Size: a a a

2021 January 19

I

Ivan in WebPwnChat
ну это странно, почему нельзя обсудить лично)
источник

А

Алексей in WebPwnChat
Ramazan
ну в РФ только маил достойно платит, если быть честными )
Семраш неплохо?
источник

R

Ramazan in WebPwnChat
Алексей
Семраш неплохо?
мало и это учитывая что доход у конторы валютный
источник

S

Slowstock in WebPwnChat
Алексей
Семраш неплохо?
как тут лайк ставить?❤️
источник

D

Destroyer in WebPwnChat
Я помню года полтора назад когда пытался свои первые инвалидные шаги в бб делать, смотрел репорты киви, там по доркам чел нашёл файлы с информацией какой-то приватной.

Решил повторить - нашёл документы с именами сотрудников и руководящего состава некоторых отделов с заданиями различными. Дали информатив ровно за тоже самое, за,что челу заплатили.
Может поэтому я киви не люблю и предвзят )
источник

I

Ivan in WebPwnChat
Destroyer
Я помню года полтора назад когда пытался свои первые инвалидные шаги в бб делать, смотрел репорты киви, там по доркам чел нашёл файлы с информацией какой-то приватной.

Решил повторить - нашёл документы с именами сотрудников и руководящего состава некоторых отделов с заданиями различными. Дали информатив ровно за тоже самое, за,что челу заплатили.
Может поэтому я киви не люблю и предвзят )
Значит время попробовать поискать какие-то свежие баги в доменах qiwi, чтобы изменить свое отношение 😉
источник

D

Destroyer in WebPwnChat
Окай
источник

GO

Gocha Okradze in WebPwnChat
Ivan
ты откопал какого-то супер древнего мамонта, о котором я вообще даже не слышал))
😂😂😂😂 вот и ответ почему закрывайте домен. Ну спасибо за триаж.
источник

G

GGPanic in WebPwnChat
эээ,ну войти в положение
если домен правда 3 года пустовал то зачем им платить много за него вообще или вообще платить
источник

WS

Web Security in WebPwnChat
В киви больше нельзя бесконечно перевыпускать виртуалку?
источник

А

Алексей in WebPwnChat
Web Security
В киви больше нельзя бесконечно перевыпускать виртуалку?
3 раза в месяц, вроде
источник

WS

Web Security in WebPwnChat
Алексей
3 раза в месяц, вроде
В приложении вообще не вижу кнопки перевыпуска, только заблокировать/разблокировать, сменить пин
источник

А

Алексей in WebPwnChat
Web Security
В приложении вообще не вижу кнопки перевыпуска, только заблокировать/разблокировать, сменить пин
Действительно, то же самое. Печально
источник

?

??? in WebPwnChat
Web Security
В приложении вообще не вижу кнопки перевыпуска, только заблокировать/разблокировать, сменить пин
Надо помнить что теперь по закону автоотстук в налоговую должен идти
источник

A

Architector in WebPwnChat
😂😂😂
источник
2021 January 20

k

killinem in WebPwnChat
Пихнул в поле пэйлоад test_{__schema}_test, в ответе получил test_undefined_test
источник

k

killinem in WebPwnChat
Куда вообще двинуться? Гугл говорит что graphql, но {__schema{types{name,fields{name}}}} возвращает строку %fieldname%
источник

k

killinem in WebPwnChat
{} -> тоже отдает %fieldname%
источник

k

killinem in WebPwnChat
Да и в целом это запросы не к graphql эндпоинту, а прям инъекций в поле ввода
источник

♦.

♦ . in WebPwnChat
killinem
Куда вообще двинуться? Гугл говорит что graphql, но {__schema{types{name,fields{name}}}} возвращает строку %fieldname%
В Burp есть плагин InQL - Introspection GraphQL Scanner, используй его.
источник