Size: a a a

DC20e6: DEFCON Ульяновск

2019 April 04

P

Pryanik in DC20e6: DEFCON Ульяновск
Гг)
источник

MD

Mike 🚀 Dronov in DC20e6: DEFCON Ульяновск
Pryanik
Ну как ты себе это представляешь?
Привет, напиши мне сообщение, мне надо твой ид узнать?
почему ты везде ищешь препятствия, а не возможности? как же там, социальная инжынерия?
источник

­

­ in DC20e6: DEFCON Ульяновск
ну загнать бота в общий чатик и заставить ттриггернуть на какое нить из слов лица)
источник

­

­ in DC20e6: DEFCON Ульяновск
потому что изначально задачу надо было решить без социнж
источник

MD

Mike 🚀 Dronov in DC20e6: DEFCON Ульяновск
Переслано от userinfobot
@k3k43k
Id: 209656416
First: Pryanik
Lang: ru
источник

P

Pryanik in DC20e6: DEFCON Ульяновск
Mike 🚀 Dronov
почему ты везде ищешь препятствия, а не возможности? как же там, социальная инжынерия?
Ну это понятно
Но массово так не сделаешь(
источник

P

Pryanik in DC20e6: DEFCON Ульяновск
Mike 🚀 Dronov
Переслано от userinfobot
@k3k43k
Id: 209656416
First: Pryanik
Lang: ru
Ну это я разрешил)
источник

­

­ in DC20e6: DEFCON Ульяновск
Pryanik
Ну это я разрешил)
меня форвардни в него
источник

­

­ in DC20e6: DEFCON Ульяновск
интересно быстро запрещается ли
источник

MD

Mike 🚀 Dronov in DC20e6: DEFCON Ульяновск
запрещается
источник

MD

Mike 🚀 Dronov in DC20e6: DEFCON Ульяновск
Переслано от userinfobot
@HiddenSender
Id: -1001228946795
Title: a user
источник

MD

Mike 🚀 Dronov in DC20e6: DEFCON Ульяновск
ну тогда всё )
источник

P

Pryanik in DC20e6: DEFCON Ульяновск
Mike 🚀 Dronov
запрещается
+
источник

MD

Mike 🚀 Dronov in DC20e6: DEFCON Ульяновск
ну в целом, прикольно сделали
источник

R

Roman in DC20e6: DEFCON Ульяновск
Mike 🚀 Dronov
ну в целом, прикольно сделали
+
источник

s

swan'i in DC20e6: DEFCON Ульяновск
Привет, мб подскажет кто
Делаю таск на stored xss, как на стороне бэкенда проверять, что xss валидна ?
Как вообще реализуют таски на stored xss / csrf?
источник

R

Roman in DC20e6: DEFCON Ульяновск
Я видел что запускали админскую часть где-то на стороне (в виртуалке) и там рефрешился браузер
источник

R

Roman in DC20e6: DEFCON Ульяновск
но хз правильно ли это)
источник

F

Fred in DC20e6: DEFCON Ульяновск
swan'i
Привет, мб подскажет кто
Делаю таск на stored xss, как на стороне бэкенда проверять, что xss валидна ?
Как вообще реализуют таски на stored xss / csrf?
выполнить каманду какую нибудь адовую window.*
источник

s

swan'i in DC20e6: DEFCON Ульяновск
phantomJS  посоветовали, вроде подходит
источник