Size: a a a

2021 January 11

DS

Dmitry Sobolev in WebPwnChat
да я в курсе про это все, оно само по себе мою задачу не решает)
источник

B

Bo🦠oM in WebPwnChat
Dmitry Sobolev
раз уж тут заговорили про чтение файлов, никто не знает утилиту для дампа гита через sql инъекцию? есть привилегии на FILE_READ(), есть доступ к папке .git
Фига, как у тебя интересно
источник

B

Bo🦠oM in WebPwnChat
Я думаю, что готового ничего нет, тебе проксю какую-то писать надо
источник

B

Bo🦠oM in WebPwnChat
Хотя зачем тебе тянуть все
источник

B

Bo🦠oM in WebPwnChat
Вытяни config, index, а оттуда можешь уже точечно объекты доставать
источник

B

Bo🦠oM in WebPwnChat
Путь можно из индекса составить
источник

ПП

Проксимов Прксимович... in WebPwnChat
Bo🦠oM
Шел 2020, люди так до сих пор и не знают, что такое LFI
С термином большая путаница
источник

ПП

Проксимов Прксимович... in WebPwnChat
Bo🦠oM
lfi == rce
Не всегда же
источник

B

Bo🦠oM in WebPwnChat
Поэтому два ==
источник

B

Bo🦠oM in WebPwnChat
)
источник

S

Slowstock in WebPwnChat
заново начинаем?
источник

%

%2🦠 in WebPwnChat
ты прям вовремя.)
источник

B

Bo🦠oM in WebPwnChat
Slowstock
заново начинаем?
А давай
источник

S

Slowstock in WebPwnChat
А xss == css == cross site scripting, что подразумевает, что скрипт будет не локальным, а межсайтовым. Тогда <iframe src=javascript:alert()> уже не XSS
источник

B

Bo🦠oM in WebPwnChat
Slowstock
А xss == css == cross site scripting, что подразумевает, что скрипт будет не локальным, а межсайтовым. Тогда <iframe src=javascript:alert()> уже не XSS
А это атака или уязвимость?
источник

AT

Alexander Twost in WebPwnChat
Bo🦠oM
А это атака или уязвимость?
Вот доебался)
источник

IN

Ivan N in WebPwnChat
еще туда можно докинуть html injection
источник

I

Ivan in WebPwnChat
Bo🦠oM
А это атака или уязвимость?
или угроза?
источник

ПП

Проксимов Прксимович... in WebPwnChat
Bo🦠oM
Поэтому два ==
Ор
источник

IN

Ivan N in WebPwnChat
:)
источник