Size: a a a

2020 September 07

A

Andrey in WebPwnChat
s3r3n37y
и число продолжает расти
У масскана который лежит в репах есть такая бага. Если взять с гита и собрать - работает норм. Пару месяцев назад находил issue по этой проблеме.
источник

VV

Vladimir Vlasov in WebPwnChat
#
ну я видел такой, на 80 и 443 работает, но ждет своих особых пакетов, иначе дропает всё
А что за пакеты такие особенные, проверить бы?
источник

BF

Billy Fox in WebPwnChat
Vladimir Vlasov
А что за пакеты такие особенные, проверить бы?
Portknocking
источник

VV

Vladimir Vlasov in WebPwnChat
Хм... два в парадный...🤔
источник

#

# in WebPwnChat
Vladimir Vlasov
А что за пакеты такие особенные, проверить бы?
я уже точно не помню, вроде там прямой линк на существующий эндпоинд должен был быть, иначе вообще никакого ответа не было.
источник

VV

Vladimir Vlasov in WebPwnChat
Понятно, лучше пока оставить это на потом, другие, более сговорчивые хосты поковырять
источник

👾0

👾 0x1 in WebPwnChat
сижу тыкаюсь в ssrf в grafana https://rhynorater.github.io/CVE-2020-13379-Write-Up, но чет результата не могу получить, поставить уязвимую версию даже 6.5.0
источник

👾0

👾 0x1 in WebPwnChat
кто нибудь уже пробовал?
источник

᠌᠌Sh1Yo in WebPwnChat
Там же вроде сервис с редиректом пофиксили
источник

VS

Valeriy Shevchenko in WebPwnChat
редирект пофикшен. ищите новый
источник

s

s3r3n37y in WebPwnChat
Andrey
У масскана который лежит в репах есть такая бага. Если взять с гита и собрать - работает норм. Пару месяцев назад находил issue по этой проблеме.
Опа, вот на вот этом спасибо 👍
источник

s

s3r3n37y in WebPwnChat
Andrey
У масскана который лежит в репах есть такая бага. Если взять с гита и собрать - работает норм. Пару месяцев назад находил issue по этой проблеме.
Теперь всё работает как надо ✌️
источник

VV

Vladimir Vlasov in WebPwnChat
Кто знает в интернете толковый сервис с reverse IP lookup?
Смотрю разные, один нашел десяток алиасов, в основном рабочих, другие, в основном, ничего не находят вообще
источник

A

Artem in WebPwnChat
securitytrails
источник

BF

Billy Fox in WebPwnChat
источник

VV

Vladimir Vlasov in WebPwnChat
Пока вот эти нормально сработали, может, еще есть:
viewdns.info
dnslytics.com/reverse-ip
источник

BF

Billy Fox in WebPwnChat
Реверс айпи это же все сайты на одном айпи?
источник

VV

Vladimir Vlasov in WebPwnChat
Ну да, чтоб закидываешь адрес и выдает список сайтов, который в него резолвятся
источник

AN

An No in WebPwnChat
источник

VV

Vladimir Vlasov in WebPwnChat
Artem
securitytrails
Отлично, спасибо, еще больше алиасов нашлось
источник