Size: a a a

2021 February 12

S

Slava in WebPwnChat
Marat Mkhitaryan
Только писать свой метод в hashcat? или есть более кастомизированные брутеры?
а что есть кастомизация?
источник

MM

Marat Mkhitaryan in WebPwnChat
Slava
а что есть кастомизация?
В хешкате нету такого метода брутофорса, там более распространённые варианты например MD5(SHA245()) итд. Хотелось бы задать своё AES(PBKDF2-HMAC-SHA256($pass), publickey)  без написания кода
источник
2021 February 14

M

Mykola in WebPwnChat
Парни, у вас бывало такое что после публикации PoC, hackerone staff говорил с претензиями за вашу пост эксплуатацию уязвимости для создания большего impact?
К примеру SSRF.

Не понимаю где эта грань проходит.
источник

GD

Gott sei Dank in WebPwnChat
Mykola
Парни, у вас бывало такое что после публикации PoC, hackerone staff говорил с претензиями за вашу пост эксплуатацию уязвимости для создания большего impact?
К примеру SSRF.

Не понимаю где эта грань проходит.
смотря что ты делал, можешь написать, мол если б я этого не делал бы с большой долей вероятности ваши же траеджеры закрыли бы баг как N/A / Needs more information / Informative ну или от силы low. Заверь их еще что никакие данные юзеров не пострадали и не были зааксесены. Сделано все было для того что б улучшить понимание issue и т.п. херни
источник

GD

Gott sei Dank in WebPwnChat
на меня один раз наорали из-за того что я сдампил бакет открытый))) Я им пояснил и все ок было
источник

G

GGPanic in WebPwnChat
Тяжела жизнь вайтхета
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in WebPwnChat
GGPanic
Тяжела жизнь вайтхета
То ли дело у вас?)
источник

GD

Gott sei Dank in WebPwnChat
GGPanic
Тяжела жизнь вайтхета
не обязательно быть вайтом. можно и на лево сдать если тебе чет не нравится
источник

G

GGPanic in WebPwnChat
Да,нюхаю кокаин с сисек самых дорогих моделей отдыхая на своем банановом острове
Average black hat enjoyer
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in WebPwnChat
GGPanic
Да,нюхаю кокаин с сисек самых дорогих моделей отдыхая на своем банановом острове
Average black hat enjoyer
От кокаина сон плохой, вот и думайте
источник

НБ

Никита Белов... in WebPwnChat
кокаин вообще не про сон, чего уж там
источник

M

Mykola in WebPwnChat
Gott sei Dank
смотря что ты делал, можешь написать, мол если б я этого не делал бы с большой долей вероятности ваши же траеджеры закрыли бы баг как N/A / Needs more information / Informative ну или от силы low. Заверь их еще что никакие данные юзеров не пострадали и не были зааксесены. Сделано все было для того что б улучшить понимание issue и т.п. херни
Спасибо за классный ответ!) Так и сделаю)
источник

A

Amaini in WebPwnChat
Вечер добрый.
Прошу прощения, надеюсь старожилы вспомнят 2007 год, кода был такой старый добрый форум nulled . cc
На данном форуме можно было найти ответы на многие вопросы, встретить множество специалистов с разными направлениями в It, найти новых собеседников, и кучу"варез" релизов которые растаскивали по всему интернету.

В январе 2021 форум неожиданно умер, сервер лежит, администратор пропал с 26 января. Сейчас ищем контакты активных форумчан. С модераторами связь наладили.
Ищем постояльцев форума и обсуждаем дальнейши план по возрождению ресурса.

На данный момент сделали временный чат, активные работы по восстановлению начнем с 15 февраля
@nulledchat
источник
2021 February 15

JD

Johnny Depp in WebPwnChat
парни, а кто-то может пояснить за то как nginx должен работать с директивой proxy_pass. Отдавать дальше на следующей бек запрос в исходном виде, url-декодирвоанном или нормализованном? Желательно с объяснением почему. Я эту тему поковырял некоторое время. Однозначного ответа чот не нашел.
источник

%

%2🦠 in WebPwnChat
Johnny Depp
парни, а кто-то может пояснить за то как nginx должен работать с директивой proxy_pass. Отдавать дальше на следующей бек запрос в исходном виде, url-декодирвоанном или нормализованном? Желательно с объяснением почему. Я эту тему поковырял некоторое время. Однозначного ответа чот не нашел.
Отдавать куда?
источник

JD

Johnny Depp in WebPwnChat
%2🦠
Отдавать куда?
поправил в исходном сообщении. Спс. кейс когда nginx в роли балансировщика, например
источник

GD

Green Dog in WebPwnChat
Johnny Depp
парни, а кто-то может пояснить за то как nginx должен работать с директивой proxy_pass. Отдавать дальше на следующей бек запрос в исходном виде, url-декодирвоанном или нормализованном? Желательно с объяснением почему. Я эту тему поковырял некоторое время. Однозначного ответа чот не нашел.
источник

GD

Green Dog in WebPwnChat
Минутка саморекламы ))
источник

q

q|z in WebPwnChat
Ищется api ключик на hunter.io, платный.
источник

B

Bo🦠oM in WebPwnChat
q|z
Ищется api ключик на hunter.io, платный.
Тож был бы не против)
источник