Size: a a a

2020 October 05

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in WebPwnChat
zCard1naL
Да. При useradd -p строка записывается в /etc/shadow и система будет думать что это хеш и сравнивать
Прочитал, действительно, спасибо)
источник

z

zCard1naL in WebPwnChat
Bo🦠oM
В passwd/shadow ж раньше можно было плэйнтекст вбивать
Не, буквально неделю назад так юзера на сервер добавлял - не мог зайти)
источник

B

Bo🦠oM in WebPwnChat
Но скорее всего ты прав
источник

B

Bo🦠oM in WebPwnChat
zCard1naL
Не, буквально неделю назад так юзера на сервер добавлял - не мог зайти)
Оки)
источник

B

Bo🦠oM in WebPwnChat
Ну лан, оставлю пост на память
источник

z

zCard1naL in WebPwnChat
По крайней мере это было в последней убунту
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in WebPwnChat
источник

VP

Vladimir Polyakov (j... in WebPwnChat
https://twitter.com/hakluke/status/1308365970780561408?s=20

Bullshit, motherfucker. Баги мало того что нечастые, и требуют специфических условий, так еще и нужен оосбый склад ума, чтобы их находить.Твои читатели-индусы сдохнут с голоду, если последуют твоему совету. Нет, конечно особого вреда он не принесет, все равно все, одобрительно покивав головами, пойдут дальше пихать скрипталерты, и сканить окунем выхлоп waybackurls, но тебя, это не оправдывает. А вот скажите, что есть по вашему logic error bug (или даже business error logic bug, если брать полное название). Сможет хоть кто-то описать, не заглядывая в гугл, навскидку парочку примеров, кроме всяких багов, основанных на отсутствии подтверждения (емейла/телефона) в одном сервисе, и возможности входа по нему в другой?
источник

VS

Valeriy Shevchenko in WebPwnChat
Vladimir Polyakov (johndoe1492)
https://twitter.com/hakluke/status/1308365970780561408?s=20

Bullshit, motherfucker. Баги мало того что нечастые, и требуют специфических условий, так еще и нужен оосбый склад ума, чтобы их находить.Твои читатели-индусы сдохнут с голоду, если последуют твоему совету. Нет, конечно особого вреда он не принесет, все равно все, одобрительно покивав головами, пойдут дальше пихать скрипталерты, и сканить окунем выхлоп waybackurls, но тебя, это не оправдывает. А вот скажите, что есть по вашему logic error bug (или даже business error logic bug, если брать полное название). Сможет хоть кто-то описать, не заглядывая в гугл, навскидку парочку примеров, кроме всяких багов, основанных на отсутствии подтверждения (емейла/телефона) в одном сервисе, и возможности входа по нему в другой?
Это когда ты можешь пихнуть отрицательное значение в стоимости товара. Или когда можешь с округлениями получить «профит».
засчитано ?)
источник

VP

Vladimir Polyakov (j... in WebPwnChat
ахах, Валя, я знал, что ты что-то придумаешь)
но у тебя я и  в личке могу спросить, я не для этого заходил в чат)
нет, мне интересно, что ответил бы обычный, типичный хантер
источник

VS

Valeriy Shevchenko in WebPwnChat
типичный хантер включит акунетикс/нетспаркер 😄
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in WebPwnChat
Например, промокод дает скидку на товар, но можно обойти этап ввода промокода... Пройдёт?
источник

R

Ramazan in WebPwnChat
Valeriy Shevchenko
Это когда ты можешь пихнуть отрицательное значение в стоимости товара. Или когда можешь с округлениями получить «профит».
засчитано ?)
Эта тема в каждой второй платёжке
источник

R

Ramazan in WebPwnChat
И банке
источник

VP

Vladimir Polyakov (j... in WebPwnChat
и ее закроют как NA, если не придумаешь хитрый сценарий
источник

VS

Valeriy Shevchenko in WebPwnChat
рэйс кондишн еще на введеный промокод не забываем 😉
источник

DC

Dark CaT in WebPwnChat
Valeriy Shevchenko
рэйс кондишн еще на введеный промокод не забываем 😉
Была такая штука на DO как-то
источник

VS

Valeriy Shevchenko in WebPwnChat
Vladimir Polyakov (johndoe1492)
и ее закроют как NA, если не придумаешь хитрый сценарий
Бечет рассказывал «сколько-то» зиронайтов назад как на подобный баг с округлением в банке сказали - ну мы знаем, и что такого ?)
источник

R

Ramazan in WebPwnChat
Valeriy Shevchenko
Бечет рассказывал «сколько-то» зиронайтов назад как на подобный баг с округлением в банке сказали - ну мы знаем, и что такого ?)
Он и в палке есть
источник

R

Ramazan in WebPwnChat
Они говорят ментам скажут, если чё
источник