Size: a a a

2020 August 27

SB

Sergey Belov in WebPwnChat
Вроде ещё ntlm может принять участие
источник

Д

Дмитрий in WebPwnChat
Всем привет!
источник
2020 August 28

M

Mister_Bert0ni in WebPwnChat
Ivan
А в чем заключается идея?  Ты хочешь жертве подставить свой jwt токен в запрос?
Нет. Что бы при посещении сайта шел запрос на апи сервер от имени таргета
источник

M

Mister_Bert0ni in WebPwnChat
Пилят же как то корс с джвт
источник

M

Mister_Bert0ni in WebPwnChat
Пока нагуглил путем добааление хидеров только
источник

~

~$ python -c "i... in WebPwnChat
Переслано от ~$ python -c "i...
источник

~

~$ python -c "i... in WebPwnChat
Переслано от ~$ python -c "i...
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in WebPwnChat
А грошей дали?)
источник

~

~$ python -c "i... in WebPwnChat
нет
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in WebPwnChat
А, все, дочитал
источник

~

~$ python -c "i... in WebPwnChat
за статью дали))
источник

ПП

Проксимов Прксимович... in WebPwnChat
Бля ты реально на хакер написал статью где обходишь лимиты GrayHat?
источник

ПП

Проксимов Прксимович... in WebPwnChat
lmao
источник

~

~$ python -c "i... in WebPwnChat
а что
источник

BF

Billy Fox in WebPwnChat
Вот это годнота!
источник

~

~$ python -c "i... in WebPwnChat
спасибо :3
источник

BF

Billy Fox in WebPwnChat
Я последний раз читал с таким восторгом статью Кробы о том как он сдеанонил одного чувака, который шеллами торговал. Первый раз за долгое время что-то не скучное
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in WebPwnChat
Я не понял скачок от "нашел утечки по .priv/.key" до "оставили ключи от амазона в своем питоновском скрипте"
источник

~

~$ python -c "i... in WebPwnChat
s̢̲̙̺̹̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́̕͡ ͙̜̯̙͇͖͇ ̉̍̂̓ͩͦ̈́͒̔ͧ ̇̏̒͑ͤ͊̀ ̵̖̟̹̭̭̲̀ẗ́͆
Я не понял скачок от "нашел утечки по .priv/.key" до "оставили ключи от амазона в своем питоновском скрипте"
ну я запустил поиск секретных ключиков и рядом с ними на серваке Musement нашел питоновский файлик с ключами от aws
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in WebPwnChat
~$ python -c "import nsfw-dl"
ну я запустил поиск секретных ключиков и рядом с ними на серваке Musement нашел питоновский файлик с ключами от aws
Вот это не сразу понял
источник