Size: a a a

2021 January 11

GD

Green Dog in WebPwnChat
Оооо, первая интересная ссылка за сегодня
источник
2021 January 12

GD

Green Dog in WebPwnChat
есть какой-нить простой способ понять почему дом хсска работает? а то, чтото очень много жс кода
источник

A

Anton in WebPwnChat
Green Dog
есть какой-нить простой способ понять почему дом хсска работает? а то, чтото очень много жс кода
источник

GD

Gott sei Dank in WebPwnChat
[object Object]
Нашёл забавную LFI. Вдруг кому пригодится.
Не скажу где. И не могу объяснить почему реализовали именно так, но:

На платформе есть выбор языка в виде выпадающего списка, при выборе языка улетает запрос вида:

...
'lang':'en-us' ,
'text':'en_us.json'
...


Если подменить в запросе file на /etc/passwd, то в ответе возвращаются заветные строчки :)

Делюсь - а то вдруг тоже игнорируете выбор языка на проектах)
/etc/hosts попробуй) а то мб тебя ваф наебал
источник

GD

Green Dog in WebPwnChat
попробую
источник

M

Mykola in WebPwnChat
Парни, при SQL Injection фильтрацию символов ( ) в JSON реквесте можно обойти?
источник

G

GGPanic in WebPwnChat
Есть какой нибудь читшит по байпасу клаудовского вафа рабочая,помимо пейлоад алл фингс?
источник

А

Алексей in WebPwnChat
Mykola
Парни, при SQL Injection фильтрацию символов ( ) в JSON реквесте можно обойти?
Посмотри темперы к склмапу?
источник

G

GGPanic in WebPwnChat
Хорошо,попробую
Спасибо
Я стандартные энкоды пробовал и клауд их уже перебанивает
источник

GD

Gott sei Dank in WebPwnChat
GGPanic
Хорошо,попробую
Спасибо
Я стандартные энкоды пробовал и клауд их уже перебанивает
это не тебе было
источник

G

GGPanic in WebPwnChat
Gott sei Dank
это не тебе было
А бля,я еблан
И там и там про скл инжи просто хаха
источник

GD

Gott sei Dank in WebPwnChat
GGPanic
А бля,я еблан
И там и там про скл инжи просто хаха
хах, мне то тоже байпас клаудфары надо для хсски только или же dangling markup
источник

M

Mykola in WebPwnChat
Алексей
Посмотри темперы к склмапу?
Спасибо, за идею! Буду пробовать
источник

GD

Green Dog in WebPwnChat
спасибо, это то, что надо
источник

GD

Green Dog in WebPwnChat
какая же наркомания тут. оказалось, что мой инпут из квери с хсс кодируется в клиентском js и посылается ещё раз на сервер , откуда получается новый js с дом хсской... отличная тулза, без неё бросил бы это дело XD
источник

x

x in WebPwnChat
Привет
Подскажите по Oauth
Мне в сервис приходит токен клиента с юайки, я должен позвать другой сервис. Они просят пересылать им этот же токен клиента, но у него во-первых aud не подойдет, во-вторых как-то в целом сомнительно выглядит.
Как обычно делают, учитывая, что второму сервису нужна user-specific data (то есть голый server-to-server auth не подойдет)?
источник

d

dd in WebPwnChat
как ввести otp в ссшаттле? Пытался через --ssh-cmd -не хочет

Upd порт забыл указать, поэтому и не спрашивал
источник

A

Alex in WebPwnChat
Добрый вечер
Может есть какие-то методы засунуть, в CSRF POST запрос, в header "Cookie" свои значения?
источник

AR

Aleksandr Ruin in WebPwnChat
Где мониторат вакансии по white hat или разовие работы этого направления
источник

AR

Aleksandr Ruin in WebPwnChat
*мониторят
источник