Size: a a a

2021 February 05

S

Sviatoslav in WebPwnChat
*триажеры h1 читают ваш репорт*
источник

A

Alex in WebPwnChat
Slava
Однако несмотря на мой затуп коллективно доказали тупость триажеров, за несколько минут разобрали багу то
оскорбил чувака прилюдно и слился))
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in WebPwnChat
Alex
оскорбил чувака прилюдно и слился))
Та он уже поплатился, теперь будут цитировать чувака) бывает)
источник

S

Slava in WebPwnChat
Alex
оскорбил чувака прилюдно и слился))
Где ж слился?
Я ошибку признал
источник

S

Slava in WebPwnChat
s̢̲̙̺̹̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́̕͡ ͙̜̯̙͇͖͇ ̉̍̂̓ͩͦ̈́͒̔ͧ ̇̏̒͑ͤ͊̀ ̵̖̟̹̭̭̲̀ẗ́͆
Та он уже поплатился, теперь будут цитировать чувака) бывает)
источник

S

Slava in WebPwnChat
И вот файлом пнг, если кому надо
источник

GD

Green Dog in WebPwnChat
такие классные
источник

n

ninja01 in WebPwnChat
что за конфа?
источник

pc

pa3riot c0de in WebPwnChat
Был сайт, где пароли от аккаунтов разных сайтов собраны. И можно ими пользоваться, может есть у кого ссылки на подобные?
источник

pc

pa3riot c0de in WebPwnChat
Вспомнил - http://bugmenot.com/
источник

H

Hizmalin in WebPwnChat
Есть какой-нибудь аналог aquatone, который то же умеет делать скрины сайтов + позволяет модифицировать по условию запросы (аля добавление заголовков X-Originating-IP)?
источник

DR

D R in WebPwnChat
https://github.com/FortyNorthSecurity/EyeWitness но вот можно ли там хедры не помню
источник

D

Denis in WebPwnChat
Hizmalin
Есть какой-нибудь аналог aquatone, который то же умеет делать скрины сайтов + позволяет модифицировать по условию запросы (аля добавление заголовков X-Originating-IP)?
источник

H

Hizmalin in WebPwnChat
Спасибо
источник

MM

Marat Mkhitaryan in WebPwnChat
https://github.com/MatthieuLemoine/push-receiver помогите привинтить это к ютуб пуш уведомлениям. Этот скрипт выводит только registration_token, но для ютуба надо еще много других параметров. Откуда достать endpoint device_id итд?
источник

MM

Marat Mkhitaryan in WebPwnChat
источник

GD

Green Dog in WebPwnChat
Hizmalin
Есть какой-нибудь аналог aquatone, который то же умеет делать скрины сайтов + позволяет модифицировать по условию запросы (аля добавление заголовков X-Originating-IP)?
Можно пустить его через прокси
источник

H

Hizmalin in WebPwnChat
+, я к тому же решению пришёл. Осталось только разобраться как проксировать трафик из докера)
источник

O

Oleg in WebPwnChat
Hizmalin
+, я к тому же решению пришёл. Осталось только разобраться как проксировать трафик из докера)
А у тебя браузер в докере?
источник

H

Hizmalin in WebPwnChat
Сначала найти нужные заголовки curl-ом, а потом их подставить
источник