Size: a a a

2021 March 06

MM

Marat Mkhitaryan in WebPwnChat
оказывается xxd показывается в octal, hexedit в hex
источник

A

Artem in WebPwnChat
Marat Mkhitaryan
Как настроить чтобы xxd выводил hex? Или что то другое лучше юзать?
hex он выводит, путаешь что-то
источник

MM

Marat Mkhitaryan in WebPwnChat
Есть туториал как через хекс редактор удалить пару байтов из начало файла?
источник

НБ

Никита Белов... in WebPwnChat
Marat Mkhitaryan
Есть туториал как через хекс редактор удалить пару байтов из начало файла?
А что сложно? Берешь и удаляешь
источник

Г

Герман in WebPwnChat
Marat Mkhitaryan
Есть туториал как через хекс редактор удалить пару байтов из начало файла?
Если с пафосом хочешь это делать - https://github.com/WerWolv/ImHex
(не учитывая сотни других классных фишек)
источник

MM

Marat Mkhitaryan in WebPwnChat
Никита Белов
А что сложно? Берешь и удаляешь
Через hexedit делаю backspace, по байтам просто курсор проходит. Не удаляет ничего.
источник

GD

Green Dog in WebPwnChat
Marat Mkhitaryan
Через hexedit делаю backspace, по байтам просто курсор проходит. Не удаляет ничего.
Обычно отдельная функция есть - удалить байт
источник

h

helix in WebPwnChat
Marat Mkhitaryan
Через hexedit делаю backspace, по байтам просто курсор проходит. Не удаляет ничего.
попробуй кнопку delete
источник

MM

Marat Mkhitaryan in WebPwnChat
helix
попробуй кнопку delete
источник
2021 March 07

#

# in WebPwnChat
в hiew можно через выделение блока и shift+f2
источник

e

ex3x1 in WebPwnChat
Кому ни будь удавалось обойти фильтр битрикса на union select? Оно разрывает слова и приводит их к виду  "uni on sel ect"
источник

e

ex3x1 in WebPwnChat
Такая же картина с "from", "then", "when" и так далее, оно добавляет рандомный пробел в слова
источник

A

Architector in WebPwnChat
ex3x1
Кому ни будь удавалось обойти фильтр битрикса на union select? Оно разрывает слова и приводит их к виду  "uni on sel ect"
Ваф все к такому виду приводит ?
источник

e

ex3x1 in WebPwnChat
Да, все триггерные слова которые потенциально могут использоваться в скуле.
источник

1

1.4.7/12 in WebPwnChat
Architector
Ваф все к такому виду приводит ?
Да. Это фишка битрикса. Он и с xss  пейоладами так
источник

GO

Gocha Okradze in WebPwnChat
Привет всем. Если у вас время и желание можете помочь понять http request smuggling.
Взял smaggler[.]py от defparam.
Не понимаю что такое

^LTransfer-Encoding: chunked

Возврат ответа 301и релирект на корневои домен
источник

K

Kaimi in WebPwnChat
После статьи и лаб отсюда https://portswigger.net/web-security/request-smuggling тоже непонятно?
источник

GO

Gocha Okradze in WebPwnChat
@kaimi_ru да с лабов все понятно но в реале чета не догоняю.

^L что это вобше? smuggler так показывает
источник

K

Kaimi in WebPwnChat
источник

A

Artem in WebPwnChat
Gocha Okradze
@kaimi_ru да с лабов все понятно но в реале чета не догоняю.

^L что это вобше? smuggler так показывает
источник