Size: a a a

2021 February 20

AR

Amber Road in WebPwnChat
источник

1

1.4.7/12 in WebPwnChat
Через xss можно сделать многое с юзерами – зависит от твоих скиллов js.
Мои знания оканчиваются на алерте и промпте
источник

AR

Amber Road in WebPwnChat
Площадка топовая, я удивился что вообще не каких нету фильтров
источник

AR

Amber Road in WebPwnChat
проверил, куки уходят, но толку нету, над что нить интересней придумать
источник

AR

Amber Road in WebPwnChat
читал о обходе черех XHR
источник

VV

Vladimir Vlasov in WebPwnChat
Не узнаю по тексту
Что за площадка?
источник

AR

Amber Road in WebPwnChat
Vladimir Vlasov
Не узнаю по тексту
Что за площадка?
я не нашел их на площадках, в поддержку написал
источник

VV

Vladimir Vlasov in WebPwnChat
Я в смысле что за сайт
источник

BR

Bogdan Root in WebPwnChat
Хм, раз разговор за это зашёл, может кто сталкивался. Пришёл в новую контору, там есть куча до жути баженых веб аплекейшенов, после репорта и чем это может грозить был послан админами нахер (хотя сам готов был фиксить) а основная мотивация посыла была в том, что это все во внутрянке. Стоит ли в таких случаях прыгать через голову и доносить до манагеров инфу или забить?
источник

VV

Vladimir Vlasov in WebPwnChat
А ты в конторе кто?
источник

AR

Amber Road in WebPwnChat
Vladimir Vlasov
Я в смысле что за сайт
Торговая площадка
источник

VV

Vladimir Vlasov in WebPwnChat
Amber Road
Торговая площадка
Гугл говори "неверный URL"
источник

P

Polimer in WebPwnChat
Bogdan Root
Хм, раз разговор за это зашёл, может кто сталкивался. Пришёл в новую контору, там есть куча до жути баженых веб аплекейшенов, после репорта и чем это может грозить был послан админами нахер (хотя сам готов был фиксить) а основная мотивация посыла была в том, что это все во внутрянке. Стоит ли в таких случаях прыгать через голову и доносить до манагеров инфу или забить?
В нормальной конторе уволили бы за то что не спросив разрешения полез
источник

A

Artem in WebPwnChat
Bogdan Root
Хм, раз разговор за это зашёл, может кто сталкивался. Пришёл в новую контору, там есть куча до жути баженых веб аплекейшенов, после репорта и чем это может грозить был послан админами нахер (хотя сам готов был фиксить) а основная мотивация посыла была в том, что это все во внутрянке. Стоит ли в таких случаях прыгать через голову и доносить до манагеров инфу или забить?
Внутрянка то во внешнюю сеть прокинута у сотрудников?
источник

BR

Bogdan Root in WebPwnChat
Artem
Внутрянка то во внешнюю сеть прокинута у сотрудников?
Сервисы только во внутренней сетке, удаленки нету у сотрудников
источник

BR

Bogdan Root in WebPwnChat
Polimer
В нормальной конторе уволили бы за то что не спросив разрешения полез
Где было сказано что без разрешения?
источник

BR

Bogdan Root in WebPwnChat
Vladimir Vlasov
А ты в конторе кто?
Взяли потестить, но моя деятельность местным админами не нравится. По трудовой иду как инженер сетевой.
источник

t

telexr in WebPwnChat
Bogdan Root
Взяли потестить, но моя деятельность местным админами не нравится. По трудовой иду как инженер сетевой.
Ну так и забей, можешь для себя разве что посмотреть что к чему, че те парится?
источник

BR

Bogdan Root in WebPwnChat
telexr
Ну так и забей, можешь для себя разве что посмотреть что к чему, че те парится?
За державу обидно, кек
источник

t

telexr in WebPwnChat
Bogdan Root
За державу обидно, кек
Ой я тя прошу, у тебя какая мотивация во всем этом?
источник