Size: a a a

2020 October 03

VV

Vladimir Vlasov in WebPwnChat
А что же они делают?🤔
источник

S

Slava in WebPwnChat
Vladimir Vlasov
А что же они делают?🤔
Изобретают
источник

q

q|z in WebPwnChat
Slava
Изобретают
херачат внутрянку, берут домен админа, и находят в почте креды от AWS :)
источник

q

q|z in WebPwnChat
"Сложные времена требуют сложных решений"
источник

WS

Web Security in WebPwnChat
Есть у кого актуальный байпас вафа Акамай?
источник
2020 October 04

SN

S N in WebPwnChat
всем привет, можете подсказать по Absolute-URI зачем оно нужно?
это когда
GET http://example.com HTTP/1.1
Host: example.com
зачем внедрять такую поддержку?
источник

DR

D R in WebPwnChat
кажется основное применение это для прокси
источник

DR

D R in WebPwnChat
источник

ps

perl -E 'my @drugs =... in WebPwnChat
Парни, а если какие-то заголовки, которые сервер не обрабатывает, или как там? Можно же попробовать разные заголовки?
источник

ps

perl -E 'my @drugs =... in WebPwnChat
Ну, чисто, так сказать, наугад.
источник

BF

Billy Fox in WebPwnChat
perl -E 'my @drugs = glob ("/home/plants/*"); say sort "@drugs"' | xargs -n 1 | nl
Парни, а если какие-то заголовки, которые сервер не обрабатывает, или как там? Можно же попробовать разные заголовки?
В спецификации хттп это любые заголовки, которые сервер не настроен обрабатывать
источник

BF

Billy Fox in WebPwnChat
То есть это 99,999999% всех возможных параметров
источник

BF

Billy Fox in WebPwnChat
Если ты отправить ему гетом ?ifkfkekdkgkotke=kekekgkktkrkeksk&giogotorkekks=fjkdksjvktiff, сервак это просто проигнорирует, потому что банально не знает таких параметров
источник

BF

Billy Fox in WebPwnChat
Не всегда, потому что детали реализации серверов и вафов различаются
источник

SN

S N in WebPwnChat
а есть в чатике люди, которые писали свои Шаблоны для nuclei ?
источник

К

Кирилл in WebPwnChat
S N
а есть в чатике люди, которые писали свои Шаблоны для nuclei ?
А что?
источник

ct

c0ms tr3am in WebPwnChat
Кто-то делал реверс шел из upload csv файла?
источник

q

q|z in WebPwnChat
за шелл в бб не повалят)
источник

q

q|z in WebPwnChat
c0ms tr3am
Кто-то делал реверс шел из upload csv файла?
в личке
источник

S

S in WebPwnChat
А щас же Websocket hijacking уже не работает?
источник