Size: a a a

2020 September 03

N

Nilson in WebPwnChat
Если она там есть, то да.
источник

ps

perl -E 'my @drugs =... in WebPwnChat
Nilson
Если она там есть, то да.
ну например, чувак делает фото на телефон,  и кидает мне фото  в вотсап. она же будет там?
источник

N

Nilson in WebPwnChat
Если WA, ни как мету не чистит, и телефон записывает туда
источник

N

Nilson in WebPwnChat
эту информацию, то да будет.
источник

P

PM in WebPwnChat
скорее всего WA будет менять и делать свои данные, хост же его будет тебе фотку отдавать
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in WebPwnChat
perl -E 'my @drugs = glob ("/home/plants/*"); say sort "@drugs"' | xargs -n 1 | nl
ну например, чувак делает фото на телефон,  и кидает мне фото  в вотсап. она же будет там?
В телеге, например, чистит метадату, поэтому надо скидывать документом
источник

ps

perl -E 'my @drugs =... in WebPwnChat
s̢̲̙̺̹̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́̕͡ ͙̜̯̙͇͖͇ ̉̍̂̓ͩͦ̈́͒̔ͧ ̇̏̒͑ͤ͊̀ ̵̖̟̹̭̭̲̀ẗ́͆
В телеге, например, чистит метадату, поэтому надо скидывать документом
в ва тоже чистит
источник

HH

Hᴀᴅᴀʀɪᴇʟ Hᴇɪʟɪɢᴇ | ᴛ... in WebPwnChat
не просто чистит, а пережимает. хранилища не резиновые
источник

?

??? in WebPwnChat
Может кто знает какие бывают заголовки ответа помогающие идентифицировать технологии сайта (веб-сервер, язык и т.п.), кроме Server, X-powered-by, X-AspNet-Version и X-AspNetMvc-Version?
источник

R

Ramazan in WebPwnChat
???
Может кто знает какие бывают заголовки ответа помогающие идентифицировать технологии сайта (веб-сервер, язык и т.п.), кроме Server, X-powered-by, X-AspNet-Version и X-AspNetMvc-Version?
уникальные всякие еще бывают, у каждого свои
источник

?

??? in WebPwnChat
Был бы рад примерам таких вещей. Чем больше те лучше:)
источник

M

Max in WebPwnChat
источник

I

Ivan in WebPwnChat
???
Может кто знает какие бывают заголовки ответа помогающие идентифицировать технологии сайта (веб-сервер, язык и т.п.), кроме Server, X-powered-by, X-AspNet-Version и X-AspNetMvc-Version?
посмотри на Wappalyzer , чего он там трекает и детектит
источник

?

??? in WebPwnChat
Ivan
посмотри на Wappalyzer , чего он там трекает и детектит
Точно. Спасибо. Забыл про него
источник

I

Ivan in WebPwnChat
+Всякие разные типичные имена директорий и названия статик файлов (JS/CSS)
источник

?

??? in WebPwnChat
Не. Надо чисто заголовки ответа
источник

SN

S N in WebPwnChat
интересно как portswigger реализовали ротацию поддоменов в коллабораторе - допустим посоздавали очень много поддоменов на домене burpcollaborator а как идет потом взаимодействие между моим бурпом и айдишник поддомена, и потом когда я обновляю свой айдишник как он переключает у себя
источник

R

Reworr in WebPwnChat
???
Не. Надо чисто заголовки ответа
и whatweb бы посмотрел
источник

SN

S N in WebPwnChat
по path traversal если уязвимость есть, то играет ли роль длина глубины папок

допустим рабочий пейлоад
../etc/passwd
но если взять более глубокий то покажет ли он тот же результат?
../../../../../../../../etc/passwd
источник

SN

S N in WebPwnChat
тип сервер оптимизирует длинную грубину и потом покажет тот же etc passwd
источник