChat
эт посоны, вопрос такой, умею включать Бёрп, ну там выключать его. Какие шансы найти работу в Мск? и вобще как попасть туда где надо просто включать Бёрп и что-то в нём делать желательно много делать))
источник

Y

Yaroslav in WebPwnChat
Sviatoslav
знатокам php вопрос:
есть preg_match(pattern, val), val - могу конролировать
мне нужно чтобы preg_match вернул FALSE, из доки:
https://www.php.net/manual/en/function.preg-match.php
preg_match() returns 1 if the pattern matches given subject, 0 if it does not, or FALSE if an error occurred.
что такого можно в val запихать, чтобы preg_match FALSE вернуло, т.е. выплюнуло ошибку?
Можно посмотреть в сорцы php
источник

БК

Бздиловатый Конёк... in WebPwnChat
%2🦠
Git dumper
Спасибо братишка, всё получилось прекрасно! 👍
источник

V

Vadim in WebPwnChat
имеется сайт, который входит в скоуп ББ. Сайт используют сотрудники этой компании.  Сам сайт лежит на сторонней платформе.

удалось получить RCE на этом сайте.  Но пароли в БД соленые и хешированные

насколько этично модифицировать код на сайте, чтобы получить пароли сотрудников компании и затем использовать их на других ресурсах этой компании?

больше всего меня смущает, что сайт лежит на сторонней платформе и соотвественно в БД есть и другие пользователи, не относящиеся к компании с ББ
источник