Size: a a a

2020 November 10

[O

[object Object] in WebPwnChat
Ivan
так речь про мак ? кажется в нем действительно вбокс плохо работает.
parallells топ. Но денег стоит. Под мак - лучшее.
источник

👾0

👾 0x1 in WebPwnChat
Может кто пояснить суть этой cve https://github.com/advisories/GHSA-754h-5r27-7x3r ?
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in WebPwnChat
Кто-нибудь сталкивался с таким: если в бурпе убрать HTTP/1.1 совсем, то ответ сервера отдается как обычно но без единого хедера. Почему так?)
источник

P

PP in WebPwnChat
А что за версервер?
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in WebPwnChat
PP
А что за версервер?
Похоже на томкат. Но я на конкретном сайте тестирую
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in WebPwnChat
У каждого сервака с этим приколы)
Ажур выдает ажуровскую ошибку если его выпилить, IIS превращается в HTTPAPI виндовый, томкат вот такое...
источник

P

PP in WebPwnChat
ну те ж к нему не по РФЦ
источник

P

PP in WebPwnChat
у них руки развязаны :)
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in WebPwnChat
Я понимаю) Но почему же без хедеров, откуда такое интересное поведение
источник

BF

Billy Fox in WebPwnChat
[object Object]
parallells топ. Но денег стоит. Под мак - лучшее.
Двачую
источник

ᴀɴᴀsᴛᴀsɪʏᴀ s... in WebPwnChat
[object Object]
parallells топ. Но денег стоит. Под мак - лучшее.
рял, топ за свои деньги
источник

S

Slava in WebPwnChat
The class was initially written with surrogate caching and ESI support in mind (all HTTP calls come from a trusted backend in that scenario). But when used by CachingHttpClient and if an attacker can control the response for a request being made by the CachingHttpClient, remote code execution is possible.
источник

👾0

👾 0x1 in WebPwnChat
Slava
The class was initially written with surrogate caching and ESI support in mind (all HTTP calls come from a trusted backend in that scenario). But when used by CachingHttpClient and if an attacker can control the response for a request being made by the CachingHttpClient, remote code execution is possible.
Читать то я умею, я имел ввиду более менее понятный пок
источник

S

Slava in WebPwnChat
👾 0x1
Читать то я умею, я имел ввиду более менее понятный пок
А, не, зачем это вообще кому-либо делать 😬
источник

👾0

👾 0x1 in WebPwnChat
Slava
The class was initially written with surrogate caching and ESI support in mind (all HTTP calls come from a trusted backend in that scenario). But when used by CachingHttpClient and if an attacker can control the response for a request being made by the CachingHttpClient, remote code execution is possible.
По идее требуется отправить запрос с данным заголовком через внутренний класс и мониторить кеш?
источник

S

Slava in WebPwnChat
Скорее там надо в кэш передать то, что мы хотим выполнять
источник

S

Slava in WebPwnChat
И обращаться к этому через заголовки евал/файл
источник

S

Slava in WebPwnChat
Practical Web Cache Poisoning | PortSwigger Research
https://portswigger.net/research/practical-web-cache-poisoning

Тут описано как отравление кэша происходит
источник

S

Slava in WebPwnChat
С симфони мало знаком, из общих каких-то соображений
источник

👾0

👾 0x1 in WebPwnChat
понял
источник