Size: a a a

2020 September 20

ps

perl -E 'my @drugs =... in WebPwnChat
а что  мешает тебе сделать свои комбинации?
источник

ps

perl -E 'my @drugs =... in WebPwnChat
щас поищу за вас.  одну минутку
источник

1

1.4.7/12 in WebPwnChat
Мужик сказал, мужик сделал
источник

ps

perl -E 'my @drugs =... in WebPwnChat
источник

ps

perl -E 'my @drugs =... in WebPwnChat
да,  ты уж посмотри!
источник

᠌᠌Sh1Yo in WebPwnChat
Выглядит интересно, благодарю
источник

SB

Sergey Bobrov in WebPwnChat
Sergey Bobrov
Я стрим на youtube нарежу по докладам до конца недели если что (решил стать мамкиным видеоблоггером и вести канал volgactf)
Если еще актуально - я запилил все видео и добавил ссылки на слайды с VolgaCTF 2020
https://www.youtube.com/playlist?list=PLn9UM_ZLJ6PAdRRMt3AOKr0IANGdCKn8u
источник

SB

Sergey Bobrov in WebPwnChat
И по максимому восстановил доклады прошлых лет в плейлистах https://www.youtube.com/channel/UCTbjY5Xys-CgMBN8jgLazPA/playlists
Единственный доклад с 2018 года которого нет - доклад Bo0oMа, хз почему)
источник

DS

Dmitry Sobolev in WebPwnChat
Sergey Bobrov
Если еще актуально - я запилил все видео и добавил ссылки на слайды с VolgaCTF 2020
https://www.youtube.com/playlist?list=PLn9UM_ZLJ6PAdRRMt3AOKr0IANGdCKn8u
Спасибо!
источник

N

Nilson in WebPwnChat
Привет. Ребята, подскажите пожалуйста. Удалось обойти загрузку файлов, и загрузить на сайт svg ну и собственно в нем же и js, но проблема в CSP, загрузка скриптов только self и tagmanager. Единственное что есть в CSP, это отсутствующая директива object-scr и base-uri. Кто-нибудь знает можно ли как то байпаснуть csp.
источник

i

igorpyan in WebPwnChat
источник

1

1.4.7/12 in WebPwnChat
Nilson
Привет. Ребята, подскажите пожалуйста. Удалось обойти загрузку файлов, и загрузить на сайт svg ну и собственно в нем же и js, но проблема в CSP, загрузка скриптов только self и tagmanager. Единственное что есть в CSP, это отсутствующая директива object-scr и base-uri. Кто-нибудь знает можно ли как то байпаснуть csp.
Не совсем по вопросу, но если там ещё есть csrf можешь попробовать скомбинировать. csrf + self xss = хороший импакт
источник

N

Nilson in WebPwnChat
Там и чекал csp
источник

i

igorpyan in WebPwnChat
Тогда там должно подсветить где и как можно байпасснуть (если можно)
источник

N

Nilson in WebPwnChat
1.4.7/12
Не совсем по вопросу, но если там ещё есть csrf можешь попробовать скомбинировать. csrf + self xss = хороший импакт
Не, там csrf нет. Суть такая в upload удалось залить svg и вытащить прямую ссылку на него, если перейти по ссылке то в браузере в контексте сайта загрузится svg.
источник
2020 September 21

jd

john doo in WebPwnChat
источник

jd

john doo in WebPwnChat
Подскажите пожалуйста я задолбался
источник

jd

john doo in WebPwnChat
Нету этих драйверов
источник

jd

john doo in WebPwnChat
Нигде
источник

jd

john doo in WebPwnChat
Dell r 440 сервер,
источник