Size: a a a

2020 October 02

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in WebPwnChat
Vlad Kolebaev
думаешь в нормальной конторе у этого дяди зарплата столько же сколько и у тебя?
Опять эти телеги коммунистические
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in WebPwnChat
Я такой крутой работник, цельный пинтест сделать могу, а у начальника яхта, пойду в интернет жаловаться
источник

SN

S N in WebPwnChat
Всем привет, подскажите есть ли консольные утилиты, которые позволяют автоматизировать действия, например
1) перейди на example.com
2) в этом же реквесте после установления соединения, поменяй значение допустим куки на другое
3) дальше перейди допустим в такую ту директорию
4) и т.д.
источник

M

Max in WebPwnChat
S N
Всем привет, подскажите есть ли консольные утилиты, которые позволяют автоматизировать действия, например
1) перейди на example.com
2) в этом же реквесте после установления соединения, поменяй значение допустим куки на другое
3) дальше перейди допустим в такую ту директорию
4) и т.д.
Весь инструментарий тестирования в твоём распоряжении)
источник

P

PP in WebPwnChat
bash + curl + парочка консольных утилит
источник

VK

Vlad Kolebaev in WebPwnChat
s̢̲̙̺̹̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́̕͡ ͙̜̯̙͇͖͇ ̉̍̂̓ͩͦ̈́͒̔ͧ ̇̏̒͑ͤ͊̀ ̵̖̟̹̭̭̲̀ẗ́͆
Я такой крутой работник, цельный пинтест сделать могу, а у начальника яхта, пойду в интернет жаловаться
так не жалуюсь, я наоборот к тому что галера не галера надо свою работу делать хорошо в любом случае
источник

VK

Vlad Kolebaev in WebPwnChat
да я и не пентестер
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in WebPwnChat
Vlad Kolebaev
так не жалуюсь, я наоборот к тому что галера не галера надо свою работу делать хорошо в любом случае
Да я не туда клацнул, скорее вашу точку зрения поддержал как раз :) Мне вот эти рассказы про то, как хреново работать на дядю, только головной боли добавляют
источник

S(

Sourdough (Valery I) in WebPwnChat
А кто рассказывает?
источник
2020 October 03

WS

Web Security in WebPwnChat
Нашёл странный необъяснимый баг (cache poisoning???). Подскажите, как подраскрутить
Шаг 1 (см в урле %0a):
GET /path3/;%0axyz?param=suka.com HTTP/1.1
Host: www.site.com
User-Agent: asdasasd
Accept-Encoding: gzip, deflate
Accept: */*
Connection: close

В ответе Location: https://www.site.comhttp://www.site.com//?param=suka.com
Да, опечатки нет, я получаю слипшийся локейшн, браузер считает, что тут TLD - .comhttp

Шаг 2 (в урле нет параметров):
GET /path3/;%0axyz HTTP/1.1
Host: www.site.com
User-Agent: asdasasd
Accept-Encoding: gzip, deflate
Accept: */*
Connection: close

В ответе
Location: https://www.site.comhttp://www.site.com//?param=suka.com
источник

VS

Valeriy Shevchenko in WebPwnChat
а %0d не дает результат?
источник

WS

Web Security in WebPwnChat
Valeriy Shevchenko
а %0d не дает результат?
Протестировал %0a%0d и %0d - всё как и выше, ничего не изменилось
источник

[O

[object Object] in WebPwnChat
Bo🦠oM
Поцоны, а кто-нибудь хочет пойти в пентесты в wallarm?
А что по сэлери? Я б пошел на полставочки.
источник

᠌᠌Sh1Yo in WebPwnChat
Помогите с ксской.
Доступны все теги кроме - applet, base, dir, embed, frame, frameset, iframe, isindex, link, meta, noscript, object, script, style, svg
Заблокированы все аттрибуты, которые начинаются на on.
Нужно чтобы срабатывало без client interactions типа <a href=javascript:alert() ибо сам injection point скрыт и кликнуть будет невозможно
Возможный байпасс - блокирует аттрибуты не всегда, а когда точно видит, что они разделены
- <img/src=x/onerror=alert() проходит
- <img/src='x'/onerror=alert() блокирует
Пока я достиг <image/src=x""/onerror=alert()//, но браузер считает onerror продолжением src
источник

᠌᠌Sh1Yo in WebPwnChat
Ну и тег ещё закрыть нельзя, он закрывается сам последующим "</td>
источник

VV

Vladimir Vlasov in WebPwnChat
Не забудь отписаться, если найдешь
У меня в заметках есть пара похожих случаев недораскрученных, ничего не добился
источник

᠌᠌Sh1Yo in WebPwnChat
Надеюсь не одна и та же программа)
источник

᠌᠌Sh1Yo in WebPwnChat
Добился ещё такого <image/src=x /src=y" "onerror"="alert()//"</td>, но видимо из-за того, что аттрибут в ковычках - не работает
источник

VV

Vladimir Vlasov in WebPwnChat
Вряд ли 😊
Там on* бьют пробелом на on *
И в другом месте вставляют пробел в начало тега
Это даже не в программе, вроде, а так, незакрытый гештальт
источник

S

Slava in WebPwnChat
[object Object]
А что по сэлери? Я б пошел на полставочки.
Тестить тоже на пол шышечки?
источник