Size: a a a

2020 November 10

VV

Vladimir Vlasov in WebPwnChat
Lord Voldemort
Мужики скажите что я тут криво сделал?
Как кривизна проявляется-то?
Не думаю, что тут кто-то станет все строчки изучать под лупой
Говори ошибку
источник

AR

Amber Road in WebPwnChat
Vladimir Vlasov
Как кривизна проявляется-то?
Не думаю, что тут кто-то станет все строчки изучать под лупой
Говори ошибку
дак тут не ошибка, а просто спросили код нормальный для новичка или нет
источник

VV

Vladimir Vlasov in WebPwnChat
Вон оно как
Мне и в голову не могло прийти, что вот так можно закинуть на ревью в чатик
Тула есть - https://www.shellcheck.net/
А в остальном - дело вкуса, если работает, как надо
источник

GD

Green Dog in WebPwnChat
s̢̲̙̺̹̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́̕͡ ͙̜̯̙͇͖͇ ̉̍̂̓ͩͦ̈́͒̔ͧ ̇̏̒͑ͤ͊̀ ̵̖̟̹̭̭̲̀ẗ́͆
Кто-нибудь сталкивался с таким: если в бурпе убрать HTTP/1.1 совсем, то ответ сервера отдается как обычно но без единого хедера. Почему так?)
Возможно сервер думает, что это http/0.9 запрос. А там  нет заголовков. Сразу тело
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in WebPwnChat
Green Dog
Возможно сервер думает, что это http/0.9 запрос. А там  нет заголовков. Сразу тело
О как, интересно) надо почитать
источник

B

Bo🦠oM in WebPwnChat
Слушайте, а чат перестает быть флудильней
источник

B

Bo🦠oM in WebPwnChat
Все еще капельку токсичный, но в целом, тематика уже лучше
источник

B

Bo🦠oM in WebPwnChat
Еще тыщща забаненых и будет прям хорошо
источник

B

Bo🦠oM in WebPwnChat
Ну или 10к
источник

A

Alex in WebPwnChat
Bo🦠oM
Ну или 10к
ого
источник

VV

Vladimir Vlasov in WebPwnChat
Там же уже 70к
источник

AA

Austin Augie in WebPwnChat
Юзаю амасс, комбинирую с findomain и еще и руками добиваю. Вытаскиваю уникальные и готово.
источник

AA

Austin Augie in WebPwnChat
Бздиловатый Конёк
у сайта поддомены только по словарям ищутся?
Вот тут почитай внизу про функции амасс и найдешь ответ на свой вопрос:

https://hackware.ru/?p=6964
источник

n

ninja01 in WebPwnChat
Bo🦠oM
Ну или 10к
это всё ботота чтоли?
источник

B

Bo🦠oM in WebPwnChat
ninja01
это всё ботота чтоли?
В большинстве своем
источник

WS

Web Security in WebPwnChat
В тэге link пейлоад xss работает только через accesskey="X"?
источник

SB

Sergey Bobrov in WebPwnChat
Web Security
В тэге link пейлоад xss работает только через accesskey="X"?
https://portswigger.net/web-security/cross-site-scripting/cheat-sheet отфильтруй по link, с фокусом и onerror выглядит норм
источник

A

Andre in WebPwnChat
а может уже кто написал скрипт, что бы сначала поддомены искал, а затем директории и файлы перебирал?
источник

WS

Web Security in WebPwnChat
Sergey Bobrov
https://portswigger.net/web-security/cross-site-scripting/cheat-sheet отфильтруй по link, с фокусом и onerror выглядит норм
Спасибо, но не пошло в моём случае
источник

НБ

Никита Белов... in WebPwnChat
Andre
а может уже кто написал скрипт, что бы сначала поддомены искал, а затем директории и файлы перебирал?
проще запустить две утилиты, в нужном порядке
источник