Size: a a a

2020 August 29

N

Nikolay in WebPwnChat
S N
Так там все endpointы показывались?
Ага
источник

D

DiMaX in WebPwnChat
[object Object]
Регулярно в логах вижу на всех серверах
Это как ?

OPTIONS /api HTTP/1.1
Host: example.com
источник

D

DiMaX in WebPwnChat
Или?

OPTIONS / HTTP/1.1
Host: api.example.com
источник

[O

[object Object] in WebPwnChat
DiMaX
Это как ?

OPTIONS /api HTTP/1.1
Host: example.com
Пустой /
источник

[O

[object Object] in WebPwnChat
Окунь автоматический делает так же
источник

SN

S N in WebPwnChat
А как можно проверить с помощью ffuf или meg и чтобы он сохранил респонс
источник

SN

S N in WebPwnChat
С ендпоинтами если они есть
источник

N

Nikolay in WebPwnChat
ffuf -X OPTIONS ... > responses.txt ?
источник

👾0

👾 0x1 in WebPwnChat
помогите понять аномалию, на борту вроде как самопил на пыхе, есть кука partid (ид партнера), попробовал туда засунуть разные символы, на <> при перезагрузке загружается страница дефолтная апача, другие диры 403, срабатывает вроде как только именно на "<>"
источник

👾0

👾 0x1 in WebPwnChat
точнее изначально я как то мастерил с ../ приставкой перед <>
источник

👾0

👾 0x1 in WebPwnChat
теперь понял что реакция именно на "<>"
источник

ni

nantoo intoo in WebPwnChat
ни у кого нет демки 13 окуня?
источник

P

PP in WebPwnChat
Поищите хорошо, найдете и не демку.
источник
2020 August 30

w

whyamsx in WebPwnChat
Кто-нибудь шарит подключаться к уже существующему socket коннекту в браузере?
источник

᠌᠌Sh1Yo in WebPwnChat
Burpsuite?
источник

w

whyamsx in WebPwnChat
желательно средствами JS
источник

w

whyamsx in WebPwnChat
᠌᠌Sh1Yo
Burpsuite?
тоже неплохо но не то, что нужно
источник

DS

Dmitry Sobolev in WebPwnChat
whyamsx
Кто-нибудь шарит подключаться к уже существующему socket коннекту в браузере?
нужен доступ к переменной в которой сохранено соединение, по другому никак
источник

w

whyamsx in WebPwnChat
доступа нет, всё инкапсулировано
я пробовал перенаправить WebSocket и WebSocket.prototype.send но это тоже чет не дало никаких результатов
источник

в

вжух in WebPwnChat
whyamsx
Кто-нибудь шарит подключаться к уже существующему socket коннекту в браузере?
лучшее - это бурп. Но если это возможно для тебя, то есть расширения для сокетов, но они новую сессию создают
источник