Size: a a a

2020 October 08

ps

perl -E 'my @drugs =... in WebPwnChat
Че там ваще за логика, и как оно работаеи...
источник

ps

perl -E 'my @drugs =... in WebPwnChat
Какой именно?
источник

К

Кирилл in WebPwnChat
не знаю, погугли
источник

ps

perl -E 'my @drugs =... in WebPwnChat
Кирилл
не знаю, погугли
Спасибо
источник

自閉症のポイント... in WebPwnChat
perl -E 'my @drugs = glob ("/home/plants/*"); say sort "@drugs"' | xargs -n 1 | nl
Че там ваще за логика, и как оно работаеи...
Какую логику пропишут такая и будет
источник

自閉症のポイント... in WebPwnChat
Ну если мы про кастомные заголовки говорим
источник

ps

perl -E 'my @drugs =... in WebPwnChat
自閉症のポイント
Ну если мы про кастомные заголовки говорим
О, даже так. Прекольно
источник

VV

Vladimir Vlasov in WebPwnChat
Туплю под вечер
Правильно ведь понимаю, что браузер всегда заголовок Referer отправляет с URL encoding?
И никак тут не вывернешься, если только сервер сам не декодит обратно зачем-то?
источник

К

Кирилл in WebPwnChat
Vladimir Vlasov
Туплю под вечер
Правильно ведь понимаю, что браузер всегда заголовок Referer отправляет с URL encoding?
И никак тут не вывернешься, если только сервер сам не декодит обратно зачем-то?
RFC?
источник

VV

Vladimir Vlasov in WebPwnChat
Репортил в одно место XSS, они из URL брали параметр и с ним формировали ссылку "Назад"
Теперь ссылка так же есть, но ее формируют из referer
Как произвольный заголовок прокинуть нашел, но содержимое кодируется, XSS уже не получается :-(
источник

VV

Vladimir Vlasov in WebPwnChat
Если б все везде по стандарту было, нас бы тут не было :-)
источник

VV

Vladimir Vlasov in WebPwnChat
Я решения не вижу, может, кто поопытнее что знает
источник

VV

Vladimir Vlasov in WebPwnChat
Я ведь и про произвольный referer чувствовал, что такое должно быть, но не знал, как сделать
источник

AM

Avada Miao in WebPwnChat
Лучший сканер
(может не быть вашего любимого)
Анонимный опрос
23%
Nessus
3%
Nexpose
13%
Netsparker
63%
Acunetix
Проголосовало: 40
источник

M

Mandel Ivanovich in WebPwnChat
Avada Miao
Лучший сканер
(может не быть вашего любимого)
Анонимный опрос
23%
Nessus
3%
Nexpose
13%
Netsparker
63%
Acunetix
Проголосовало: 40
Так они для разных целей же
источник

P-

Pavel - in WebPwnChat
А Нетспаркер и окунь по сути уже почти одно и то же :)
источник

AM

Avada Miao in WebPwnChat
Mandel Ivanovich
Так они для разных целей же
Возможно
источник

AM

Avada Miao in WebPwnChat
Но я хочу узнать самый используемый
источник

AM

Avada Miao in WebPwnChat
И удобный
источник

AM

Avada Miao in WebPwnChat
Pavel -
А Нетспаркер и окунь по сути уже почти одно и то же :)
Ну почти, хотя смотря что сравнивать
источник