Size: a a a

DCG#7812 DEFCON-RUSSIA

2019 October 25

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
Примеры как работает
источник

PP

Pes Pes in DCG#7812 DEFCON-RUSSIA
ipv6 или алиас пробовали?
источник

k

kyprizel in DCG#7812 DEFCON-RUSSIA
https://github.com/buglloc/http-nose
у нас коллега целый тестиовый фреймворк для этого делал
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
да, не кактит
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
Клевые наушник, спасибо гляну!
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
@i_bo0om  еще технику 0дей скиунл, модет доресчат доклад сделают)
источник

PP

Pes Pes in DCG#7812 DEFCON-RUSSIA
можно попробовать еще с пробелами и табами поффазить, как
https://portswigger.net/web-security/request-smuggling
с  TE.TE кейсом
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
Pes Pes
можно попробовать еще с пробелами и табами поффазить, как
https://portswigger.net/web-security/request-smuggling
с  TE.TE кейсом
угу
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
сделал
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
Alexey Sintsov
Клевые наушник, спасибо гляну!
Документации не хватает)
источник

S

Stuw (Андрей) in DCG#7812 DEFCON-RUSSIA
Alexey Sintsov
Alexey Sintsov, [25.10.19 12:44]
X-Forwarded-For: 127.0.2.1, 127.0.1.1

Alexey Sintsov, [25.10.19 12:44]
Error: is not allowed to login from remote address: 127.0.2.1

Alexey Sintsov, [25.10.19 12:45]
а 127.0.0.1 перетирает

Alexey Sintsov, [25.10.19 12:45]
X-Forwarded-For: 127.0.0.1, 127.0.3.1

Alexey Sintsov, [25.10.19 12:46]
Error: is not allowed to login from remote address: 127.0.3.1
хм, а сервак от всех что-ли принимает X-Forwarded-For, а не только от доверенного списка IP ?
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
да
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
в этом же идея хака
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
заспуфить локалхост и получить админ доступ)
источник

ZD

Zakhar D4D in DCG#7812 DEFCON-RUSSIA
Alexey Sintsov
Alexey Sintsov, [25.10.19 12:44]
X-Forwarded-For: 127.0.2.1, 127.0.1.1

Alexey Sintsov, [25.10.19 12:44]
Error: is not allowed to login from remote address: 127.0.2.1

Alexey Sintsov, [25.10.19 12:45]
а 127.0.0.1 перетирает

Alexey Sintsov, [25.10.19 12:45]
X-Forwarded-For: 127.0.0.1, 127.0.3.1

Alexey Sintsov, [25.10.19 12:46]
Error: is not allowed to login from remote address: 127.0.3.1
Можно попробовать 127.1 127.0.1,
Восьмеричное или шестнадцатиричные представления.
DNS-rebidding
Тайваньские техники @@##: на обход парсера ака New era SSRF
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
Zakhar D4D
Можно попробовать 127.1 127.0.1,
Восьмеричное или шестнадцатиричные представления.
DNS-rebidding
Тайваньские техники @@##: на обход парсера ака New era SSRF
да, спасибо, к сожаления не пашет
источник

GD

Gott sei Dank in DCG#7812 DEFCON-RUSSIA
гайз, кто-то делал Json на HTB? Не могу пейлоад докрутить уже овердохера часов
источник

A

Anatoly in DCG#7812 DEFCON-RUSSIA
Gott sei Dank
гайз, кто-то делал Json на HTB? Не могу пейлоад докрутить уже овердохера часов
Я сделалЪ
источник

ZD

Zakhar D4D in DCG#7812 DEFCON-RUSSIA
Alexey Sintsov
да, спасибо, к сожаления не пашет
Как вариант нужен другой заголовок, например, X-Real-Ip X-Forwarded-Host etc (чем там ещё Waf обходят в наше время)
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
Zakhar D4D
Как вариант нужен другой заголовок, например, X-Real-Ip X-Forwarded-Host etc (чем там ещё Waf обходят в наше время)
Пробовал
источник