Size: a a a

2020 August 27

SN

S N in WebPwnChat
Интересно мнение, как Вы думаете багбаунти ограничивает знания и навык постэксплуатации для пентестера или вайтхета, допустим нашли sql и вытащили как некоторые проги разрешают для POC имя базы, но не учат допустим в случае со слепой скулей вытащить всю базу или попробовать посмотреть другие базы, багбаунти это в большинстве случаев этап до постэксплуатации, чтобы не нарушить закон и чтобы деятельность не перешла в криминал
источник

SN

S N in WebPwnChat
Багбаунти как база для тренировок хорошо, но навыки и знания ограничиваются до постэксплуатации, если брать во внимание полное развитие ИБшника
источник

R

Ramazan in WebPwnChat
S N
Интересно мнение, как Вы думаете багбаунти ограничивает знания и навык постэксплуатации для пентестера или вайтхета, допустим нашли sql и вытащили как некоторые проги разрешают для POC имя базы, но не учат допустим в случае со слепой скулей вытащить всю базу или попробовать посмотреть другие базы, багбаунти это в большинстве случаев этап до постэксплуатации, чтобы не нарушить закон и чтобы деятельность не перешла в криминал
если только ББ занимаешься, то определенно да!
источник

P-

Pavel - in WebPwnChat
S N
Багбаунти как база для тренировок хорошо, но навыки и знания ограничиваются до постэксплуатации, если брать во внимание полное развитие ИБшника
не говоря уж про то, что часто багхантеры не могут вменяемо посоветовать способы защиты. А это неотъемлемая часть профессионализма.
источник

SN

S N in WebPwnChat
Pavel -
не говоря уж про то, что часто багхантеры не могут вменяемо посоветовать способы защиты. А это неотъемлемая часть профессионализма.
Это да, но просто у багбаунти компания платит за то что у человека получилось найти что-то, и вот потом уже компания должна своими силами фиксить
источник

P-

Pavel - in WebPwnChat
S N
Это да, но просто у багбаунти компания платит за то что у человека получилось найти что-то, и вот потом уже компания должна своими силами фиксить
Разумеется. Это я в дополнение про ограниченность активности ББ для полного развития  ИБшника.
источник

SN

S N in WebPwnChat
Pavel -
Разумеется. Это я в дополнение про ограниченность активности ББ для полного развития  ИБшника.
Главный плюс бб что качается скилл блекбокса и показывается реальная жизнь что может быть у сайта
источник

SN

S N in WebPwnChat
Но этого не достаточно
источник

P-

Pavel - in WebPwnChat
S N
Главный плюс бб что качается скилл блекбокса и показывается реальная жизнь что может быть у сайта
Да. Возможность погонять и попробовать кучу разных технологий и их проблемы. Правда из-за гонки против индусов и ББ-сканеров фокус сдвигается на то, чтоб найти дефекты побыстрее или по накатанным шаблонам, нежели на то, чтоб раскопать что-то сложное. Не у всех, разумеется.
источник

R

Ramazan in WebPwnChat
Pavel -
не говоря уж про то, что часто багхантеры не могут вменяемо посоветовать способы защиты. А это неотъемлемая часть профессионализма.
там чаще знания ограничивается запуском сканера, нахождение поддоменов и включением дирсерча, это если исключительно багхантишь и особенно если карьеру начал сразу с ББ )
источник

M

Mandel Ivanovich in WebPwnChat
почему хранить секреты в локал сторадж плохо?
ну т.е. да можно через хсс их тиснуть, но если есть хсс то это и так привет хоть ты локал сторадж юзаешь, хоть куки
источник

L

Lucky in WebPwnChat
Mandel Ivanovich
почему хранить секреты в локал сторадж плохо?
ну т.е. да можно через хсс их тиснуть, но если есть хсс то это и так привет хоть ты локал сторадж юзаешь, хоть куки
локал сторадж это почти как кэш, а кэш очнь любит хранить всё подряд
источник

M

Mandel Ivanovich in WebPwnChat
что это значит?
источник

с

сам знаешь in WebPwnChat
Mandel Ivanovich
что это значит?
да ничего не значит, в куках как и локалсторедж нужно хранить не критичные данные (сессия с привязкой к иду, или всякие локальные настройки пользователя), остальное нужно держать в сессии на сервере
источник

с

сам знаешь in WebPwnChat
а разница между локалсторедж и куками не велика
источник

M

Mandel Ivanovich in WebPwnChat
но это же не ответ на вопрос
где хранить если не в куках или локал сторадже?
вот session id - это секрет или например  oauth access token
источник

с

сам знаешь in WebPwnChat
Mandel Ivanovich
но это же не ответ на вопрос
где хранить если не в куках или локал сторадже?
вот session id - это секрет или например  oauth access token
ну у тебя выбор только между куки и локалсторедж, храни где угодно, просто куки предназначены для временного хранения, а локалсторедж для постоянного. Угнать могут и то и то, по этому нужно свести минимум для угонщика и все токены привязывать к конкретному человеку (если конечно сервис позволяет так издеваться над пользователями)
источник

GD

Green Dog in WebPwnChat
Mandel Ivanovich
но это же не ответ на вопрос
где хранить если не в куках или локал сторадже?
вот session id - это секрет или например  oauth access token
Мне кажется, что ты спрашиваешь не в лучшем для этого чатике))
Имхо, с плюшками современных брузеров (samesite, httponly, etc), куки выглядят чуть получше локалстораджа. Но, как когда-то обсуждали, это не критичные отличия и всё приходит к выводу "что удобнее"
источник

B

Bo🦠oM in WebPwnChat
Храните в куках!)
источник

с

сам знаешь in WebPwnChat
Bo🦠oM
Храните в куках!)
Лучше в урл всё хранить
источник