Size: a a a

2020 September 09

᠌᠌Sh1Yo in WebPwnChat
Ну поидее можно распугать клиентов отправляя им письма от лица организации
источник

᠌᠌Sh1Yo in WebPwnChat
На integrity не особо тянет, но я уже запутался
источник

M

Mandel Ivanovich in WebPwnChat
᠌᠌Sh1Yo
На integrity не особо тянет, но я уже запутался
This metric measures the impact to integrity of a successfully exploited vulnerability. Integrity refers to the trustworthiness and veracity of information.
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in WebPwnChat
Information Integrity can be defined as the dependability and trustworthiness of information. More specifically, it is the accuracy, consistency and reliability of the information content, processes and systems [Nayar, 1999].
источник

᠌᠌Sh1Yo in WebPwnChat
Mandel Ivanovich
This metric measures the impact to integrity of a successfully exploited vulnerability. Integrity refers to the trustworthiness and veracity of information.
Ну это уже понятнее
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in WebPwnChat
А, товарищь Мандель вон примерно то же скинул)
источник

᠌᠌Sh1Yo in WebPwnChat
Значит integrity тоже в максимум можно выкрутить
источник

k

killinem in WebPwnChat
Ребята, хелп) Была типа такая тулза, которая дает пентестить oracle e-business suite: https://erpscan.io/press-center/blog/oracle-ebs-penetration-testing-tool/
источник

k

killinem in WebPwnChat
Толька щас по ссылке уже нихрена нет
источник

k

killinem in WebPwnChat
Никто не знает можно ли ее достать щас где-то?
источник

q

q|z in WebPwnChat
источник

q

q|z in WebPwnChat
источник

I

Ivan in WebPwnChat
killinem
Толька щас по ссылке уже нихрена нет
там некоторая путаница с доменами, но вообще все скачалось (сайт на .io, а линк ведет на .com)
источник

I

Ivan in WebPwnChat
источник
2020 September 10

SN

S N in WebPwnChat
а где обычно blind xss фикситься - у админке если она там сработала или в другом месте или в месте где был вставлен пейлоад ?
источник

B

Bo🦠oM in WebPwnChat
Где выводится
источник

A

Artem in WebPwnChat
S N
а где обычно blind xss фикситься - у админке если она там сработала или в другом месте или в месте где был вставлен пейлоад ?
Встречал что фиксили инпут через энкодинг. Но ожидаемо потом все равно нашел способ этот фикс обойти) так что аутпут фиксить намного лучше
источник

👾0

👾 0x1 in WebPwnChat
General error: 1267 Illegal mix of collations, это он ругается на переданные ему utf-8 символы?
источник

SR

Slow R in WebPwnChat
народ, возникла проблема, прислали сумму для подтверждения аккаунта, но сумму не видно, пишет что проблема с тайм зон, но как бы не менял все равно висят звездочки, как-то можно посмотреть что за ними?
источник

SR

Slow R in WebPwnChat
источник