Size: a a a

2020 August 28

SB

Sergey Belov in WebPwnChat
Спасибо за классные сообщения
источник

B

Bo🦠oM in WebPwnChat
Какие есть бесплатные xss сфинктеры?
источник

q

q|z in WebPwnChat
переизобрели респондер?
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in WebPwnChat
q|z
переизобрели респондер?
Скорее объединили логи обращений к разным серверам
источник

自閉症のポイント... in WebPwnChat
q|z
переизобрели респондер?
Я не пользовался респондером, так что не знаю
источник

1

1.4.7/12 in WebPwnChat
Сам писал?
источник

自閉症のポイント... in WebPwnChat
1.4.7/12
Сам писал?
Ну вместе с напарником
источник
2020 August 29

1

1.4.7/12 in WebPwnChat
cкиньте плиз вордлист с поддоменами для брута
источник

1

1.4.7/12 in WebPwnChat
тут видел кидали линк с гитхаба на несколько млн, уже найти не могу
источник

BF

Billy Fox in WebPwnChat
1.4.7/12
тут видел кидали линк с гитхаба на несколько млн, уже найти не могу
источник

BF

Billy Fox in WebPwnChat
В Seclists ещё есть словарь jhaddix объёмом в 20+ мегабайт
источник

1

1.4.7/12 in WebPwnChat
cпасибо сэр
источник

SN

S N in WebPwnChat
кто-то пробовал эту штуку
источник

SN

S N in WebPwnChat
источник

А

Алексей in WebPwnChat
Ни разу такого не видел
источник

BF

Billy Fox in WebPwnChat
А разве вебсервер в ответ на этот запрос не должен вернуть одинаковые ответы как на эндпойнте с апи, так и на любом другом?
(А вот и нет, если, например, под апи выделен отдельный сервер)
источник

SN

S N in WebPwnChat
Billy Fox
А разве вебсервер в ответ на этот запрос не должен вернуть одинаковые ответы как на эндпойнте с апи, так и на любом другом?
(А вот и нет, если, например, под апи выделен отдельный сервер)
я еще раньше слышал что это возможно, просто интересно видел ли кто-то на практике
источник

[O

[object Object] in WebPwnChat
Регулярно в логах вижу на всех серверах
источник

N

Nikolay in WebPwnChat
S N
я еще раньше слышал что это возможно, просто интересно видел ли кто-то на практике
Да, я встречал. Правда обычно на внутренних сервисах, а не внешних
источник

SN

S N in WebPwnChat
Nikolay
Да, я встречал. Правда обычно на внутренних сервисах, а не внешних
Так там все endpointы показывались?
источник