Size: a a a

2020 October 06

SN

S N in WebPwnChat
Vladimir Polyakov (johndoe1492)
а так уже малость задрали индусы, шлющие нам “ссрф”, которые вырыгнул им коллаб, когда их пробила по хост хэдеру инкапсула
зачем waf переходить по хосту?
источник

VP

Vladimir Polyakov (j... in WebPwnChat
S N
зачем waf переходить по хосту?
дать тебе телефон службы поддержки Imperva?
источник

VP

Vladimir Polyakov (j... in WebPwnChat
https://github.com/Damian89/extended-ssrf-search

но поведение в целом стандартное, встречал очень у многих вафов. Можно напустить например вот эту тулку (чекает в том числе host хэдер), на кучу баунти доменов, и почти гарантированно где-то да получишь отстук днс. В 100 случаев из 100 это будет WAF
источник

N

Nilson in WebPwnChat
Кажется у в бурпе есть схожий по функциональности плагин.
источник

VP

Vladimir Polyakov (j... in WebPwnChat
Nilson
Кажется у в бурпе есть схожий по функциональности плагин.
collaborator everywhere (был выпущен после этой статьи).

https://portswigger.net/research/cracking-the-lens-targeting-https-hidden-attack-surface

Я хз, есть ли еще люди, у которых этот плагин не стоит, поэтому шансы ссрф в таких местах оцениваю почти как отрицательные.
Ну и тулка демиана может достаточно быстро пробить десятки тысяч доменов, а вот с этим плагином надо вручную открывать каждый
источник

N

Nilson in WebPwnChat
Vladimir Polyakov (johndoe1492)
collaborator everywhere (был выпущен после этой статьи).

https://portswigger.net/research/cracking-the-lens-targeting-https-hidden-attack-surface

Я хз, есть ли еще люди, у которых этот плагин не стоит, поэтому шансы ссрф в таких местах оцениваю почти как отрицательные.
Ну и тулка демиана может достаточно быстро пробить десятки тысяч доменов, а вот с этим плагином надо вручную открывать каждый
Ага, он.
источник

КН

Кирилл Николаев... in WebPwnChat
про ssrf в WAF-была такая фигня, что через эту ssrf нашел внутренний домен компании и разные хосты, так как время ответа на внутренние существующие хосты и на несуществующие-отличалось
источник

SN

S N in WebPwnChat
помню была статья, по передаче трафика с консольной утилиты в бурп, если консольная утилита не поддерживает прокси в настройках, если ссылка у кого-то сохранилась - можете скинуть?
источник

L

Lex in WebPwnChat
Тоже интересно, жду комментов
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in WebPwnChat
Друзья, какой словарь можете посоветовать с линуксовыми файлами по типу этого:
источник

q

q|z in WebPwnChat
cd /;find /etc/ >wordlist.txt :)
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in WebPwnChat
🤦‍♂️
источник

К

Кирилл in WebPwnChat
s̢̲̙̺̹̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́̕͡ ͙̜̯̙͇͖͇ ̉̍̂̓ͩͦ̈́͒̔ͧ ̇̏̒͑ͤ͊̀ ̵̖̟̹̭̭̲̀ẗ́͆
Друзья, какой словарь можете посоветовать с линуксовыми файлами по типу этого:
Тоже нужно было, сам составлял
источник

q

q|z in WebPwnChat
🤷‍♂️
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in WebPwnChat
Кирилл
Тоже нужно было, сам составлял
https://gracefulsecurity.com/path-traversal-cheat-sheet-linux/

Я использовал отсюда, но хотелось бы пообширнее.
Спасибо за ответ)
источник

᠌᠌Sh1Yo in WebPwnChat
S N
помню была статья, по передаче трафика с консольной утилиты в бурп, если консольная утилита не поддерживает прокси в настройках, если ссылка у кого-то сохранилась - можете скинуть?
Ссылки не знаю, но можно попробовать через переменные окружения (http_proxy, https_proxy) или через proxychains
источник

SN

S N in WebPwnChat
᠌᠌Sh1Yo
Ссылки не знаю, но можно попробовать через переменные окружения (http_proxy, https_proxy) или через proxychains
спасибо
источник

AK

Alexander Khamitov in WebPwnChat
S N
помню была статья, по передаче трафика с консольной утилиты в бурп, если консольная утилита не поддерживает прокси в настройках, если ссылка у кого-то сохранилась - можете скинуть?
Могу по утилите подсказать: proxychains
источник

Marat Мkhitаrуаn in WebPwnChat
Если знаешь ipv4 EC2, возможно получить его ipv6?
источник

NK

ID:1333559649 in WebPwnChat
Marat Мkhitаrуаn
Если знаешь ipv4 EC2, возможно получить его ipv6?
Да
источник