Size: a a a

2020 November 30

AS

Aleksei Skovorodkin in WebPwnChat
Всем привет , есть вопрос по burp сканеру  - как сделать так что бы он не ставился на паузу когда не может подключится к одному из хостов ?
и профитно ли сканить на sqli дефолтными конфигурациями ?
источник

MM

Marat Mkhitaryan in WebPwnChat
ID:0
Ваш php устарел, обновляйтесь

https://www.php.net/releases/8.0/ru.php?lang=ru
Афигеть, еще type jugling пофиксят с остальными вещами и вообще питон будет :)
источник

ПП

Проксимов Прксимович... in WebPwnChat
$Питон
источник

<ᅠ

<404> ᅠ in WebPwnChat
:D
источник

А

Алексей in WebPwnChat
Aleksei Skovorodkin
Всем привет , есть вопрос по burp сканеру  - как сделать так что бы он не ставился на паузу когда не может подключится к одному из хостов ?
и профитно ли сканить на sqli дефолтными конфигурациями ?
По host timeout тоже интересно как фиксить
источник

SN

S N in WebPwnChat
Marat Mkhitaryan
Афигеть, еще type jugling пофиксят с остальными вещами и вообще питон будет :)
Phpython
источник

A

Architector in WebPwnChat
источник

q

q|z in WebPwnChat
источник

S(

Sourdough (Valery I) in WebPwnChat
S N
Phpython
🤔
источник

GO

Gocha Okradze in WebPwnChat
Так нашел crlf.
Могу назначить новые хедеры.
Не как немогу получить xss из за чертового редиректа.

Получаю такое.

Location: vulnsite.com/event//

<xss payload>
источник

B

Bo🦠oM in WebPwnChat
Ура, Set-Cookie
источник

GO

Gocha Okradze in WebPwnChat
@i_bo0om ну да с этим все нормально. Работает но можно вытянуть больше?
источник

B

Bo🦠oM in WebPwnChat
С редиректом - хз
источник

GO

Gocha Okradze in WebPwnChat
Да в этом и проблема.
источник

VV

Vladimir Vlasov in WebPwnChat
Cache poisoning так не сделать?
источник

GO

Gocha Okradze in WebPwnChat
@adsec2s да не получилось
источник

AK

Anton Kirsanov 🐸 in WebPwnChat
попробуй свой "Location:" пустой заголовок добавить
источник

GO

Gocha Okradze in WebPwnChat
Нет не пашит
источник

AK

Anton Kirsanov 🐸 in WebPwnChat
в хроме, если он будет после их заголовка, это обнулит переадресацию
источник

AK

Anton Kirsanov 🐸 in WebPwnChat
если твой инжект до их локейшна - то попробуй через \r\n\r\n вырубить все заголовки после твоего
источник