Size: a a a

2020 September 21

👾0

👾 0x1 in WebPwnChat
что то как то примитивно их код выглядит) но спасибо щас буду думать
источник

👾0

👾 0x1 in WebPwnChat
странно, в регулярке нет html, а там как бы можно xss пропихнуть
источник

IS

I S in WebPwnChat
найти не могу
источник

IS

I S in WebPwnChat
где-то на ачате что-то было точки для вин и слэши для никс или наоборот не помню рили
источник

DS

Dmitry Sobolev in WebPwnChat
👾 0x1
странно, в регулярке нет html, а там как бы можно xss пропихнуть
там вообще какая-то регулярка неполная, не вижу там .phtml. Мб не эта функция
источник

👾0

👾 0x1 in WebPwnChat
Dmitry Sobolev
там вообще какая-то регулярка неполная, не вижу там .phtml. Мб не эта функция
дык дело в том что phtml и другое все пролезает, он не переименовывает даже в моем случае, но толку то, phtml, php5 и прочее просто экранируются
источник

IS

I S in WebPwnChat
а не в конфиге ли определяются типы на загрузку
источник

👾0

👾 0x1 in WebPwnChat
хз я друпал сто лет не ковырял
источник

jd

john doo in WebPwnChat
Сделал, хз как получилось, но получилось
источник

DS

Dmitry Sobolev in WebPwnChat
👾 0x1
дык дело в том что phtml и другое все пролезает, он не переименовывает даже в моем случае, но толку то, phtml, php5 и прочее просто экранируются
мне кажется, там вообще скорее всего в папке загрузок не интерпретируются скрипты
источник

👾0

👾 0x1 in WebPwnChat
Dmitry Sobolev
мне кажется, там вообще скорее всего в папке загрузок не интерпретируются скрипты
+
источник

👾0

👾 0x1 in WebPwnChat
если шодан отдает инфу о могне "Authentication partially enabled" и некоторую инфу, это сервер без авторизации ? я просто не понимаю понятие частичной аунтификации
источник

~

~$ python -c "i... in WebPwnChat
заставил компанию зарегаться на hackerone
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in WebPwnChat
~$ python -c "import nsfw-dl"
заставил компанию зарегаться на hackerone
Неплохо)
источник

F

Fenazepam in WebPwnChat
~$ python -c "import nsfw-dl"
заставил компанию зарегаться на hackerone
Шо, деньги закончились?🌚 Нашел в труху дырявую компашку и заставляешь регаться?
источник

MM

Maxim Maximov in WebPwnChat
~$ python -c "import nsfw-dl"
заставил компанию зарегаться на hackerone
Ща полетят им баги с чата по ссылке)
источник

~

~$ python -c "i... in WebPwnChat
Fenazepam
Шо, деньги закончились?🌚 Нашел в труху дырявую компашку и заставляешь регаться?
мог влиться во флешмоб и слить capital one второй год подряд, но решил навариться и поуправлять малость ценностями их подрядчиков :D
источник
2020 September 22

DT

Dave Tundex in WebPwnChat
~$ python -c "import nsfw-dl"
заставил компанию зарегаться на hackerone
chto za companiya?
источник

~

~$ python -c "i... in WebPwnChat
источник

VS

Valeriy Shevchenko in WebPwnChat
Может кто подскажет мне и с мои вопросом. Хочу в большом масштабе найти хосты которые используют определенный вордпресовый плагин. Есть у меня шансы осуществить такое? 🤔
источник