Size: a a a

2021 February 17

0Z

0day Z in WebPwnChat
Подскажите как в окуня кастомные payloads добавить для waf bypass и вообще fuzzing улучшить дабы ? где то в xml конфиге ковырнуть или есть менее безболезненные способы?
источник

q

q|z in WebPwnChat
0day Z
Подскажите как в окуня кастомные payloads добавить для waf bypass и вообще fuzzing улучшить дабы ? где то в xml конфиге ковырнуть или есть менее безболезненные способы?
можно голосом попросить :)
источник

q

q|z in WebPwnChat
«Заклинатель окуней»
источник

0Z

0day Z in WebPwnChat
q|z
можно голосом попросить :)
Может в саппорт им скинуть лист? )) Они кстати порой отвечают , если притворяться клиентом забывшим id
источник

q

q|z in WebPwnChat
0day Z
Может в саппорт им скинуть лист? )) Они кстати порой отвечают , если притворяться клиентом забывшим id
можно, ответят что положили в беклог, ждите в 22 году)
источник

0Z

0day Z in WebPwnChat
Или это отсылка опять что нельзя acunetix окунем обзывать ... что то личное?
источник

q

q|z in WebPwnChat
ковырять хмл - не самый плохой вариант
источник

q

q|z in WebPwnChat
0day Z
Или это отсылка опять что нельзя acunetix окунем обзывать ... что то личное?
да хоть щукой))
источник

0Z

0day Z in WebPwnChat
я просто сталкивался с защитной реакцией на слово *окунь* .. может детские травмы на рыбалке были у людей)
источник

q

q|z in WebPwnChat
:D
источник

0Z

0day Z in WebPwnChat
)) а простого варианта ctrl c / v нет? или импортнуть списком. Видимо всё же xml ковырять...
источник

GD

Green Dog in WebPwnChat
0day Z
Подскажите как в окуня кастомные payloads добавить для waf bypass и вообще fuzzing улучшить дабы ? где то в xml конфиге ковырнуть или есть менее безболезненные способы?
проще всего - спросить меня :) Но я тебя не понял. Ты хочешь свои пейлоады впихнуть или свои модификаторы зарпосов?
источник

ux

useless x0r in WebPwnChat
есть ли смысл как-то пытаться атаковать сайт отвечающий в заголовке Access-Control-Allow-Credentials: true? вроде бы можно запилить XSS, а вроде бы и не можно ибо хедер только контролирует наличие печенек
источник

0Z

0day Z in WebPwnChat
Green Dog
проще всего - спросить меня :) Но я тебя не понял. Ты хочешь свои пейлоады впихнуть или свои модификаторы зарпосов?
Попробую сформулировать и уточнить запрос. Хочется окуня научить получше обходить waf . Тут я вижу 2 пути либо использовать бурп прокси для тамперинга ,  либо вот впихнуть свои пейлоады . А модификаторы запросов что за зверь? А ля тамперы? И их как то можно в окуня добавить?
источник

GD

Green Dog in WebPwnChat
0day Z
Попробую сформулировать и уточнить запрос. Хочется окуня научить получше обходить waf . Тут я вижу 2 пути либо использовать бурп прокси для тамперинга ,  либо вот впихнуть свои пейлоады . А модификаторы запросов что за зверь? А ля тамперы? И их как то можно в окуня добавить?
Тебе нужен тогда бёрп.
Свои пейлоады в окунь не впихнуть. Только если кастомные скрипты писать, но там сейчас ограниченный список поддерживаемых типов скриптов :)
источник

0Z

0day Z in WebPwnChat
Green Dog
Тебе нужен тогда бёрп.
Свои пейлоады в окунь не впихнуть. Только если кастомные скрипты писать, но там сейчас ограниченный список поддерживаемых типов скриптов :)
понял, спасибо. А в берпе какой аддон в этом деле поможет, коллаборатор или .. что то там было что на лету реквесты менять может
источник

GD

Green Dog in WebPwnChat
Свои модификаторы запросов (тамперы) тоже в окунь не впихнуть :)
источник

GD

Green Dog in WebPwnChat
0day Z
понял, спасибо. А в берпе какой аддон в этом деле поможет, коллаборатор или .. что то там было что на лету реквесты менять может
а хз :) скорее всего из коробки ничего особо и нет
источник

0Z

0day Z in WebPwnChat
Поищемс
источник

ux

useless x0r in WebPwnChat
0day Z
понял, спасибо. А в берпе какой аддон в этом деле поможет, коллаборатор или .. что то там было что на лету реквесты менять может
в bappstore емнип что-то такое было с высокой популярностью
источник