Size: a a a

2020 September 21

VS

Valeriy Shevchenko in WebPwnChat
credetial puzzling aka credential stuffing слышал. а вот про session puzzling тоже послушал бы
источник

M

Mandel Ivanovich in WebPwnChat
источник

VS

Valeriy Shevchenko in WebPwnChat
я бы предположил сперва что это про общее сессионное хранилище которое позволяет тебе получить сессию в одном месте и заюзать ее в другом
источник

VS

Valeriy Shevchenko in WebPwnChat
вроде так и есть. и у мэйла даже был такой баг. на сколько я помню @sergeybelove про него рассказывал
источник

jd

john doo in WebPwnChat
john doo
Может мне все снести и заново все сделать? Мб неправильный рейд стоит
Заново развернул, и рейд, и ос
источник

jd

john doo in WebPwnChat
Все норм теперь спасибо парни
источник

jd

john doo in WebPwnChat
Ну на этом у меня нихрена не кончается конечно, мне нужно перенести 1с erp
источник

M

Mandel Ivanovich in WebPwnChat
Valeriy Shevchenko
я бы предположил сперва что это про общее сессионное хранилище которое позволяет тебе получить сессию в одном месте и заюзать ее в другом
блин наверное тот мейловый баг с сессиями подходит действительно
но это частный случай вроде как
а вот общее описание я не понимаю
источник

VS

Valeriy Shevchenko in WebPwnChat
там пример про получение сессии через восстановление пароля. что-то подобное я видел/слышал, когда получали валидную сессию таким путем на интересующего юзера и заходили «куда-то» дальше уже под ним
источник

VS

Valeriy Shevchenko in WebPwnChat
но я бы реальные примеры тоже хотел почитать
источник

M

Mandel Ivanovich in WebPwnChat
Valeriy Shevchenko
там пример про получение сессии через восстановление пароля. что-то подобное я видел/слышал, когда получали валидную сессию таким путем на интересующего юзера и заходили «куда-то» дальше уже под ним
для меня пока звучит как магия)
источник

NK

ID:0 in WebPwnChat
Многие знают про различные фичи oauth, благодаря которым уязвимости появляются из-за излишнего доверия к провайдерам. Например, регистрация в одной из соцсетей с полезной нагрузкой ('-alert()-' в качестве имени), когда как при обычной регистрации спецсимволы использовать запрещено.

Некоторые сервисы позволяют не подтверждать, например, номер телефона. А в момент регистрации через кнопку “Войти через…” - веб приложение забирает поля пользователя, в том числе и телефон, хоть пользователь не подтвердил его. Войдя через такой аккаунт есть вероятность попасть к одному из клиентов веб-приложения, того самого, чей номер был введен.
источник

NK

ID:0 in WebPwnChat
А где-то можно не подтверждать email.
Например, популярный ныне сервис Discord. В нем ты можешь завести аккаунт на произвольный email (например admin@google.com), и не подтверждая email зайти через него на один из сайтов, если веб-приложение будет ему доверять.
источник

B

Bo🦠oM in WebPwnChat
Чет вспомнил
источник

A

Artem in WebPwnChat
Bo🦠oM
Чет вспомнил
Збс
источник

F

Fenazepam in WebPwnChat
Bo🦠oM
Чет вспомнил
спасибо
источник

NK

ID:0 in WebPwnChat
Как сообщает @x_notes, у древнейшего ресурса по реверс инжинирингу - exelab.ruexelab.ru, ус отклеился (PHP интерпретатор отломился).
источник

B

Bo🦠oM in WebPwnChat
Вообще самый старый форум, который я знаю
источник

B

Bo🦠oM in WebPwnChat
Чет я зачастил сегодня
источник

EL

Eugene Lukianov in WebPwnChat
Bo🦠oM
Вообще самый старый форум, который я знаю
Смахнул слезу олдфага
источник