Size: a a a

2020 August 18

М

Миша in WebPwnChat
Vladimir Vlasov
Теперь уже и репозитории надо аккуратно открывать, что делается
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-0604
Видел на идею такой же эксплоит. Уже не могу найти источник правда. Тоже при пуле что-то из метадаты вызывало код
источник

М

Миша in WebPwnChat
Та что от jet brains
источник

VV

Vladimir Vlasov in WebPwnChat
Вещь хорошая, но напрямую ее использовать нельзя
Это приложение, имеющее свой client_id, его нужно в своем аккаунте авторизовывать
Если попали в руки креды от другого приложения, то на этой странице их не использовать, так как client_id другой и нет способа его поменять
Но можно создать все токены для своего аккаунта, посмотреть, как выглядят запросы, и потом просто их послать каким-нибудь тулом, поправив, где надо
В моем случае всего пара запросов, все сработало, получил данные
источник

Prikolist Начрэл... in WebPwnChat
Признавайтесь, черви, кто нахуй?
источник

ps

perl -E 'my @drugs =... in WebPwnChat
здесь где-то был паренёк с уникальным ником.  у него было написано "scam" в виде смайлика
источник

ps

perl -E 'my @drugs =... in WebPwnChat
видел его  кто-нибцдь?
источник

B

Bo🦠oM in WebPwnChat
🤗
источник

L

Lucky in WebPwnChat
мне в голову пришла мысль: цена крипты ведь зависит от её оборота? получается, какую крипту больше крадут/майнят(по черному) ту и нужно закупать, а после  - сливать
источник

L

Lucky in WebPwnChat
или хуйня подход?
источник

VS

Valeriy Shevchenko in WebPwnChat
Lucky
или хуйня подход?
мне кажется подход не для этого чатика
источник

L

Lucky in WebPwnChat
Valeriy Shevchenko
мне кажется подход не для этого чатика
согласен, но ничего противозаконного в нём нет, интересно было
источник

VP

Vladimir Polyakov (j... in WebPwnChat
парни, собираю сто самых частых дир с сенситив инфой, навскидку, кто какие знает?
понятно, в баунти их не найти, мне не для этого
источник

VP

Vladimir Polyakov (j... in WebPwnChat
что-то вроде:

/logs
/admin
/private

итд
источник

НU

Нн Ub in WebPwnChat
Ребят привет
источник

НU

Нн Ub in WebPwnChat
Нужен совет
источник

VV

Vladimir Vlasov in WebPwnChat
/.git
источник

A

Artem in WebPwnChat
Vladimir Polyakov (johndoe1492)
что-то вроде:

/logs
/admin
/private

итд
у бума на гитхабе ищи
источник

[O

[object Object] in WebPwnChat
Vladimir Polyakov (johndoe1492)
парни, собираю сто самых частых дир с сенситив инфой, навскидку, кто какие знает?
понятно, в баунти их не найти, мне не для этого
- apache status с токенами )
- репозитории svn и git
- grafana admin:admin (считается? обычно на поддомене или на другом порте висит)
источник

VP

Vladimir Polyakov (j... in WebPwnChat
[object Object]
- apache status с токенами )
- репозитории svn и git
- grafana admin:admin (считается? обычно на поддомене или на другом порте висит)
не, графана это другое, там же не директория
источник

A

Artem in WebPwnChat
источник