Size: a a a

2020 October 03

᠌᠌Sh1Yo in WebPwnChat
Вообще впервые встречаю такой Waf, который не могу обойти))
источник

А

Алексей in WebPwnChat
Может ну нафиг хсс и пойти искать нормальные баги?
источник

BF

Billy Fox in WebPwnChat
Алексей
Может ну нафиг хсс и пойти искать нормальные баги?
Зачем? Тогда вообще ни один ваф обойти не получится(
источник

᠌᠌Sh1Yo in WebPwnChat
Да вроде норм бага, в некоторых случаях ведёт до account takeover
источник

BF

Billy Fox in WebPwnChat
У меня была такая идея: брать обфускатор кода и кучу раз прогонять один и тот же пейлоад через него
источник

BF

Billy Fox in WebPwnChat
С жаваскриптом особенно актуально, он-то люто полиморфные конструкции может рожать
источник

BF

Billy Fox in WebPwnChat
Ну чтобы не муторно было каждый раз постоянно что-то что ещё в голову придёт пробовать, просто автоматизировать весь трэш этот и вперёд
источник

BF

Billy Fox in WebPwnChat
А дальше только дедукция и анализ
источник

᠌᠌Sh1Yo in WebPwnChat
Лол, я смог
источник

᠌᠌Sh1Yo in WebPwnChat
Тут ещё такая штука была - рандомные теги удаляются типа a<p>b -> ab. Почему я это не попробовал сразу? Тогда убирались вообще все теги, даже незаконченные, поэтому
awes<><acd><>awe"<image/src=x""+<p>onerror="alert() -> awesawe"onerror="alert()
Но, я нашёл байпасс - если поставить %0a где-то в пайлоаде, то незаконченные теги не будут убраны на предыдущей линии
awes<><acd><>awe"<image/src=x"%0a"+<p>onerror="alert() -> awesawe"<image/src=x"{{%0a}}" onerror="alert()"</td>
источник

BF

Billy Fox in WebPwnChat
stored, надеюсь?
источник

᠌᠌Sh1Yo in WebPwnChat
Неа))
источник

BF

Billy Fox in WebPwnChat
Бля. Куки без хттпонли?
источник

᠌᠌Sh1Yo in WebPwnChat
Ну вообще с xss можно что угодно сделать и без куков
источник

BF

Billy Fox in WebPwnChat
Хм...
источник

VV

Vladimir Vlasov in WebPwnChat
᠌᠌Sh1Yo
Тут ещё такая штука была - рандомные теги удаляются типа a<p>b -> ab. Почему я это не попробовал сразу? Тогда убирались вообще все теги, даже незаконченные, поэтому
awes<><acd><>awe"<image/src=x""+<p>onerror="alert() -> awesawe"onerror="alert()
Но, я нашёл байпасс - если поставить %0a где-то в пайлоаде, то незаконченные теги не будут убраны на предыдущей линии
awes<><acd><>awe"<image/src=x"%0a"+<p>onerror="alert() -> awesawe"<image/src=x"{{%0a}}" onerror="alert()"</td>
Красиво, снимаю шляпу
источник

᠌᠌Sh1Yo in WebPwnChat
Я тебя нашел в этой программе))
источник

VV

Vladimir Vlasov in WebPwnChat
Тогда я знаю, что это за программа 😊
источник

VV

Vladimir Vlasov in WebPwnChat
Надо же, что-то еще осталось у них
источник

᠌᠌Sh1Yo in WebPwnChat
Ну я думаю еще дофига всего есть, раз они даже приостановили репорты
источник