Size: a a a

2020 November 11

VV

Vladimir Vlasov in WebPwnChat
В консоли ругается как-нибудь?
источник

WS

Web Security in WebPwnChat
Vladimir Vlasov
В консоли ругается как-нибудь?
Не, в burp comparer запросы отличаются кукизами, хотя в обоих случаях проверял в режиме инкогнито, значит по идее результаты должны были быть идентичными
источник

I

Ivan in WebPwnChat
кажется тебе надо не реквест сравнивать,а респонс
источник

VV

Vladimir Vlasov in WebPwnChat
Отрабатывать должно же в javascript?
источник

I

Ivan in WebPwnChat
что значит "не работает"?

не рефлектится вообще на страницу?
рефлектится, но не декодится?
рефлектится, декодится, но как-то иначе?
источник

WS

Web Security in WebPwnChat
Спокойствие
Я поделился наблюдением, чтобы другие знали про странную работу Я.Браузера
источник

I

Ivan in WebPwnChat
инжект внутрь <script> можно же норм дебажить через консоль дев-тулс, там будет написано, что именно не устраивает движок
источник

SN

S N in WebPwnChat
Web Security
Спокойствие
Я поделился наблюдением, чтобы другие знали про странную работу Я.Браузера
Ты уже ресерч провел
источник

SN

S N in WebPwnChat
Можеш выступать на след zeronights
источник

I

Ivan in WebPwnChat
просто пока все еще неизвестно, в чем заключается странность работы)
источник

s

s3r3n37y in WebPwnChat
Заранее прошу прощения, хотел бы спросить если есть кто работает с программой маил ру. Как вам удается находить поддомены, вот я пропускаю все найденные поддомены через массднс чтобы чекнуть на то что живы они вообще или нет. И в результате получаю ответ что все эти 6214 поддоменов имеют A запись. По сути (возьмем в пример) если перейти по одному из поддоменов то получаем
> ykwwr.mail.ru
A в ответ:
> https://mail.ru/?page404=http://ykwwr.mail.ru/
источник

GO

Gocha Okradze in WebPwnChat
Ivan
инжект внутрь <script> можно же норм дебажить через консоль дев-тулс, там будет написано, что именно не устраивает движок
источник

s

s3r3n37y in WebPwnChat
s3r3n37y
Заранее прошу прощения, хотел бы спросить если есть кто работает с программой маил ру. Как вам удается находить поддомены, вот я пропускаю все найденные поддомены через массднс чтобы чекнуть на то что живы они вообще или нет. И в результате получаю ответ что все эти 6214 поддоменов имеют A запись. По сути (возьмем в пример) если перейти по одному из поддоменов то получаем
> ykwwr.mail.ru
A в ответ:
> https://mail.ru/?page404=http://ykwwr.mail.ru/
уже который день с этим мучаюсь, если кто может помогите советом или рекомендацией
источник

K

Kaimi in WebPwnChat
s3r3n37y
Заранее прошу прощения, хотел бы спросить если есть кто работает с программой маил ру. Как вам удается находить поддомены, вот я пропускаю все найденные поддомены через массднс чтобы чекнуть на то что живы они вообще или нет. И в результате получаю ответ что все эти 6214 поддоменов имеют A запись. По сути (возьмем в пример) если перейти по одному из поддоменов то получаем
> ykwwr.mail.ru
A в ответ:
> https://mail.ru/?page404=http://ykwwr.mail.ru/
прогони результат через ffuf с подстановкой поддомена и фильтром по заглушке
источник

GO

Gocha Okradze in WebPwnChat
s3r3n37y
Заранее прошу прощения, хотел бы спросить если есть кто работает с программой маил ру. Как вам удается находить поддомены, вот я пропускаю все найденные поддомены через массднс чтобы чекнуть на то что живы они вообще или нет. И в результате получаю ответ что все эти 6214 поддоменов имеют A запись. По сути (возьмем в пример) если перейти по одному из поддоменов то получаем
> ykwwr.mail.ru
A в ответ:
> https://mail.ru/?page404=http://ykwwr.mail.ru/
Прогони эти поддомены через urlprobe или httpx поймеш какие из них надо профильтровать.
Поймеш по статусу или content length
источник

BF

Billy Fox in WebPwnChat
ну для начала надо просто все погрузить в нмап и пусть он чекнет какие порты открыты)
источник

s

s3r3n37y in WebPwnChat
Billy Fox
ну для начала надо просто все погрузить в нмап и пусть он чекнет какие порты открыты)
так с нмапом у меня борода до пола вырастет
источник

I

Ivan in WebPwnChat
Billy Fox
ну для начала надо просто все погрузить в нмап и пусть он чекнет какие порты открыты)
в случае с wildcard dns будет 80/443 порт в 100% случаев
источник

GO

Gocha Okradze in WebPwnChat
s3r3n37y
так с нмапом у меня борода до пола вырастет
naabu или rustscan тогда
источник

s

s3r3n37y in WebPwnChat
Kaimi
прогони результат через ffuf с подстановкой поддомена и фильтром по заглушке
сейчас попробуем каждый метод по очереди
источник