Size: a a a

2020 September 11

P

PP in WebPwnChat
источник

q

q|z in WebPwnChat
как теперьь это развидеть? )
источник

B

Bo🦠oM in WebPwnChat
источник

P

PP in WebPwnChat
Спасибо, так лучше.. у меня ГИМП ((
источник

B

Bo🦠oM in WebPwnChat
источник

B

Bo🦠oM in WebPwnChat
источник

B

Bo🦠oM in WebPwnChat
=)
источник

P

PP in WebPwnChat
хм.. моя фотка для блутим........а ваша соответственно для ред )
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in WebPwnChat
Напишете когда-нибудь книгу по этой теме, обложка уже готова)
источник

ЗБ

Зафод Библброкс... in WebPwnChat
S N
там написано что отчет не полностью открыт, но наверно endpoint спрятан, так как ну не может же быть скуля в корне сайта, как показано в примере https://www.innogames.com/'
Ну здравствуйте приехали, это абсолютно нормальное поведение для MVC. На этом патерне строятся наверно если не все,  то большинство современных веб фреймворков https://devnet.kentico.com/articles/routing-and-url-handling-in-mvc
источник

DT

Dmitriy T in WebPwnChat
s̢̲̙̺̹̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́̕͡ ͙̜̯̙͇͖͇ ̉̍̂̓ͩͦ̈́͒̔ͧ ̇̏̒͑ͤ͊̀ ̵̖̟̹̭̭̲̀ẗ́͆
A BSON ObjectID is a 12-byte value consisting of a 4-byte timestamp (seconds since epoch), a 3-byte machine id, a 2-byte process id, and a 3-byte counter
Так он генерился до версии 3.4 (это очень старая)
Сейчас вот так:
a 4-byte timestamp value, representing the ObjectId’s creation, measured in seconds since the Unix epoch
a 5-byte random value
a 3-byte incrementing counter, initialized to a random value
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in WebPwnChat
Dmitriy T
Так он генерился до версии 3.4 (это очень старая)
Сейчас вот так:
a 4-byte timestamp value, representing the ObjectId’s creation, measured in seconds since the Unix epoch
a 5-byte random value
a 3-byte incrementing counter, initialized to a random value
Может быть, вот просто недавно видел статью про то, что айдишники можно как-то предугадать что ли, но хз))
источник

᠌᠌Sh1Yo in WebPwnChat
источник

N

Nilson in WebPwnChat
В моем случае была возможность изменять значения счетчика и получать данные из БД, так как там была скорее всего генерация ObjectID как в статье. У меня была 2 айдишника, и в них менялся только timestamp и counter.
источник

VV

Vladimir Vlasov in WebPwnChat
Встретил такой вывод от сервера, похожего не гуглится:
Service '<name>' was not discovered in zone 'default'
Кто-нибудь в курсе, что такое печатать может?
источник
2020 September 12

h

helix in WebPwnChat
действительно не гуглится, так что похоже на что-то кастомное
источник

VS

Valeriy Shevchenko in WebPwnChat
Сила рисерча. Думаю тут интересно будет многим почитать. https://blog.orange.tw/2020/09/how-i-hacked-facebook-again-mobileiron-mdm-rce.html?m=1
источник

VV

Vladimir Vlasov in WebPwnChat
Что-то моих познаний в HTML не хватает
Нашел почти HTML инжекцию
Почти, потому, что при передаче в параметре тега, скажем, <img> между < и первой буквой i вставляется юникодный пробел нулевой длины и это уже не тег получается, выводится, как строка
Я могу отправить параметр с обычным пробелом, например, < img>, тогда он так и остается, не заменяется и ничего не добавляется, но это опять невалидный тег

Вообще удивился, что пробелы в названии тега недопустимы
Кто-нибудь знает, как можно обойти?
источник

VV

Vladimir Vlasov in WebPwnChat
К сожалению, по стандарту HTML именно так, после < сразу должно идти имя тега
https://html.spec.whatwg.org/multipage/syntax.html#start-tags

Надо проверить тогда, как разные браузеры относятся, может, кто и так примет
источник

m

mad3e7cat in WebPwnChat
Aba
Дааа))) симку без паспорта купить нельзя, ага))))) в каждой подворотне продают, подходишь да покупаешь за копейки без лишних вопросов)))
Да и велик ли смысл, отслеживают же вроде по imei
источник