Size: a a a

2020 August 14

ps

perl -E 'my @drugs =... in WebPwnChat
Алексей
Привет, кому-нибудь пришла выплата с яндекса за июль?
да,  мне пришла за курьерскую доставку) а тебе?
источник

А

Алексей in WebPwnChat
)))
источник

SN

S N in WebPwnChat
сущестуют ли конверторы application wadl во все endpointы которые описаны?
источник

PC

Pavel Cherepanov in WebPwnChat
источник

n

ninja01 in WebPwnChat
постман ещё в wadl умеет
источник
2020 August 15

A

AntiSpamBot in WebPwnChat
Hello ᅠᅠᅠᅠᅠᅠ◬ᅠᅠᅠᅠᅠᅠ!
Press the button for the 1st minute, otherwise you will be banned.
Probability 74.02%
источник

Оb

ОСЛОКОПТЕР bG9sa2Vr... in WebPwnChat
Как думаете, является ли багом если челик перейдет по моей ссылке на сайт example.com, будет там сидеть лазить и тд. Но потом как он попытается сменить пароль, или емейл или язык, то я смогу захватить его акаунт. Тип, если он не нажмёт на logout, что бы он не делал, я смогу произвести атаку.
источник

Оb

ОСЛОКОПТЕР bG9sa2Vr... in WebPwnChat
К слову сайт, это чисто личный кабинет, где только те функции что я перечислил и есть😂
источник

BF

Billy Fox in WebPwnChat
ОСЛОКОПТЕР bG9sa2Vr
Как думаете, является ли багом если челик перейдет по моей ссылке на сайт example.com, будет там сидеть лазить и тд. Но потом как он попытается сменить пароль, или емейл или язык, то я смогу захватить его акаунт. Тип, если он не нажмёт на logout, что бы он не делал, я смогу произвести атаку.
то есть для захвата тобой чужого аккаунта его владельцу нужно невовремя изменить параметры своей учётной записи?
источник

Оb

ОСЛОКОПТЕР bG9sa2Vr... in WebPwnChat
+
источник

BF

Billy Fox in WebPwnChat
прикольно)
источник

Оb

ОСЛОКОПТЕР bG9sa2Vr... in WebPwnChat
Та там тип, разрабы между get и пост post параметрами, делают приоритет на get
источник

BF

Billy Fox in WebPwnChat
Возможно, ты что-то сам себе усложнил и там всё попроще. Но если нужно какое-нибудь действие от юзера для захвата аккаунта, ты можешь попробовать поискать CSRF
источник

Оb

ОСЛОКОПТЕР bG9sa2Vr... in WebPwnChat
И тип, я вставляю get переменную с своим имейлом
источник

BF

Billy Fox in WebPwnChat
А, стоп, ты же как раз про CSRF и говоришь, лол)
источник

Оb

ОСЛОКОПТЕР bG9sa2Vr... in WebPwnChat
Billy Fox
Возможно, ты что-то сам себе усложнил и там всё попроще. Но если нужно какое-нибудь действие от юзера для захвата аккаунта, ты можешь попробовать поискать CSRF
Искал, не смог найти
источник

Оb

ОСЛОКОПТЕР bG9sa2Vr... in WebPwnChat
Billy Fox
А, стоп, ты же как раз про CSRF и говоришь, лол)
Там origin проверяют
источник

BF

Billy Fox in WebPwnChat
То есть даже CSRF гет запросом через img src на сайт не сработает?
источник

Оb

ОСЛОКОПТЕР bG9sa2Vr... in WebPwnChat
Billy Fox
То есть даже CSRF гет запросом через img src на сайт не сработает?
Оно сработает, только когда Челик сделает пост запрос(смена пароля, мыла, языка)
источник

Оb

ОСЛОКОПТЕР bG9sa2Vr... in WebPwnChat
И пока оно в гет переменной оно просто висит и чилит)
источник