Size: a a a

2021 February 02

S

Sviatoslav in WebPwnChat
спасибо
источник

᠌᠌Sh1Yo in WebPwnChat
Ivan
а какие регистраторы разрешают регать домены с спецсимволами?
Можно вайлдкарт поддомены использовать
источник

᠌᠌Sh1Yo in WebPwnChat
᠌᠌Sh1Yo
Можно вайлдкарт поддомены использовать
источник

I

Ivan in WebPwnChat
а, понял. классно
источник

GD

Green Dog in WebPwnChat
А оно резолвится браузером? инетресно, а tls сертификат на такое можно сделать?
источник

᠌᠌Sh1Yo in WebPwnChat
Green Dog
А оно резолвится браузером? инетресно, а tls сертификат на такое можно сделать?
Щас не у пк, но я же poc делал - значит резолвилось. По поводу tls, его можно ставить на wildcard subdomains, поэтому проблем возникнуть не должно
источник

᠌᠌Sh1Yo in WebPwnChat
᠌᠌Sh1Yo
Щас не у пк, но я же poc делал - значит резолвилось. По поводу tls, его можно ставить на wildcard subdomains, поэтому проблем возникнуть не должно
Правда резолвилось только на Firefox, также была возможность использовать ` для safari
источник

᠌᠌Sh1Yo in WebPwnChat
᠌᠌Sh1Yo
Правда резолвилось только на Firefox, также была возможность использовать ` для safari
А по поводу хрома - хз, но вроде я байпасса для него не находил
источник

S

Slava in WebPwnChat
᠌᠌Sh1Yo
Вот такой poc был
А много за такое дают? 🤔
источник

᠌᠌Sh1Yo in WebPwnChat
Slava
А много за такое дают? 🤔
Дали как за медиум т.к особого импакта в том случае не было (возможность редактировать паблик страницы, но работало исключительно по 1 таргету т.к нужен id)
источник

GD

Green Dog in WebPwnChat
᠌᠌Sh1Yo
Щас не у пк, но я же poc делал - значит резолвилось. По поводу tls, его можно ставить на wildcard subdomains, поэтому проблем возникнуть не должно
инетесрно именно возможность инжекта спец символов в сертификат
источник

GD

Green Dog in WebPwnChat
но ты, наверное, не тестил это.
источник

GD

Green Dog in WebPwnChat
Вообще, прикольная бага
источник

᠌᠌Sh1Yo in WebPwnChat
Green Dog
инетесрно именно возможность инжекта спец символов в сертификат
Тогда незнаю, не изучал..
источник

M

Michael in WebPwnChat
Всем привет! Такой вопрос, отключил все plugins family в нессусе, оставил только Service detection plugin family всю enabled. прогоняю скан по урлу, в вкладке vulnerability cначала показывает что найдены открытые порты и все такое, а по окончанию скана все удаляется и 0 vulnerabilities. Есть идеи с чем это связано?
источник

S

Slava in WebPwnChat
Michael
Всем привет! Такой вопрос, отключил все plugins family в нессусе, оставил только Service detection plugin family всю enabled. прогоняю скан по урлу, в вкладке vulnerability cначала показывает что найдены открытые порты и все такое, а по окончанию скана все удаляется и 0 vulnerabilities. Есть идеи с чем это связано?
А нмап что показывает?
источник

M

Michael in WebPwnChat
Slava
А нмап что показывает?
нмап тоже видит открытые порты.
источник

q

q|z in WebPwnChat
Michael
Всем привет! Такой вопрос, отключил все plugins family в нессусе, оставил только Service detection plugin family всю enabled. прогоняю скан по урлу, в вкладке vulnerability cначала показывает что найдены открытые порты и все такое, а по окончанию скана все удаляется и 0 vulnerabilities. Есть идеи с чем это связано?
filter: min_qod=0
источник

M

Michael in WebPwnChat
q|z
filter: min_qod=0
я не нашел где нужно это прописать. не подскажешь?
источник

q

q|z in WebPwnChat
наверху справа поле
источник