Size: a a a

2021 January 04

᠌᠌Sh1Yo in WebPwnChat
Vladimir Vlasov
Спецсимволы вряд ли значение  имеют
Возможно переполнение от больших данных, но в сам URL много не запихнешь
Можно попробовать сменить на POST
источник

D

Destroyer in WebPwnChat
᠌᠌Sh1Yo
Можно попробовать сменить на POST
Для шарпа не оч вариант.
источник

VV

Vladimir Vlasov in WebPwnChat
Даже не открывая, сразу в бан
источник

A

Artem in WebPwnChat
крипто спам
источник

GD

Green Dog in WebPwnChat
написал статейку про кэш пойзонинг дос, когда бек и реверс прокси одинаковые https://twitter.com/antyurin/status/1346064043350626306
источник

D

Destroyer in WebPwnChat
На счёт доса.
Почему программы многие не принимают дос даже если он выполняется из-за бага типа отравления кэша или переполнения буфера?
источник

GD

Green Dog in WebPwnChat
Destroyer
На счёт доса.
Почему программы многие не принимают дос даже если он выполняется из-за бага типа отравления кэша или переполнения буфера?
кто-то может так делать потому что не шарит )
источник

D

Destroyer in WebPwnChat
Не понял ответа 🤨
источник

A

Artem in WebPwnChat
Ну ты тип плохо импакт донес до людей
источник

GD

Green Dog in WebPwnChat
Типа, ДоС - очень обширный термин и покрывает штуки, которые трудно полностью исправить, типа slowread доса, и штуки как кеш-пойзонинг
источник

GD

Green Dog in WebPwnChat
и программы не хотят чтобы первый вариант тестили и досили сервисы
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in WebPwnChat
Destroyer
Не понял ответа 🤨
Они думают, что вы говорите о ДоСе типа "зафигачить кучу траффика с большого кол-ва систем", а по факту у вас какой-то условно логический баг
источник

D

Destroyer in WebPwnChat
Artem
Ну ты тип плохо импакт донес до людей
У них вне скопа указан дос. Если всякие кликджекинги, редиректы и цсрф с оговоркой на чувствительные действия, то дос в однозначной форме отклоняется
источник

GD

Green Dog in WebPwnChat
Я думаю программы зачастую пишут мы не принимаем ДоС  именно в первом варианте, а стафф Х1 (условно) воспринимает как полное не принятие таких багов
источник

A

Architector in WebPwnChat
Destroyer
У них вне скопа указан дос. Если всякие кликджекинги, редиректы и цсрф с оговоркой на чувствительные действия, то дос в однозначной форме отклоняется
Странно, у таких баг же повышенная бизнес критичность
источник

D

Destroyer in WebPwnChat
Green Dog
Я думаю программы зачастую пишут мы не принимаем ДоС  именно в первом варианте, а стафф Х1 (условно) воспринимает как полное не принятие таких багов
Скорее всего так и есть.
источник

GD

Green Dog in WebPwnChat
Можно писать в репорте не то, что это ДоС, а что это ограничение доступности XD
источник

A

Artem in WebPwnChat
можно что-то в стиле incorrect input handling
источник

QF

QWT FHT in WebPwnChat
Green Dog
написал статейку про кэш пойзонинг дос, когда бек и реверс прокси одинаковые https://twitter.com/antyurin/status/1346064043350626306
Круто
источник

q

q|z in WebPwnChat
Architector
Странно, у таких баг же повышенная бизнес критичность
пишут чтобы спецом не искали, попутно кладя все и вся
источник