Size: a a a

2021 February 21

GD

Gott sei Dank in WebPwnChat
Есть ли у кого список активных поддоменов Веризона?
источник

GD

Gott sei Dank in WebPwnChat
Нужно просто чекнуть одну багу, а у меня пока закрыт доступ к скану((
источник
2021 February 22

pl

peach lasagna in WebPwnChat
Maxim E
Ребят подскажите чем можно майнер с компа выпилить?
паяльником
источник

pl

peach lasagna in WebPwnChat
Maxim E
Помоветуйте прогу
Др веб и авз не помогли
adwcleaner попробуй
источник

GD

Gott sei Dank in WebPwnChat
Кого-то доставал траеджер still своим тупизмом?
источник

M

Mykola in WebPwnChat
Привет всем!

Кто-то знает можно ли в param-miner указать объект в POST запросе в котором нужно искать новые параметры?
источник

WS

Web Security in WebPwnChat
Gott sei Dank
Кого-то доставал траеджер still своим тупизмом?
+
источник

M

Mykola in WebPwnChat
Gott sei Dank
Кого-то доставал траеджер still своим тупизмом?
Недавно видел твит про него)
источник

I

Ivan in WebPwnChat
Mykola
Привет всем!

Кто-то знает можно ли в param-miner указать объект в POST запросе в котором нужно искать новые параметры?
возможно проще будет интрудером шмальнуть вручную
https://github.com/PortSwigger/param-miner/blob/master/resources/params
источник

᠌᠌Sh1Yo in WebPwnChat
Можно arjun переделать
источник

M

Mykola in WebPwnChat
Gott sei Dank
Кого-то доставал траеджер still своим тупизмом?
Сегодня, был другой не приятный случай с другим триагером.

Зарепортил я уязвимость две недели тому назад.
Через несколько дней триагер пишет что не может воспроизвести уязвимость.
Проверяю - все работает.
Отписываю в тикете.

Дальше до сегодняшнего дня без ответа.Но в этот раз триагер пишет что также не может воспроизвести уязвимость. Но, в этот раз программа уже удалила уязвимый endpoint который приводил к Store XSS 😌
источник

M

Mykola in WebPwnChat
Спасибо большое! Я посмотрю
источник

M

Mykola in WebPwnChat
᠌᠌Sh1Yo
Можно arjun переделать
А он у тебя хорошо работает? По-моему он немного с багами работает при JSON запросах
источник

᠌᠌Sh1Yo in WebPwnChat
Ну как минимум случаи с рефлектом значения должен уловить)
источник

᠌᠌Sh1Yo in WebPwnChat
Можно пустить через burp и самому пофильтровать если ответ особо не меняется
источник

А

Алексей in WebPwnChat
Mykola
Сегодня, был другой не приятный случай с другим триагером.

Зарепортил я уязвимость две недели тому назад.
Через несколько дней триагер пишет что не может воспроизвести уязвимость.
Проверяю - все работает.
Отписываю в тикете.

Дальше до сегодняшнего дня без ответа.Но в этот раз триагер пишет что также не может воспроизвести уязвимость. Но, в этот раз программа уже удалила уязвимый endpoint который приводил к Store XSS 😌
Скриншоты браузера при выполнении хсс, куки, видео исполнения - полезно иметь
источник

M

Mykola in WebPwnChat
Алексей
Скриншоты браузера при выполнении хсс, куки, видео исполнения - полезно иметь
Я в этом случае подготовился на 100% 🙂 Записал видео эксплуатации, записал Burp проект с всеми запросами, даже есть страница с store XSS которую триагер может посмотреть.

Не знаю, поможет ли это получить как минимум репутацию, не говоря уже про баунти
источник

А

Алексей in WebPwnChat
Mykola
Я в этом случае подготовился на 100% 🙂 Записал видео эксплуатации, записал Burp проект с всеми запросами, даже есть страница с store XSS которую триагер может посмотреть.

Не знаю, поможет ли это получить как минимум репутацию, не говоря уже про баунти
Жесть какая то
источник

ME

Maxim E in WebPwnChat
peach lasagna
adwcleaner попробуй
Спасибо
источник

GD

Gott sei Dank in WebPwnChat
Mykola
Я в этом случае подготовился на 100% 🙂 Записал видео эксплуатации, записал Burp проект с всеми запросами, даже есть страница с store XSS которую триагер может посмотреть.

Не знаю, поможет ли это получить как минимум репутацию, не говоря уже про баунти
эммм, что?
источник