Size: a a a

2020 September 15

t

telexr in WebPwnChat
ну там как, идет кусок кода который грузит пачку файлов и кидает их все в папку, потом массив этих файлов грузит в s3, потом бежит опять по массиву и удаляет
источник

t

telexr in WebPwnChat
файлы я выбираю
источник

t

telexr in WebPwnChat
то есть если закинуть 50 файлов и в 1х рядах будет какой-то пхп скрипт, он пока дойдет до остальных, я успею его вызвать?
источник

DS

Dmitry Sobolev in WebPwnChat
telexr
то есть если закинуть 50 файлов и в 1х рядах будет какой-то пхп скрипт, он пока дойдет до остальных, я успею его вызвать?
ну если оно действительно удаляет файлы только после загрузки всех, то должно получиться
источник

t

telexr in WebPwnChat
действительно, код скрипта я вижу, хм, спасибо, тогда попробую просто закинуть пачку файлов и последний потяжелее кину и буду дергать нужный файл пока не выстрелит)) отпишусь если что))
источник

P-

Pavel - in WebPwnChat
Artem
подскажите тулзы для сбора и логирования запросов. Нужно что-то типа приватного Burp Collaborator
Смотрел еще эту тулзу, недавно тут была - https://github.com/ArturSS7/TukTuk
Может еще какие посоветуете
Прям тулзу? Есть сервис canary tokens например
источник

A

Artem in WebPwnChat
Pavel -
Прям тулзу? Есть сервис canary tokens например
Чтоб на свою впс поставить
источник

᠌᠌Sh1Yo in WebPwnChat
Можно поставить простой сервер и bind9 для dns
источник

BF

Billy Fox in WebPwnChat
responder.py | tee responder.log
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in WebPwnChat
Pavel -
Прям тулзу? Есть сервис canary tokens например
К слову, вы знаете, как он работает? Вот например канарейка на пдф или ворд документ?
источник

P-

Pavel - in WebPwnChat
s̢̲̙̺̹̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́̕͡ ͙̜̯̙͇͖͇ ̉̍̂̓ͩͦ̈́͒̔ͧ ̇̏̒͑ͤ͊̀ ̵̖̟̹̭̭̲̀ẗ́͆
К слову, вы знаете, как он работает? Вот например канарейка на пдф или ворд документ?
вродь всё было на dns запросах, как в коллабораторе
источник

I

Ivan in WebPwnChat
С вордом довольно просто — в документ можно встроить картинку с внешнего ресурса.

В данном случае — некий "вебхук", домен, который сгенерен будет для тебя
источник

P-

Pavel - in WebPwnChat
ну и соответствующие объекты в документах. Очевидно работает не во всех клиентах )
источник

I

Ivan in WebPwnChat
если домен кто-то отрезолвит/сделает GET запросик — прилетит письмо на указанный адрес
источник

I

Ivan in WebPwnChat
плюс минус тоже самое в других форматах
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in WebPwnChat
ооо, всё всё, тут же дока есть... я думал тут что-то замороченное)
Спасибо!
источник

P-

Pavel - in WebPwnChat
Иван правильно написал, я чет по-русски сегодня не алё =)
источник

A

Artem in WebPwnChat
Pavel -
Прям тулзу? Есть сервис canary tokens например
Гляну его, спасибо)
источник
2020 September 16

BJ

Blueprint Jesus in WebPwnChat
товарищи
источник

BJ

Blueprint Jesus in WebPwnChat
помогите с расшифровкой

U2FsdGVkX1+McA4tE+EllvSc4cXCDLM2uTgzzvPikK8=

AE2^Seven

K77221957
Temps Universel Coordonné
источник