Size: a a a

2021 January 25

P

PP in WebPwnChat
может на /etc/passwd просто waf
источник

P

PP in WebPwnChat
попробуйте как то /etc/pAssWd
источник

t

telexr in WebPwnChat
PP
попробуйте как то /etc/pAssWd
Щяс попробую все варианты профазить и отпишусь
источник

P

PP in WebPwnChat
источник

P

PP in WebPwnChat
полистайте*
источник

t

telexr in WebPwnChat
PP
полистайте*
спасибо, сейчас все варианты попробую, просто руби раньше не попадался как-то, интересно какие в нем все это работает, может там специфика какая-та есть или еще что, буду попробовать разобраться))
источник

P

PP in WebPwnChat
я думаю что рубби тут не причем.
источник

P

PP in WebPwnChat
Рассматривайте это не в контексте языка программирования, а просто как потенциальный LFI ,RFI, SSRF, как сказал @SomeKirill
источник

O

OneMansArmy in WebPwnChat
Просто ярославкий вокзал в мск🤷‍♂
Мемов чтоль нарежте про русских хацкеров😅😅😅
источник

[O

[object Object] in WebPwnChat
OneMansArmy
Просто ярославкий вокзал в мск🤷‍♂
Мемов чтоль нарежте про русских хацкеров😅😅😅
Закинул в information security talks)
источник

G

GGPanic in WebPwnChat
Привет всем
https://www.acunetix.com/vulnerabilities/web/nginx-php-code-execution-via-fastcgi/
окунь нашел вот такое,есть у кого инфа больше той что дает сам акунетикс на своем сайте?
источник

G

GGPanic in WebPwnChat
Кидает реквест вида GET /AcuNginxTest1337.txt/acu.php HTTP/1.1 и получает 404 ошибку просто
Это просто фалс или я чего-то не понимаю?
источник

1

1.4.7/12 in WebPwnChat
через бурп смотрел, что в ответ приходит?
источник

G

GGPanic in WebPwnChat
Посмотрю,спасибо
Сейчас инет хреновый,а на этой машине бурпа нету
источник

G

GGPanic in WebPwnChat
Добрался до бурпа
Первое реквест на тот как окунь проверял его,в бурпе респонса вообще нет(пусто просто)
источник

G

GGPanic in WebPwnChat
Второе если перейти на случайную страницу вроде GET /123
Чет странно,учитывая что окуню он что-то возвращал
источник

G

GGPanic in WebPwnChat
источник

A

Architector in WebPwnChat
xD
источник

G

GGPanic in WebPwnChat
Ну ладно ржать,я в этих ваших веб хакингах не шибко понимаю
источник

A

Architector in WebPwnChat
GGPanic
Ну ладно ржать,я в этих ваших веб хакингах не шибко понимаю
Я с названия сайта выпал
источник