Size: a a a

2020 November 23

WS

Web Security in WebPwnChat
Похоже, я идиот, ошибка была, потому что забыл  --force-ssl, и траф шёл на http
источник

А

Алексей in WebPwnChat
О, не видел этот темплейт, благодарю
источник

GO

Gocha Okradze in WebPwnChat
Алексей
О, не видел этот темплейт, благодарю
источник

А

Алексей in WebPwnChat
Web Security
Похоже, я идиот, ошибка была, потому что забыл  --force-ssl, и траф шёл на http
-v6 в скульмапе в помощь, и в -r добавлять всегда host:443
источник

DY

Denis Yakimov in WebPwnChat
Может кому интересно будет
@appsec_job
У кого есть вакухи + вилка, пишите в лс
Кто ищет деняк, тот их всегда найдет
источник

N

Nikolay in WebPwnChat
Подскажите плагин для бурпа для быстрого чека айдоров. До этого юзал authorize, но насколько я понимаю он умеет чекать только 2 разных набора куки / хедеров (Читай 2 роли) и неавторизованный доступ. Но сейчас у меня кейс с 5 ролями
источник

B

Bo🦠oM in WebPwnChat
Nikolay
Подскажите плагин для бурпа для быстрого чека айдоров. До этого юзал authorize, но насколько я понимаю он умеет чекать только 2 разных набора куки / хедеров (Читай 2 роли) и неавторизованный доступ. Но сейчас у меня кейс с 5 ролями
Auth matrix еще есть
источник

N

Nikolay in WebPwnChat
Bo🦠oM
Auth matrix еще есть
Спасибо
источник
2020 November 24

E

Elmo in WebPwnChat
Добрый день , вопрос по csrf лабе. https://portswigger.net/web-security/csrf/lab-token-validation-depends-on-request-method . Лабу решил  , не ясно как "злой" email передается через  GET запрос если у него нет body как у POST. CSRF PoC генерил бурпом , где я туплю?
источник

I

Ivan in WebPwnChat
http://example.com/settings/profile_change?nickname=Bob137&name=Bobby&surname=Marley


как-то так например, через GET параметры
источник

E

Elmo in WebPwnChat
бурп выдает скрипт примерно с такой формой <form action="https://acd61f621ea369f9804ae009d0020.web-security-academy.net/email/change-email" method="POST"> .(+скрытые инпуты) Я просто меняю метод  и лаба солвд. Или при смене метода автоматически все инпуты переносятся в параметры GET запроса?
источник

НБ

Никита Белов... in WebPwnChat
Elmo
бурп выдает скрипт примерно с такой формой <form action="https://acd61f621ea369f9804ae009d0020.web-security-academy.net/email/change-email" method="POST"> .(+скрытые инпуты) Я просто меняю метод  и лаба солвд. Или при смене метода автоматически все инпуты переносятся в параметры GET запроса?
так можно оставить пост и сделать автосабмит формы. csrf же
источник

E

Elmo in WebPwnChat
Никита Белов
так можно оставить пост и сделать автосабмит формы. csrf же
Я решил лабу , просто не пойму как параметры которые передаются в body POST запроса предаются через GET
источник

НБ

Никита Белов... in WebPwnChat
Elmo
Я решил лабу , просто не пойму как параметры которые передаются в body POST запроса предаются через GET
там пост запрос
источник

E

Elmo in WebPwnChat
Никита Белов
там пост запрос
лаба решается только через GET
источник

ПП

Проксимов Прксимович... in WebPwnChat
Ты уверен?
источник

НБ

Никита Белов... in WebPwnChat
Elmo
лаба решается только через GET
Где это в условии?
источник

E

Elmo in WebPwnChat
Никита Белов
Где это в условии?
Ну я решил через GET запрос . И это вроде как и имеется ввиду
источник

E

Elmo in WebPwnChat
да и в решении тоже Use "Change request method" on the context menu to convert it into a GET request and observe that the CSRF token is no longer verified.
источник

%

%2🦠 in WebPwnChat
Никита Белов
Где это в условии?
в описании  же написано что есть блокировка csrf, но не для всех типов запросов. Вот и намек на смену на GET
источник