Size: a a a

2021 February 16

[O

[object Object] in WebPwnChat
Bo🦠oM
Каждый день собираются ж, в 19
Да они там про всякую корпоративную херню болтают. Как будто на планёрке руководителей ИБ сижу.

Идейные хакеры повымирали что-ли?)
источник

А

Алексей in WebPwnChat
s̢̲̙̺̹̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́̕͡ ͙̜̯̙͇͖͇ ̉̍̂̓ͩͦ̈́͒̔ͧ ̇̏̒͑ͤ͊̀ ̵̖̟̹̭̭̲̀ẗ́͆
2077
а
выманиваешь у мертвого деда пароль от веб-банкинга
Дед гони wallet.dat

Побайтово
источник

[O

[object Object] in WebPwnChat
s̢̲̙̺̹̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́̕͡ ͙̜̯̙͇͖͇ ̉̍̂̓ͩͦ̈́͒̔ͧ ̇̏̒͑ͤ͊̀ ̵̖̟̹̭̭̲̀ẗ́͆
2077
а
выманиваешь у мертвого деда пароль от веб-банкинга
от binance xD
Где пара doge валяется больше 70 лет
источник

[O

[object Object] in WebPwnChat
Алексей
Дед гони wallet.dat

Побайтово
что-то напомнило как голосовой помощник "сломался" и начал стектрейс диктовать.
источник

SB

Sergey Belov in WebPwnChat
[object Object]
Да они там про всякую корпоративную херню болтают. Как будто на планёрке руководителей ИБ сижу.

Идейные хакеры повымирали что-ли?)
ы, ну да, так и есть
но можем и разбавить)
источник

[O

[object Object] in WebPwnChat
Sergey Belov
ы, ну да, так и есть
но можем и разбавить)
Так давно надо. Да и я с радостью подискутирую :)
источник

S

Slava in WebPwnChat
[object Object]
Да они там про всякую корпоративную херню болтают. Как будто на планёрке руководителей ИБ сижу.

Идейные хакеры повымирали что-ли?)
Передай им чтобы говна навернули что-ли, разбавить атмосферу как-то
источник

S

Slava in WebPwnChat
Ну и так, между прочим, есть питерский деф кон, в котором те же люди, что и здесь, только тематика не ограничена программированием на хтмл
источник
2021 February 17

DS

DeeM Smith in WebPwnChat
Всем привет! Кто-нибудь делал идентификацию устройства с которого авторизуются клиенты в системе?
источник

pl

peach lasagna in WebPwnChat
Подскажите, декодю куку из base64 . получаю:
Qrzb.4pnpr09785s38824023230943op09823
На что это похоже? Это какой-то шифр, или что? Что использовать для дешифровки?
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in WebPwnChat
peach lasagna
Подскажите, декодю куку из base64 . получаю:
Qrzb.4pnpr09785s38824023230943op09823
На что это похоже? Это какой-то шифр, или что? Что использовать для дешифровки?
Загоните много кук в Sequencer
источник

pc

pa3riot c0de in WebPwnChat
Узнаете энтропию хеша
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in WebPwnChat
pa3riot c0de
Узнаете энтропию хеша
Ну верно, если это цтфка может там что может быть, а вообще хз, содержит ли эта строка что-либо или нет
источник

NK

ID:0 in WebPwnChat
Bitnami - это библиотека популярных серверных приложений и сред разработки, которая используется для быстрого развертывания готовой среды. Часто можно увидеть, как разработчики ставят docker именно из этой библиотеки.

Если у вас где-то в docker-compose используется bitnami/laravel:latest, по умолчанию APP_KEY в нем будет браться из образа докера, который несмотря на то, что часто меняется с каждой версией контейнера - все еще предсказуем. Ведь достаточно собрать из образов ключи за последние N времени и попробовать раскодировать cookie с помощью ключа.

Помимо прочего, переменные окружения передаются на PHP, поэтому наличие функции phpinfo ведет к раскрытию информации ключей AWS, данных к СУБД, почты и конечно же к APP_KEY.
источник

1

1.4.7/12 in WebPwnChat
ID:0
Bitnami - это библиотека популярных серверных приложений и сред разработки, которая используется для быстрого развертывания готовой среды. Часто можно увидеть, как разработчики ставят docker именно из этой библиотеки.

Если у вас где-то в docker-compose используется bitnami/laravel:latest, по умолчанию APP_KEY в нем будет браться из образа докера, который несмотря на то, что часто меняется с каждой версией контейнера - все еще предсказуем. Ведь достаточно собрать из образов ключи за последние N времени и попробовать раскодировать cookie с помощью ключа.

Помимо прочего, переменные окружения передаются на PHP, поэтому наличие функции phpinfo ведет к раскрытию информации ключей AWS, данных к СУБД, почты и конечно же к APP_KEY.
Битнами это XAMPP сборка от Apache Friends.
Помню как запарился с phpmyadmin в ксамповской сборке, так и не сумев приконектится к бд посредством кода, т.к. пароль рута даже вписанный в conf.inc.php выдавал ошибки
источник

ДД

Дядь Дим in WebPwnChat
в бурпе2 выпилили вкладку с анализом viewstate, кто-нибудь находил аналог в виде плагина или тулзы?
источник

GD

Green Dog in WebPwnChat
Дядь Дим
в бурпе2 выпилили вкладку с анализом viewstate, кто-нибудь находил аналог в виде плагина или тулзы?
Когда-то была отдельная тулза...
источник

GD

Green Dog in WebPwnChat
Лет 10 назад)))
источник

S

Slava in WebPwnChat
Ivan
Программируем на HTML, взламываем JSON
Надо в описании чата добавить
источник

VS

Valeriy Shevchenko in WebPwnChat
кто-то может подкинуть байпасы на ASP.NET RequestValidation ?
источник