Size: a a a

2020 December 04

q

q|z in WebPwnChat
Green Dog
а что тут такого интересного?
хороший пример связки уязвимостей, не более
источник

GD

Green Dog in WebPwnChat
а, ок-ок
источник

q

q|z in WebPwnChat
не «вау-вау», но имхо познавательно :)
источник

BF

Billy Fox in WebPwnChat
https://t.co/hWBrKUfYEL?amp=1
Слушай, красиво
источник

BF

Billy Fox in WebPwnChat
Ничего необычного, просто обёртка над курлом, но это первый проект на гите именно для буферовера
источник

BF

Billy Fox in WebPwnChat
Интересно, почему именно он, а не что-то другое
источник

A

Architector in WebPwnChat
Господа, какой level risk присваивают для reflected xss?
источник

в

вжух in WebPwnChat
Architector
Господа, какой level risk присваивают для reflected xss?
обычно медиум
источник

A

Architector in WebPwnChat
вжух
обычно медиум
🤝
источник

D

Destroyer in WebPwnChat
Architector
Господа, какой level risk присваивают для reflected xss?
Если сможешь угнать кукисы с дальнейшей авторизацией в авторизованном аккаунте и привязке то high level, а если вообще сможешь привязать какой-нибудь вариант авторизации через фейсбук, гугл и т.д. то это аккаунт тейковер и критикал. Комбинируй не ограничиваясь одним алертом
источник

S

Slava in WebPwnChat
Можно не угадывать, а посчитать: https://nvd.nist.gov/vuln-metrics/cvss/v3-calculator
источник

GD

Green Dog in WebPwnChat
Slava
Можно не угадывать, а посчитать: https://nvd.nist.gov/vuln-metrics/cvss/v3-calculator
хохохо
источник

MH

Max Harpsiford in WebPwnChat
Slava
Можно не угадывать, а посчитать: https://nvd.nist.gov/vuln-metrics/cvss/v3-calculator
Если что, то для xss scope нужно указывать как changed. Если вдруг будете считать
источник

GD

Green Dog in WebPwnChat
интересно, а аутентфикация же всегда будет None для хсс?
источник

SL

Simon Lyhin in WebPwnChat
Green Dog
интересно, а аутентфикация же всегда будет None для хсс?
не всегда, особенно для stored
источник

GD

Green Dog in WebPwnChat
Simon Lyhin
не всегда, особенно для stored
да, сторед - это верно подмечено
источник

GD

Green Dog in WebPwnChat
просто для рефлектед, это как будто по умолчанию так(не считая всяких извращённых кейсов)
источник

I

Ivan in WebPwnChat
А если нужно быть просто залогиненным для эксплуатации?

Это же тоже считается
источник

A

Architector in WebPwnChat
Destroyer
Если сможешь угнать кукисы с дальнейшей авторизацией в авторизованном аккаунте и привязке то high level, а если вообще сможешь привязать какой-нибудь вариант авторизации через фейсбук, гугл и т.д. то это аккаунт тейковер и критикал. Комбинируй не ограничиваясь одним алертом
Ну это в случае если есть система регистраций на сайте, у меня к сожалению в этом случае не так, спасибо буду иметь ввиду
источник

A

Architector in WebPwnChat
Destroyer
Если сможешь угнать кукисы с дальнейшей авторизацией в авторизованном аккаунте и привязке то high level, а если вообще сможешь привязать какой-нибудь вариант авторизации через фейсбук, гугл и т.д. то это аккаунт тейковер и критикал. Комбинируй не ограничиваясь одним алертом
Тоесть получается что почти любую хсс можно повысить до high если пруфануть им что можно угнать куку и авторизоваться ?
источник