Size: a a a

2020 September 16

%

%2🦠 in WebPwnChat
Обычно такая проверка для php который за проксей и нужен реальный ip клиента
потому что REMOTE_ADDR будет локальный
источник
2020 September 17

L

Lucky in WebPwnChat
живу в Смр, только что узнал про этот движ, спасибо
источник

B

Bo🦠oM in WebPwnChat
Lucky
живу в Смр, только что узнал про этот движ, спасибо
Лол, вот это ты в танке
источник

L

Lucky in WebPwnChat
Bo🦠oM
Лол, вот это ты в танке
исправляюсь
источник

M

MortusKill in WebPwnChat
Кто в курсе - имея доступ в админку (с правами админа) в Keycloak можно RCE на сервере получить (ну как в том же WP через аплоад тэмплейтов/плагинов) ?
источник

M

Max in WebPwnChat
MortusKill
Кто в курсе - имея доступ в админку (с правами админа) в Keycloak можно RCE на сервере получить (ну как в том же WP через аплоад тэмплейтов/плагинов) ?
В смысле - есть ли в интерфейсе Keycloak откровенные дыры? Сомневаюсь. Там нормальный технологический стек под капотом. Больше шансов пробиться через то, что Keycloak защищает.
источник

᠌᠌Sh1Yo in WebPwnChat
А что если пригласили на retest в hackerone, но нет никаких полей касательно самого ретеста? Типа шаблона сообщения/etc. Или так и должно быть?
источник

᠌᠌Sh1Yo in WebPwnChat
Или я чего то не понимаю..  Триажер завершил ретест, написал что уязвимость пофикшена, хотя она все еще воспроизводится. Мы с владельцем репорта в недоумении 🙂
источник

PS

Pavel S in WebPwnChat
Всем привет! Кто-нибудь знает простой способ собрать с проекта Java все прототипы классов без кода + свойства классов + методы? Просто заголовки, без реализации методов.
источник

EL

Eugene Lukianov in WebPwnChat
Pavel S
Всем привет! Кто-нибудь знает простой способ собрать с проекта Java все прототипы классов без кода + свойства классов + методы? Просто заголовки, без реализации методов.
Думаю в сторону декомпилера надо посмотреть. Но надо знать сначала для чего
источник

PS

Pavel S in WebPwnChat
Eugene Lukianov
Думаю в сторону декомпилера надо посмотреть. Но надо знать сначала для чего
это проект с исходным кодом. Собрать прототипы, чтобы среди кучи классов быстро глазами найти подходящий по функционалу и свойствам для десериализации
источник

EL

Eugene Lukianov in WebPwnChat
Pavel S
это проект с исходным кодом. Собрать прототипы, чтобы среди кучи классов быстро глазами найти подходящий по функционалу и свойствам для десериализации
Из готового не знаю, быть может плагин для IDE есть, но можно взять парсер и напедалить небольшую прогу, которая сделает то что надо

https://github.com/javaparser/javaparser
источник

PS

Pavel S in WebPwnChat
спасибо
источник

VS

Valeriy Shevchenko in WebPwnChat
@BlackFan может фильмэйкингом заниматься будешь? 🙂 неплохо получается https://youtu.be/ASQipIsVPc8
источник

SB

Sergey Bobrov in WebPwnChat
Valeriy Shevchenko
@BlackFan может фильмэйкингом заниматься будешь? 🙂 неплохо получается https://youtu.be/ASQipIsVPc8
Видосы такого типа вроде у кого-то заказывали, точно не в курсе)
источник

B

Bo🦠oM in WebPwnChat
источник

B

Bo🦠oM in WebPwnChat
Ток по вектору не похоже на шеллшок
источник

n

ninja01 in WebPwnChat
это инжекшн в баш же просто, по ходу, не?
источник

VS

Valeriy Shevchenko in WebPwnChat
кто-то из участников чата сталкивался с Tibco cloud mashery ?  Интересует конкретно mashery api
источник

[O

[object Object] in WebPwnChat
больше похоже... даже не знаю на что
источник