Size: a a a

2021 February 19

<ᅠ

<404> ᅠ in WebPwnChat
ob5isotn
Зачем тебе быть тестировщиком,хозя?
не мне надо
источник
2021 February 20

И

Илья in WebPwnChat
Хаха, маскировка типа.🤦‍♂😂
источник

VS

Valeriy Shevchenko in WebPwnChat
<404> ᅠ
не мне надо
научился уже отвечать как на допросах 😄
источник

<ᅠ

<404> ᅠ in WebPwnChat
Valeriy Shevchenko
научился уже отвечать как на допросах 😄
хахахпх
источник

AR

Amber Road in WebPwnChat
Ребята какого импакта можно добиться с хранимой хсс ?
источник

А

Алексей in WebPwnChat
Amber Road
Ребята какого импакта можно добиться с хранимой хсс ?
Угон кук -> админка / выполнение действий от браузера админа/ пользователя
источник

AR

Amber Road in WebPwnChat
Куки хттп онли, важные
источник

G

GGPanic in WebPwnChat
Amber Road
Куки хттп онли, важные
Изменение контента страницы ?
источник

AR

Amber Road in WebPwnChat
А вот второе нужно проверить
источник

AR

Amber Road in WebPwnChat
GGPanic
Изменение контента страницы ?
Контент изменить , а именно ?
источник

AR

Amber Road in WebPwnChat
я вот думал редирект на фейк авторизацию от сайта и т.д
источник

AR

Amber Road in WebPwnChat
или же открыть форму прямиком на сайте, посредством скрипта или хз можно ли так
источник

DT

Dave Tundex in WebPwnChat
Amber Road
Куки хттп онли, важные
А было у меня такое, я взял 0day браузерный и после доступа к машине забрал нужные мне куки

тру стори
источник

AR

Amber Road in WebPwnChat
я один раз только 0day находил в движке dokuwiki
источник

DT

Dave Tundex in WebPwnChat
??

да вот что ты сейчас нашел xss где-то тоже за 0day считаеться, все не зарепорченое же
источник

AR

Amber Road in WebPwnChat
Dave Tundex
??

да вот что ты сейчас нашел xss где-то тоже за 0day считаеться, все не зарепорченое же
а ну типа ,я имел ввиду серьезное.
там было Повышение привелегий до админа
источник

1

1.4.7/12 in WebPwnChat
Dave Tundex
??

да вот что ты сейчас нашел xss где-то тоже за 0day считаеться, все не зарепорченое же
Если в продукте - сервер, фреймворк, cms, библиотека. Просто xss на сайте из-за отсутствия экранирования нет.
источник

G

GGPanic in WebPwnChat
Dave Tundex
??

да вот что ты сейчас нашел xss где-то тоже за 0day считаеться, все не зарепорченое же
Что-то мне подсказывает что ему не для багбаунти
источник

AR

Amber Road in WebPwnChat
я нашел xss на площадке торговой , там люди выставляют свой товар и торгуют
источник

AR

Amber Road in WebPwnChat
GGPanic
Что-то мне подсказывает что ему не для багбаунти
я отписал админам уже, ждут импакта с этой хсс
источник