Size: a a a

2021 February 24

п@

павел @p0st0l in WebPwnChat
q|z
grep :)
Да, я думал написать скрипты, для всего, что нужно. Если готовых велосипедов нет, прибегну.
источник

1

1.4.7/12 in WebPwnChat
павел @p0st0l
Можете посоветовать статический анализатор JS (API, secrets и прочие полезности), который не кравлит сайт, а уже со скаченными файлами скриптов работает?
Attack surface
источник

B

Betel'gejze in WebPwnChat
У nahamsecа был JSParser но он несколько лет не обновляется и я слышал от других, что кривоват.
источник

L

Lord Voldemort in WebPwnChat
httpOnly  Cookie , реально угнать  посредством JS ?
источник

P-

Pavel - in WebPwnChat
Lord Voldemort
httpOnly  Cookie , реально угнать  посредством JS ?
Из заголовка если больше никуда не утекают - нет
источник

GD

Green Dog in WebPwnChat
Lord Voldemort
httpOnly  Cookie , реально угнать  посредством JS ?
Только в редких случаях (когда , например, кука отражается в каком-нибудь ответе)
источник

L

Lord Voldemort in WebPwnChat
Cпасибо за ответы почекаю заголовки :)
источник

MA

Max Alexeev in WebPwnChat
В чем причина может быть того, что haproxy не стартует в докере через supervisord?
источник

А

Алексей in WebPwnChat
Max Alexeev
В чем причина может быть того, что haproxy не стартует в докере через supervisord?
Назначен внешний порт что уже занят на хосте
источник

MA

Max Alexeev in WebPwnChat
Спасибо, сейчас проверю
источник

MA

Max Alexeev in WebPwnChat
Алексей
Назначен внешний порт что уже занят на хосте
К сожалению, не ушла проблема
источник

А

Алексей in WebPwnChat
Max Alexeev
К сожалению, не ушла проблема
Так прочтите какую ошибку выдает при сборе/старте
источник

MA

Max Alexeev in WebPwnChat
INFO exited: haproxy (terminated by SIGILL; not expected)
источник

MA

Max Alexeev in WebPwnChat
Вот настройки в  Supervisord
[program:haproxy]
autostart=true
autorestart=true
command=/home/haproxy/haproxy -f /home/haproxy/haproxy.cfg
priority=2
stderr_logfile=/dev/fd/2
stderr_logfile_maxbytes=0
stdout_logfile=/dev/fd/1
stdout_logfile_maxbytes=0
user=haproxy

А вот сам haproxy
    mode http
   option forwardfor
   timeout client 30s
   timeout connect 5s
   timeout http-keep-alive 10s
   timeout http-request 30s
   timeout server 60s

backend web
   http-response add-header Via haproxy
   http-response add-header X-Served-By %[env(HOSTNAME)]
   http-reuse always
   server web0 127.0.0.1:8000

frontend http
   bind *:8080
   default_backend web
   timeout client 5s
   timeout http-request 10s
источник

А

Алексей in WebPwnChat
Max Alexeev
Вот настройки в  Supervisord
[program:haproxy]
autostart=true
autorestart=true
command=/home/haproxy/haproxy -f /home/haproxy/haproxy.cfg
priority=2
stderr_logfile=/dev/fd/2
stderr_logfile_maxbytes=0
stdout_logfile=/dev/fd/1
stdout_logfile_maxbytes=0
user=haproxy

А вот сам haproxy
    mode http
   option forwardfor
   timeout client 30s
   timeout connect 5s
   timeout http-keep-alive 10s
   timeout http-request 30s
   timeout server 60s

backend web
   http-response add-header Via haproxy
   http-response add-header X-Served-By %[env(HOSTNAME)]
   http-reuse always
   server web0 127.0.0.1:8000

frontend http
   bind *:8080
   default_backend web
   timeout client 5s
   timeout http-request 10s
Попробуйте вручную запустить свой haproxy -f

Может быть ошибка в конфиге ( ; not expected )
источник

MA

Max Alexeev in WebPwnChat
Алексей
Попробуйте вручную запустить свой haproxy -f

Может быть ошибка в конфиге ( ; not expected )
Там все хуже
illegal instruction (core dumped)
источник

ПП

Проксимов Прксимович... in WebPwnChat
Max Alexeev
В чем причина может быть того, что haproxy не стартует в докере через supervisord?
А зачем юзать супервизор(!) Еще и в докере(!)?
источник

MA

Max Alexeev in WebPwnChat
источник

ПП

Проксимов Прксимович... in WebPwnChat
супервизор можно просто выкинуть
источник

MA

Max Alexeev in WebPwnChat
Проксимов Прксимович
супервизор можно просто выкинуть
Да там даже когда руками пытаешься завести в контейнере haproxy, он выдаёт

illegal instruction (core dumped)
источник