Size: a a a

2021 January 05

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in WebPwnChat
kurashh
мне интересно ещё зачем там XMLHttpRequest
Ну так бурп у вас есть)
источник

MV

Max Vatsyk in WebPwnChat
kurashh
мне интересно ещё зачем там XMLHttpRequest
потому что запрос через xhr
источник

k

kurashh in WebPwnChat
Reworr
передай 123 и загугли хэш
то не хеш
уже гуглил
источник

k

kurashh in WebPwnChat
спасиб буду ковырять
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in WebPwnChat
ну так колупайте жабаскрипт
а вообще не трогайте чужие интернеты...
источник

k

kurashh in WebPwnChat
s̢̲̙̺̹̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́̕͡ ͙̜̯̙͇͖͇ ̉̍̂̓ͩͦ̈́͒̔ͧ ̇̏̒͑ͤ͊̀ ̵̖̟̹̭̭̲̀ẗ́͆
ну так колупайте жабаскрипт
а вообще не трогайте чужие интернеты...
Мне сам процесс интересен )
источник

GD

Green Dog in WebPwnChat
Там может быть многошаговый логин. Типа, на первый запрос получается какой-нибудь рандом, на второй - пароль захегированный/зашифрованный рандомом
источник

GD

Green Dog in WebPwnChat
Раньше так пытались защищать креды в хттп трафике
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in WebPwnChat
kurashh
Мне сам процесс интересен )
вы ж точно погуглили инфу про бэкенд, на котором всё крутится? Он вряд ли оригинален
источник

I

Ivan in WebPwnChat
http://90.246.194.10/js/srp-min.js
identify=function


где-то вот там неподалёку творится криптомагия
источник

I

Ivan in WebPwnChat
удачной отладки)
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in WebPwnChat
зачем они это делают?
источник

S

Slava in WebPwnChat
Ivan
удачной отладки)
источник

S

Slava in WebPwnChat
По скрипту должно быть понятно как логин идёт.
Можно добавить несколько строк с циклом и можно брутить
источник

k

kurashh in WebPwnChat
Slava
По скрипту должно быть понятно как логин идёт.
Можно добавить несколько строк с циклом и можно брутить
Спасибо 😊
источник

GD

Gott sei Dank in WebPwnChat
Vladimir Polyakov (johndoe1492)
Veranika Harnak, Slowstock, точно были еще ранее-вроде не молчат.
hi
источник

M

Mykola in WebPwnChat
Ребята, кто работал с F5 BIG-IP WAF его бесплатно можно поставить себе на локалку / AWS / GCP для тестирования?
источник

GD

Green Dog in WebPwnChat
Mykola
Ребята, кто работал с F5 BIG-IP WAF его бесплатно можно поставить себе на локалку / AWS / GCP для тестирования?
Если найдешь что-нибудь от них доступного, сообщи пожалуйста
источник

M

Mykola in WebPwnChat
Да, без проблем)
источник

WS

Web Security in WebPwnChat
https://hackerone.com/reports/900685
Каким образом r-keeper.ru связан с мылом? По whois пусто, ASN не мыловский
источник