Size: a a a

2020 October 06

FT

Filipp Terekhov in qaFlood
какая?
источник

OK

Olga Kirova in qaFlood
Все плохо и никогда не кончится. Про кладбище ченить
источник

РМ

Руслан М in qaFlood
источник

FT

Filipp Terekhov in qaFlood
источник

OK

Olga Kirova in qaFlood
Спасибо
источник

NB

Nik B in qaFlood
позитивный настрой это всегда здорово
источник

K

Kate in qaFlood
Спустя н раз после просмотра,  узнала место, где сфоткано
источник

VP

Vyacheslav Pshets in qaFlood
Lucky
на csrf глянь, если xss нашёл
Я правильно понимаю, мне нужно каким-то образом заставить юзера перейти на мой сайт, где будет форма, которая отправит мне на сервер куки пользователя, верно?
источник

L

Lucky in qaFlood
Vyacheslav Pshets
Я правильно понимаю, мне нужно каким-то образом заставить юзера перейти на мой сайт, где будет форма, которая отправит мне на сервер куки пользователя, верно?
это описание csrf, если подобный импакт есть, с помощью xss атаку можно сильнее развить
источник

L

Lucky in qaFlood
у тебя в каких полях xss?
источник

L

Lucky in qaFlood
если есть на странице логина, то прокатит, если внутри, то можешь rce искать
источник

VP

Vyacheslav Pshets in qaFlood
Самое жёсткое на поле комментария к заказу (интернет-магазин автомобильных шин)
источник

L

Lucky in qaFlood
о, советую тогда sqlmap пробежаться
источник

VP

Vyacheslav Pshets in qaFlood
Нужно глянуть.
Просто у меня на сайте есть форма "Нашли этот товар дешевле?", где в любом случае нужно вставить ссылку на любой сайт
источник

VP

Vyacheslav Pshets in qaFlood
И менеджер должен будет перейти по ней
источник

L

Lucky in qaFlood
Vyacheslav Pshets
И менеджер должен будет перейти по ней
у меня у компании есть 2 сайта, в которых в чате для пользователя можно прикрепить любой файл, а этот файл на общий портал грузится
источник

L

Lucky in qaFlood
АХАХА
источник

L

Lucky in qaFlood
я сколько раз им объяснял, что это дыра неимоверная, им по барабану
источник

VP

Vyacheslav Pshets in qaFlood
Ну, кстати, подобная шляпа
источник

VP

Vyacheslav Pshets in qaFlood
Но я туда ещё не добрался, не знаю пока, как это использовать. Только примерно догадываюсь)
источник