Size: a a a

2021 February 17

N

Nilson in WebPwnChat
источник

0Z

0day Z in WebPwnChat
это знаемс, было что то еще.. -_-
источник

БК

Бздиловатый Конёк... in WebPwnChat
Ребят подскажите, можно ли в sqlmap сделать, чтобы он вывел таблицы из базы сразу с подсчетом количества записей в них?
источник

A

Anton in WebPwnChat
useless x0r
есть ли смысл как-то пытаться атаковать сайт отвечающий в заголовке Access-Control-Allow-Credentials: true? вроде бы можно запилить XSS, а вроде бы и не можно ибо хедер только контролирует наличие печенек
А какой у тебя сценарий атаки?
На этот заголовок обычно смотрят, когда CORS misconfig экспулуатируют, при чем тут XSS?

Ну и  Access-Control-Allow-Credentials это не только про куки, но и про Authorization: Basic.
источник

0Z

0day Z in WebPwnChat
Бздиловатый Конёк
Ребят подскажите, можно ли в sqlmap сделать, чтобы он вывел таблицы из базы сразу с подсчетом количества записей в них?
Count
источник

БК

Бздиловатый Конёк... in WebPwnChat
0day Z
Count
спс
источник

ux

useless x0r in WebPwnChat
Anton
А какой у тебя сценарий атаки?
На этот заголовок обычно смотрят, когда CORS misconfig экспулуатируют, при чем тут XSS?

Ну и  Access-Control-Allow-Credentials это не только про куки, но и про Authorization: Basic.
попутал, да, просто оба вектора атаки затрагивают частенько связь между двумя веб-сайтами а я пока ещё на rootme обитаю, перекатываясь из фронт-инженеринга в базовый ИБ х)
сценарий атаки – есть мисконфиг CORS, необходимо получить доступ к абстрактному пути с авторизацией, а вот щито делать с этим – немного непонятно
источник

GD

Green Dog in WebPwnChat
useless x0r
попутал, да, просто оба вектора атаки затрагивают частенько связь между двумя веб-сайтами а я пока ещё на rootme обитаю, перекатываясь из фронт-инженеринга в базовый ИБ х)
сценарий атаки – есть мисконфиг CORS, необходимо получить доступ к абстрактному пути с авторизацией, а вот щито делать с этим – немного непонятно
если у тебя мисконфиг корс, ты можешь слать запросы с куками и читать весь ответ меж доменами. По сути, session riding
источник

M

Michael in WebPwnChat
Привет всем! Ребята такой вопрос, если в бурп коллаборатор отстук прилетает только на 25 порт, по факту почтовая служба присылает письмо, можно ли как то раскрутить данный ссрф?
источник

1

1.4.7/12 in WebPwnChat
если сайт прячется за cdn, то это уже раскрытие реального ip и возможность покопаться по портам точечно
источник

1

1.4.7/12 in WebPwnChat
можно попробовать с этого порта отредиректить на внутреннйи сервис
источник

M

Michael in WebPwnChat
я вижу что сайт на одном айпи, а запросы в бурп летят с другого айпи
источник

1

1.4.7/12 in WebPwnChat
я бы парам майнерам поискал бы пути скрытые желательно связанные с редиректом, вдруг там локально будет пускать к /admin и пр.
источник

SB

Sergey Belov in WebPwnChat
источник

VS

Valeriy Shevchenko in WebPwnChat
Осталось понять где получить инвайт 🤔
источник

J

Jack in WebPwnChat
кинь в лс свой номер
источник

[O

[object Object] in WebPwnChat
Valeriy Shevchenko
Осталось понять где получить инвайт 🤔
кинь номер в ЛС, приглашу
Или Серёге. Или jack'у
источник

SB

Sergey Belov in WebPwnChat
пишите в лс, есть инвайты
источник

SB

Sergey Belov in WebPwnChat
но просто регайтесь, там часто без них пускают уже
источник

[O

[object Object] in WebPwnChat
Sergey Belov
но просто регайтесь, там часто без них пускают уже
если много контактов уже есть в КХ :)
источник