Size: a a a

2021 February 26

GD

Green Dog in WebPwnChat
Lord Voldemort
За xss ту что я нашел, 300$ заплатили, мейл по 250$ платил:)
"лучше б в даркнете продал" )))
источник

♾Д

♾ Девятый in WebPwnChat
Green Dog
"лучше б в даркнете продал" )))
А там сколько бы дали?
источник

GD

Green Dog in WebPwnChat
♾ Девятый
А там сколько бы дали?
скорее всего - ничего ) разве что... что может быть ценней, чем повеселить людей? )
источник

♾Д

♾ Девятый in WebPwnChat
Green Dog
скорее всего - ничего ) разве что... что может быть ценней, чем повеселить людей? )
😂 бутылку
источник

1

1.4.7/12 in WebPwnChat
♾ Девятый
А там сколько бы дали?
Смотря какой ресурс. Где-то и за, что-то норм дадут, где-то поугарают
источник

L

Lord Voldemort in WebPwnChat
1.4.7/12
Смотря какой ресурс. Где-то и за, что-то норм дадут, где-то поугарают
источник

H

Hizmalin in WebPwnChat
Существует ли какая-нибудь методика парсинга сайтов?
Например, условно, если сервер отвечает 403, то можно попробовать отправить те те и те дополнительные запросы, если 200 то другие.
Грубо говоря методика поиска аномалий.
источник

1

1.4.7/12 in WebPwnChat
Hizmalin
Существует ли какая-нибудь методика парсинга сайтов?
Например, условно, если сервер отвечает 403, то можно попробовать отправить те те и те дополнительные запросы, если 200 то другие.
Грубо говоря методика поиска аномалий.
Если сайт отвечает 403 при парсинге, значит ты не авторизован. Пейлоады не помогут
источник

H

Hizmalin in WebPwnChat
Ну дело часто дело бывает не только в авторизации. Или, например, иногда 403 можно обойти с помощью заголовков, пресловутый X-Forwarded-Host
источник

MM

Marat Mkhitaryan in WebPwnChat
Hizmalin
Ну дело часто дело бывает не только в авторизации. Или, например, иногда 403 можно обойти с помощью заголовков, пресловутый X-Forwarded-Host
Значит надо заранее это понять. Обычно для обхода тротлингов юзают прокси листы
источник

1

1.4.7/12 in WebPwnChat
Поиск урлов != парсинг.

Я конкретно о нём.
источник

n

ninja01 in WebPwnChat
Marat Mkhitaryan
Значит надо заранее это понять. Обычно для обхода тротлингов юзают прокси листы
заранее понять?
источник

H

Hizmalin in WebPwnChat
Имеется ввиду наверное по поведению предыдущих целей.
источник

n

ninja01 in WebPwnChat
Hizmalin
Имеется ввиду наверное по поведению предыдущих целей.
если ты найдёшь какой-то документ, где собрана подобная инфа - поделись. но честно, сомневаюсь, думаю она раскидана по головам по кусочкам из собственного опыта
источник

1

1.4.7/12 in WebPwnChat
Для обхода 403 иногда, но не всегда помогает дополнительный слэш в конце
site.com/dir//
источник

n

ninja01 in WebPwnChat
можно ещё посмотреть как работают разные инструменты, для этого предназначенные
источник

H

Hizmalin in WebPwnChat
Пока я нашёл 2 статьи по этому поводу
https://github.com/daffainfo/AllAboutBugBounty/blob/master/Bypass/Bypass%20403.md
https://github.com/GrrrDog/weird_proxies/blob/master/Nginx.md статья одного из участников чата)
источник

H

Hizmalin in WebPwnChat
Просто меня интересует существует ли уже готовый Checklist по этому поводу
источник

MM

Marat Mkhitaryan in WebPwnChat
Да, можно послать много запросов, если 403 начал возвращатся то попробовать посылать запросы с этими обходами, если 200 ответы то обход работает
источник

1

1.4.7/12 in WebPwnChat
(С) Ваш Кэп
источник