Size: a a a

2021 February 18

ux

useless x0r in WebPwnChat
щито делать если окунь нашел инъекцию, и даже запруфил что она есть, а скулемапа её упорно видеть не хочет и самому воспроизвести ее не получается?
источник

1

1.4.7/12 in WebPwnChat
perl -E 'my @drugs = glob ("/home/plants/*"); say sort "@drugs"' | xargs -n 1 | nl
мужики,  считается ли багом, по определнной ссылке в твиттере, сеть начинала падать, в консоле всё было красное, а при попытке зайти на twitter с новой вкладки - сайт просто не открывался, а лишь была попытка GET twitter.com/sw.js
Нет. Ты забил память походу кашей из js.
источник

GD

Green Dog in WebPwnChat
useless x0r
щито делать если окунь нашел инъекцию, и даже запруфил что она есть, а скулемапа её упорно видеть не хочет и самому воспроизвести ее не получается?
Попробуй "лучше" :) если не получается, то возможно это фолз в окуне
источник

G

GGPanic in WebPwnChat
useless x0r
щито делать если окунь нашел инъекцию, и даже запруфил что она есть, а скулемапа её упорно видеть не хочет и самому воспроизвести ее не получается?
какого рода иньекция ?может скульмап фильтруется вафом?
источник

G

GGPanic in WebPwnChat
Green Dog
Попробуй "лучше" :) если не получается, то возможно это фолз в окуне
Мб ему аку показал имя дб в качестве пруфа
Тогда 100% что там что-то есть
источник

H

Hizmalin in WebPwnChat
Можно с тамперами поиграться + --random-agent не забыть
источник

ux

useless x0r in WebPwnChat
GGPanic
Мб ему аку показал имя дб в качестве пруфа
Тогда 100% что там что-то есть
показал
источник

H

Hizmalin in WebPwnChat
+ для дебага через условный fiddler трафик из nmap-a пропустить
источник

G

GGPanic in WebPwnChat
useless x0r
показал
А,ну вот
Значит 100% не фолз @agrrrdog
Что за ваф стоит?
источник

ux

useless x0r in WebPwnChat
GGPanic
А,ну вот
Значит 100% не фолз @agrrrdog
Что за ваф стоит?
cloudflare
источник

G

GGPanic in WebPwnChat
Hizmalin
Можно с тамперами поиграться + --random-agent не забыть
аку вроде никаких тамперов не использует,а его пропустили
мб и вправду в агенте дело
источник

GD

Green Dog in WebPwnChat
useless x0r
показал
нормальное имя?
источник

ux

useless x0r in WebPwnChat
Green Dog
нормальное имя?
вполне себе
источник

H

Hizmalin in WebPwnChat
Можно получить реальный IP сайта, например, через письмо или заливку картинки по ссылке и потом сделать подмену в файле hosts
источник

GD

Green Dog in WebPwnChat
useless x0r
вполне себе
ты можешь запустить окунь через бёрп, запустить ретест баги и посмотерть конкретно, что он шлёт
источник

1

1.4.7/12 in WebPwnChat
Hizmalin
Можно получить реальный IP сайта, например, через письмо или заливку картинки по ссылке и потом сделать подмену в файле hosts
Если почтовый шлюз на одном айпи с сайтом
источник

ux

useless x0r in WebPwnChat
тут загвоздка в том что скулемапа отказывается видеть один параметр который через форму отправляется а не прямиком как url-query
источник

G

GGPanic in WebPwnChat
укажи через -p
источник

ux

useless x0r in WebPwnChat
вот отказывается и всё, а ручками у самого такой же запрос не срабатывает по какой-то причине
через -p указывал, testable parameters are not present in request data
источник

1

1.4.7/12 in WebPwnChat
Ты указал, что пост запрос?
источник