Size: a a a

2021 January 04

[O

[object Object] in WebPwnChat
Вы тут про отказ в обслуживании сейчас или про распределённую атаку?
источник

A

Architector in WebPwnChat
дос
источник

SB

Sergey Belov in WebPwnChat
Destroyer
На счёт доса.
Почему программы многие не принимают дос даже если он выполняется из-за бага типа отравления кэша или переполнения буфера?
потому что всегда есть путь чтобы положить приложение, и если у тебя багхантеры будут подобное искать - они раз в 10 чаще всё уронят, чем если будут реальные блечеры и которые захотят насолить
а защищаться  стоит от реальных угроз
источник

SB

Sergey Belov in WebPwnChat
конечно, если у тебя порноресурс, казино и т.п. и это входит в модель угроз - что конкуренты прикладывают все, то может быть актуальным
источник

ОН

Олег Новокшонов... in WebPwnChat
Green Dog
Можно писать в репорте не то, что это ДоС, а что это ограничение доступности XD
Просто нужно писать, то что это бага имеено в системе и отказ можно сделать одним запросом. А, в программах они пишут, что бы индусы когда нашли DOS не начали тестировать и не положили сервис)
источник

ОН

Олег Новокшонов... in WebPwnChat
Тут ещё важно понимаить когда нашли DOS в компании  каждая компания будет по своему реагировать на эту критичность в зависимости от важности сервера( думаю все это понимают)😅
источник

D

Destroyer in WebPwnChat
Sergey Belov
потому что всегда есть путь чтобы положить приложение, и если у тебя багхантеры будут подобное искать - они раз в 10 чаще всё уронят, чем если будут реальные блечеры и которые захотят насолить
а защищаться  стоит от реальных угроз
Понял, thx
источник
2021 January 05

k

kurashh in WebPwnChat
Переслано от kurashh
Здарова всем
Есть идеи как брутить тут пароль?
http://90.246.194.10/login.lp
Вот такой реквест идёт, куда копнуть?
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in WebPwnChat
Тов.майор, мы туда не пойдём)
Опишите текстом, как пасс передаётся и в чем проблема
источник

k

kurashh in WebPwnChat
хех
кр4
есть веб морда
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in WebPwnChat
kurashh
хех
кр4
есть веб морда
Ну и пасс как-то преобразовывается?
источник

К

Кирилл in WebPwnChat
Так посмотри на client side че с пассом происходит
источник

k

kurashh in WebPwnChat
вот в том и вопрос
весь реквест это CSRFtoken и A=... какая то ебала
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in WebPwnChat
kurashh
вот в том и вопрос
весь реквест это CSRFtoken и A=... какая то ебала
А буква I что значит?
Точнее откуда берётся
источник

k

kurashh in WebPwnChat
константа походу
там просто vodafone передаеться
источник

k

kurashh in WebPwnChat
Кирилл
Так посмотри на client side че с пассом происходит
буду курить ща
источник

k

kurashh in WebPwnChat
слоумод 30 сек це смерть
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in WebPwnChat
Ну собственно да. А потом в интрудере сделаете payload processing или турбо интрудер или типа того
источник

R

Reworr in WebPwnChat
передай 123 и загугли хэш
источник

k

kurashh in WebPwnChat
kurashh
Переслано от kurashh
Здарова всем
Есть идеи как брутить тут пароль?
http://90.246.194.10/login.lp
Вот такой реквест идёт, куда копнуть?
мне интересно ещё зачем там XMLHttpRequest
источник