Size: a a a

2020 August 15

Оb

ОСЛОКОПТЕР bG9sa2Vr... in WebPwnChat
᠌᠌Sh1Yo
Пробовал что то типа yoursite`evil.com?
403 тоже
источник

᠌᠌Sh1Yo in WebPwnChat
А где тут crlf?)
источник

B

Bo🦠oM in WebPwnChat
:)
источник

᠌᠌Sh1Yo in WebPwnChat
Пробуй пофаззить victim.comFUZZattacker.com где FUZZ это разные специальные символы
источник

BF

Billy Fox in WebPwnChat
бум загадочно улыбается
наконец-то умные разговорчики в чатике, думает он
источник

᠌᠌Sh1Yo in WebPwnChat
(нет)
источник

᠌᠌Sh1Yo in WebPwnChat
᠌᠌Sh1Yo
Пробуй пофаззить victim.comFUZZattacker.com где FUZZ это разные специальные символы
И еще есть много чего, что можно пофаззить,  например попробовать найти домен отличный от victim.com. может он в качестве origin примет любой aws bucket
источник

B

Bo🦠oM in WebPwnChat
Да у него вроде уже есть бага
источник

᠌᠌Sh1Yo in WebPwnChat
Но вообще, то что он описал уже тянет high-critical если я правильно понял)
источник

BF

Billy Fox in WebPwnChat
Юзеры нечасто меняют емейл-адреса и пароли
источник

Оb

ОСЛОКОПТЕР bG9sa2Vr... in WebPwnChat
Bo🦠oM
Да у него вроде уже есть бага
оно то да, но если найти csrf то круче)
источник

᠌᠌Sh1Yo in WebPwnChat
Billy Fox
Юзеры нечасто меняют емейл-адреса и пароли
Отправить фишинг письмо что вас взломали и меняйте пароль)
источник

Оb

ОСЛОКОПТЕР bG9sa2Vr... in WebPwnChat
Billy Fox
Юзеры нечасто меняют емейл-адреса и пароли
но если он заходит на сайт где из функций есть только смена пароля, мыла и языка
источник

Оb

ОСЛОКОПТЕР bG9sa2Vr... in WebPwnChat
᠌᠌Sh1Yo
Отправить фишинг письмо что вас взломали и меняйте пароль)
я так и думал, та хоть с просьбой сменить язык)
источник

N

Nilson in WebPwnChat
Нашел на сайте открытый git, уже думал какого цвета будет Ауди ТТ, а репа пустая😊
источник

_

_ in WebPwnChat
Привет всем. Подскажите эта техника перестала работать: https://www.geekboy.ninja/blog/exploiting-json-cross-site-request-forgery-csrf-using-flash/
источник

_

_ in WebPwnChat
Раньше точно работала, но сейчас что-то не выходит повторить. Суть в том, что когда post csrf но требуется чтобы Content-type: application/json, то делают через flash с редиректор с кодом 307
источник

_

_ in WebPwnChat
и тогда удаётся заслать csrf с хидером content-type: application/json
источник

B

Bo🦠oM in WebPwnChat
_
Привет всем. Подскажите эта техника перестала работать: https://www.geekboy.ninja/blog/exploiting-json-cross-site-request-forgery-csrf-using-flash/
Как минимум, когда умер флэш
источник

_

_ in WebPwnChat
Бег баунти)
источник