Size: a a a

2020 September 23

T

Toвapищ Maйop in WebPwnChat
ID:0
Gitlab - достаточно популярный продукт для разработки, благодаря self-hosted решению его часто можно встретить на поддоменах компаний. Помимо того, что в нем также присутствует регистрация без подтверждения email’а (смотрим в предыдущие посты), это еще и отличная возможность собрать информацию о сотрудниках.

Без аутентификации доступен следующий API метод - gitlab.company.local/api/v4/users/{id}

На самом gitlab - эта ручка также доступна, например https://gitlab.com/api/v4/users/7154957:

{"id":7154957,"name":"Bo0oM","username":"webpwn","state":"active","avatar_url":"https://secure.gravatar.com/avatar/4e99709ca6b52f78d02cb92a5bc65d85?s=80\u0026d=identicon","web_url":"https://gitlab.com/webpwn","created_at":"2020-09-21T17:25:55.046Z","bio":"","bio_html":"","location":"","public_email":"","skype":"","linkedin":"","twitter":"@i_bo0om.ru","website_url":"https://t.me/webpwn","organization":"","job_title":"","work_information":null}

Перебирая идентификаторы, можно за короткое время собрать список логинов (и другую информацию о сотрудниках компании.

По логину также можно узнать открытые ключи - https://gitlab.com/webpwn.keys

Отдельного упоминания заслуживает avatar_url:

”avatar_url":"https://secure.gravatar.com/avatar/4e99709ca6b52f78d02cb92a5bc65d85?s=80\u0026d=identicon”

Сервис gavatar содержит email в пути к изображению - 4e99709ca6b52f78d02cb92a5bc65d85. Это ни что иное, как md5 от email’а в нижнем регистре.

echo -n "webpwn@bo0om.ru" | md5


4e99709ca6b52f78d02cb92a5bc65d85


А так как у нас скорее всего корпоративный домен, узнать логины по остальным данным и собрать базу программистов компании будет достаточно просто.
Кек. Меня в офисе девопсы обосрали с этой темой. Типа да и похуй, нехер фигнёй страдать, лучше бы полезным делом занялся.
источник

OJ

O . J in WebPwnChat
если standalone gitlab в корп сети то поебать в целом.
источник

N

Nilson in WebPwnChat
Привет. Подскажите, пожалуйста. В общем я тут делал всякое, и один сервис если ему выслать запрос вида GET burp_collab_address, возвращает 400, но ДНС фиксирует обращание. Тоже самое но если запрос будет вида CONNECT burp_collab_address. А вопрос вот какой в первом случае фиксируется обращение с пула гугла, во втором с клаудфар, почему так может быть?
источник

S

Sgibnev in WebPwnChat
так надо
источник

T

Toвapищ Maйop in WebPwnChat
ID:0
Gitlab - достаточно популярный продукт для разработки, благодаря self-hosted решению его часто можно встретить на поддоменах компаний. Помимо того, что в нем также присутствует регистрация без подтверждения email’а (смотрим в предыдущие посты), это еще и отличная возможность собрать информацию о сотрудниках.

Без аутентификации доступен следующий API метод - gitlab.company.local/api/v4/users/{id}

На самом gitlab - эта ручка также доступна, например https://gitlab.com/api/v4/users/7154957:

{"id":7154957,"name":"Bo0oM","username":"webpwn","state":"active","avatar_url":"https://secure.gravatar.com/avatar/4e99709ca6b52f78d02cb92a5bc65d85?s=80\u0026d=identicon","web_url":"https://gitlab.com/webpwn","created_at":"2020-09-21T17:25:55.046Z","bio":"","bio_html":"","location":"","public_email":"","skype":"","linkedin":"","twitter":"@i_bo0om.ru","website_url":"https://t.me/webpwn","organization":"","job_title":"","work_information":null}

Перебирая идентификаторы, можно за короткое время собрать список логинов (и другую информацию о сотрудниках компании.

По логину также можно узнать открытые ключи - https://gitlab.com/webpwn.keys

Отдельного упоминания заслуживает avatar_url:

”avatar_url":"https://secure.gravatar.com/avatar/4e99709ca6b52f78d02cb92a5bc65d85?s=80\u0026d=identicon”

Сервис gavatar содержит email в пути к изображению - 4e99709ca6b52f78d02cb92a5bc65d85. Это ни что иное, как md5 от email’а в нижнем регистре.

echo -n "webpwn@bo0om.ru" | md5


4e99709ca6b52f78d02cb92a5bc65d85


А так как у нас скорее всего корпоративный домен, узнать логины по остальным данным и собрать базу программистов компании будет достаточно просто.
Короче хз надо кому побаловаться или нет:
https://parsingcompany.000webhostapp.com/
источник
2020 September 24

M

MortusKill in WebPwnChat
Может быть такое, что тебя исключают из бб программы без уведомлений, когда ты даже не сабмитил туда ничего?
источник

P

PM in WebPwnChat
MortusKill
Может быть такое, что тебя исключают из бб программы без уведомлений, когда ты даже не сабмитил туда ничего?
Там если что-то рассказал и рассекретил сугуболичного банят да
источник

M

MortusKill in WebPwnChat
PM
Там если что-то рассказал и рассекретил сугуболичного банят да
ммм, ну это не мой случай
просто была программа, висела в приватке, сегодня зашел - ее нет, странно
источник

L

Lucky in WebPwnChat
ребят, вопрос нубский: в чатах у всяческих b2c и b2b проектов есть кнопки прикрепления файлов - импакт при отправке пдфок или code injection возможен?
источник

P

PM in WebPwnChat
Lucky
ребят, вопрос нубский: в чатах у всяческих b2c и b2b проектов есть кнопки прикрепления файлов - импакт при отправке пдфок или code injection возможен?
Смотри куда он заливает этот файл, возможно почему нет
источник

BF

Billy Fox in WebPwnChat
Lucky
ребят, вопрос нубский: в чатах у всяческих b2c и b2b проектов есть кнопки прикрепления файлов - импакт при отправке пдфок или code injection возможен?
Ага
источник

᠌᠌Sh1Yo in WebPwnChat
MortusKill
ммм, ну это не мой случай
просто была программа, висела в приватке, сегодня зашел - ее нет, странно
Ты фильтры выставил? Может она заморозилась на время
источник

M

MortusKill in WebPwnChat
᠌᠌Sh1Yo
Ты фильтры выставил? Может она заморозилась на время
фильтры не ставил
а как про заморозку чекнуть?
источник

᠌᠌Sh1Yo in WebPwnChat
Ну там убери галочки с "Показывать только активные программы"
источник

᠌᠌Sh1Yo in WebPwnChat
Ну и ты же знаешь название программы - попробуй перейти по прямой ссылке
источник

M

MortusKill in WebPwnChat
᠌᠌Sh1Yo
Ну там убери галочки с "Показывать только активные программы"
точно, в заморозку ушла
источник

22

2 2 in WebPwnChat
источник
2020 September 25

S(

Sourdough (Valery I) in WebPwnChat
В чем подводные камни менеджера паролей типа касперского? Хочу поставить приложуху/расширение чтобы автоматически логиниться на сайте. Или встроенный менеджер в фурифоксе вполне пойдет?
источник

B

Boo in WebPwnChat
Keepass+kee
источник

S(

Sourdough (Valery I) in WebPwnChat
Попробую. Спс
источник