Size: a a a

2020 September 23

EL

Eugene Lukianov in WebPwnChat
Bo🦠oM
ПРОДАЖНЫЙ САППОРТ
Классика
источник

VS

Valeriy Shevchenko in WebPwnChat
столько денег вливали в багбаунти. а похакали как твиттер. мдэ
источник

P-

Pavel - in WebPwnChat
Valeriy Shevchenko
столько денег вливали в багбаунти. а похакали как твиттер. мдэ
К чему приводит внедрение ББ при общей недозрелости процессов в компании :)
источник

A

Anton in WebPwnChat
Pavel -
К чему приводит внедрение ББ при общей недозрелости процессов в компании :)
ну тут холиварный вопрос, была ли там не зрелость процессов
вопрос как у них бекграунд чек идет и какой аудит настроен на процессы
источник

P-

Pavel - in WebPwnChat
Anton
ну тут холиварный вопрос, была ли там не зрелость процессов
вопрос как у них бекграунд чек идет и какой аудит настроен на процессы
Ну да. Я сначала написал, а потом прочитал :) так-то задача защиты от таких инцидентов нетривиальная
источник

N

NordeN in WebPwnChat
Подскажите народ если кто в курсе, почему при эксплуатации shellshock пути для утилит должны быть абсолютными? Видел как ippsec обходил это через /bin/bash -c '...', но чот так и не понял почему так
источник

A

Andrey in WebPwnChat
есть у кого словарь для фазинга путей битрикса?
источник

B

Bo🦠oM in WebPwnChat
Там не особо путей-то
источник

А

Алексей in WebPwnChat
Ребят, а console.log является доказательством к XSS?
источник

᠌᠌Sh1Yo in WebPwnChat
Почему нет
источник

᠌᠌Sh1Yo in WebPwnChat
Если конечно там не console.log("user_input") и ты не можешь выйти из ковычек
источник

А

Алексей in WebPwnChat
нене
источник

B

Bo🦠oM in WebPwnChat
лучше конечно document.body.innerText="ТЫ ПИДОР"
источник

А

Алексей in WebPwnChat
там прям хсс, прост лочит alert, prompt, confirm в любых проявлениях
источник

ps

perl -E 'my @drugs =... in WebPwnChat
Bo🦠oM
лучше конечно document.body.innerText="ТЫ ПИДОР"
)))
источник

А

Алексей in WebPwnChat
о, спасибо
источник

B

Bo🦠oM in WebPwnChat
Обожаю эту штуку
источник

B

Bo🦠oM in WebPwnChat
Javascript, который мы заслужили:

eval(unescape(escape('󠅡󠅬󠅥󠅲󠅴󠄨󠄧󠅏󠅯󠅰󠅳󠄧󠄩󠄻󠅤󠄽󠅤󠅯󠅣󠅵󠅭󠅥󠅮󠅴󠄬󠄨󠅤󠄮󠅢󠅯󠅤󠅹󠅼󠅼󠅤󠄮󠅤󠅯󠅣󠅵󠅭󠅥󠅮󠅴󠅅󠅬󠅥󠅭󠅥󠅮󠅴󠄩󠄮󠅩󠅮󠅮󠅥󠅲󠅈󠅔󠅍󠅌󠄠󠄽󠄠󠄧󠄼󠅤󠅩󠅶󠄠󠅳󠅴󠅹󠅬󠅥󠄽󠄢󠅦󠅯󠅮󠅴󠄭󠅳󠅩󠅺󠅥󠄺󠄹󠄹󠄹󠄥󠄻󠅣󠅯󠅬󠅯󠅲󠄺󠅲󠅥󠅤󠄻󠄢󠄾󠅈󠅡󠅣󠅫󠅥󠅤󠄧').replace(/u.{8}/g,'')))
источник

А

Алексей in WebPwnChat
кто-нибудь репортил через disclosure assistance?
источник

VK

Vlad Kolebaev in WebPwnChat
Алексей
там прям хсс, прост лочит alert, prompt, confirm в любых проявлениях
ультра защита
источник