Size: a a a

2021 January 25

G

GGPanic in WebPwnChat
а,все,я ебло и не туда смотрел
Это все что он в бурпе возвращает на путь которым акунетикс проверял

Где тут он смог найти рце через fastCGI я не особо понял,поэтому и попросил может у кого есть больше материала по тому что он имел ввиду
источник

D

Destroyer in WebPwnChat
Architector
Я с названия сайта выпал
В голосяндру
источник

п@

павел @p0st0l in WebPwnChat
GGPanic
а,все,я ебло и не туда смотрел
Это все что он в бурпе возвращает на путь которым акунетикс проверял

Где тут он смог найти рце через fastCGI я не особо понял,поэтому и попросил может у кого есть больше материала по тому что он имел ввиду
Просто по версии php детект
источник

B

Bo🦠oM in WebPwnChat
B M
К сожалению, нет опыта атак на кубер, думаю, стоит почитать документацию, может какое-нибудь раскрытие данных получится сделать, я думаю
источник

P

PP in WebPwnChat
источник

DY

Denis Yakimov in WebPwnChat
Дима, автор канала, топ
источник

BM

B M in WebPwnChat
Благодарю!
источник

DR

D R in WebPwnChat
B M
К сожалению, нет опыта атак на кубер, думаю, стоит почитать документацию, может какое-нибудь раскрытие данных получится сделать, я думаю
Мне очень понравилась в свое время именно эта пдфка
источник

DR

D R in WebPwnChat
Там все аккуратно расписано местами вплоть до команд парсинга удобных и курловых запросов которыми можно тестить апи, не таская с собой бинарь кубцтл
источник

H

Hizmalin in WebPwnChat
Что лучше использовать с точки зрения поиска виртуальных хостов?
Пока нашёл 2 варианта: ffuf или VHostScan
источник

GD

Green Dog in WebPwnChat