Size: a a a

2021 January 20

VV

Vladimir Vlasov in WebPwnChat
Thank you Mario! But our princess is in another castle.
источник

M

Mario in WebPwnChat
Привет всем! ищу пентестеров для выполнения субподрядных работ, заказы все белые ( почти все забугор), детали предлагаю обсудить в личке, пишите)
источник

M

Michael in WebPwnChat
Привет ребята! пробую обойти F5 WAF, но что то пайлоад типа %22%3e%3c%5K/onwheel=alert(1)%3emouse%20wheel%20here%3c%21-- не работает. Есть у кого список байпасс пайлоадов под этот ваф?
источник

M

Michael in WebPwnChat
Нашел пайлоад %3CEvil%20script%20goes%20here%3E=%0AByPass когда вбиваю это в поле, ваф не выдает типичную страницу блока, вместо этого страница перегружается при этом несколько полей которые до этого были в формуляре, изчезают
источник

᠌᠌Sh1Yo in WebPwnChat
Michael
Нашел пайлоад %3CEvil%20script%20goes%20here%3E=%0AByPass когда вбиваю это в поле, ваф не выдает типичную страницу блока, вместо этого страница перегружается при этом несколько полей которые до этого были в формуляре, изчезают
Не так нужно байпассить. Смотри что именно блочит, то и обходи.
К примеру блочит <svg, но не блочит <, пробуй другие теги, потом также с аттрибутами. Еще спецсимволы можно пофаззить, вдруг waf сломают
источник

M

Michael in WebPwnChat
᠌᠌Sh1Yo
Не так нужно байпассить. Смотри что именно блочит, то и обходи.
К примеру блочит <svg, но не блочит <, пробуй другие теги, потом также с аттрибутами. Еще спецсимволы можно пофаззить, вдруг waf сломают
спасибо за совет
источник

VV

Vladimir Vlasov in WebPwnChat
Вот так пробуешь, пробуешь, ничего не находишь, снова пробуешь то, что хоть как-то пропускал и выясняется, что уже и это не пропускает, блочит ибо задолбал уже, сразу становится непонятно, что из попробованного реально не пробивало, а что могло, но просто уже отказался общаться
источник

L

Lucky in WebPwnChat
Vladimir Vlasov
Вот так пробуешь, пробуешь, ничего не находишь, снова пробуешь то, что хоть как-то пропускал и выясняется, что уже и это не пропускает, блочит ибо задолбал уже, сразу становится непонятно, что из попробованного реально не пробивало, а что могло, но просто уже отказался общаться
Traceability matrix по быстрому накидать после каждого пулла запросов/пробований?
источник

GO

Gocha Okradze in WebPwnChat
Michael
Привет ребята! пробую обойти F5 WAF, но что то пайлоад типа %22%3e%3c%5K/onwheel=alert(1)%3emouse%20wheel%20here%3c%21-- не работает. Есть у кого список байпасс пайлоадов под этот ваф?
Я помогу :) я нашел почти год назад метод байпасить f5
источник

M

Michael in WebPwnChat
Gocha Okradze
Я помогу :) я нашел почти год назад метод байпасить f5
%22%3e%3c%5K/onwheel=alert(1)%3emouse%20wheel%20here%3c%21--
Этот пелоад нашел на твоем твиттере )
источник

GO

Gocha Okradze in WebPwnChat
@Mo1inari тебе надо фазить от %0g до %zg
источник

GO

Gocha Okradze in WebPwnChat
Некоректный url encoding возврашает символы которые не должны возврашаться
источник

GO

Gocha Okradze in WebPwnChat
Вот один пример
%2u   возврашает <
%2s возврашает >
С %5K до %5Z возврашал букву P

На разных местах по разному работает

Вот так был в моем случае на samsclub https://twitter.com/GochaOqradze/status/1257023309411213314?s=19
источник

᠌᠌Sh1Yo in WebPwnChat
Очень интересно, как я такое мог пропустить...
источник

M

Michael in WebPwnChat
В моем случае ваф не ругается на <> в юрл кодировке, но не пропускает alert, script, src=, onerror=.
Ваф пропускает href=, но сама веб дальше логику не исполняет (
источник

M

Michael in WebPwnChat
Gocha Okradze
@Mo1inari тебе надо фазить от %0g до %zg
Благодарю за совет!
источник

GO

Gocha Okradze in WebPwnChat
@sh1y0 :) я этим поделился с brutelogic-ом. Он вшоке был как это возможно. После этого он писал об этой технике
https://twitter.com/brutelogic/status/1342458411225636870?s=19
источник

᠌᠌Sh1Yo in WebPwnChat
Michael
В моем случае ваф не ругается на <> в юрл кодировке, но не пропускает alert, script, src=, onerror=.
Ваф пропускает href=, но сама веб дальше логику не исполняет (
Можешь потыкать, интересный cheat sheet https://twitter.com/SamuelAnttila/status/1223671857590652928?s=19
источник

M

Michael in WebPwnChat
добренько
источник

GO

Gocha Okradze in WebPwnChat
Michael
В моем случае ваф не ругается на <> в юрл кодировке, но не пропускает alert, script, src=, onerror=.
Ваф пропускает href=, но сама веб дальше логику не исполняет (
Вот пофазь и смотри что возврашает.
источник