Size: a a a

DC8044 🎄 Newf5G

2021 January 04

SP

Sergey Parkhomenko in DC8044 🎄 Newf5G
Илья
github pages, Если сайт статика.
Да. Кстати, чем можно выкачать сайт на вп, что бы повесить его на гп. Со стилями вроде разобрался, а вот иконки пропали
источник

И

Илья in DC8044 🎄 Newf5G
Sergey Parkhomenko
Да. Кстати, чем можно выкачать сайт на вп, что бы повесить его на гп. Со стилями вроде разобрался, а вот иконки пропали
не знаю про какие там иконки идёт речь, но для этого можно поискать плагины. Но сначала попробовать httrack.
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in DC8044 🎄 Newf5G
источник

SP

Sergey Parkhomenko in DC8044 🎄 Newf5G
Илья
не знаю про какие там иконки идёт речь, но для этого можно поискать плагины. Но сначала попробовать httrack.
Не, я уже и ним и wget, помогло только ctrl+s 😅
источник

SP

Sergey Parkhomenko in DC8044 🎄 Newf5G
Спасибо, изучу
источник
2021 January 05

0

0xDEADBEEF in DC8044 🎄 Newf5G
Vlad Kucher
Есть случаи когда заводить на флару просто не нужно. В случае с маленькими сервисами под себя, или же там где недоступность сервиса не играет никакой роли
источник

GD

Gott sei Dank in DC8044 🎄 Newf5G
Hello guys. Нашли такой CORS misconfiguration где проверяют предположительно по такому REGEX - .*www\.example.com$. Мы можем инджектить такие значения в виде домена, которые рефлектятся в Origin: https://www.attacker.com/www.example.com, https://www.attacker.com/#www.example.com и https://www.examplexcom. Вопрос такой: можно ли как-то еще попытаться сделать пок, что бы рефлектнулись такие данные в Origin хедер и можно было проэксплуатировать in-the-wild?
источник

VH

Vladyslav Horodivsky... in DC8044 🎄 Newf5G
Gott sei Dank
Hello guys. Нашли такой CORS misconfiguration где проверяют предположительно по такому REGEX - .*www\.example.com$. Мы можем инджектить такие значения в виде домена, которые рефлектятся в Origin: https://www.attacker.com/www.example.com, https://www.attacker.com/#www.example.com и https://www.examplexcom. Вопрос такой: можно ли как-то еще попытаться сделать пок, что бы рефлектнулись такие данные в Origin хедер и можно было проэксплуатировать in-the-wild?
если у тебя работает вот так https://www.attacker.com/#www.example.com, то зачем другие PoC? ты ж можешь делать запросы своего домена запросы на www.example.com и читать их.

Просто я немного не понял вопроса
источник

MV

Max Vatsyk in DC8044 🎄 Newf5G
Vladyslav Horodivskyi
если у тебя работает вот так https://www.attacker.com/#www.example.com, то зачем другие PoC? ты ж можешь делать запросы своего домена запросы на www.example.com и читать их.

Просто я немного не понял вопроса
в ориджин не пихается никакая инфа помимо домена, браузер твой урл разденет обратно к www.attacker.com
источник

VH

Vladyslav Horodivsky... in DC8044 🎄 Newf5G
Max Vatsyk
в ориджин не пихается никакая инфа помимо домена, браузер твой урл разденет обратно к www.attacker.com
Согласен, протупил
источник

GD

Gott sei Dank in DC8044 🎄 Newf5G
Vladyslav Horodivskyi
Согласен, протупил
:( угу
источник

VH

Vladyslav Horodivsky... in DC8044 🎄 Newf5G
Gott sei Dank
Hello guys. Нашли такой CORS misconfiguration где проверяют предположительно по такому REGEX - .*www\.example.com$. Мы можем инджектить такие значения в виде домена, которые рефлектятся в Origin: https://www.attacker.com/www.example.com, https://www.attacker.com/#www.example.com и https://www.examplexcom. Вопрос такой: можно ли как-то еще попытаться сделать пок, что бы рефлектнулись такие данные в Origin хедер и можно было проэксплуатировать in-the-wild?
тогда только через subdomain, типа testwww . example . com, но думаю ты это и сам понимаешь
источник

GD

Gott sei Dank in DC8044 🎄 Newf5G
Vladyslav Horodivskyi
тогда только через subdomain, типа testwww . example . com, но думаю ты это и сам понимаешь
ыы)) ты чутка не понял вопрос) не могу сделать через поддомен, т.к. единственный не их хостнейм который я могу сделать это - some.sub.blablabla.www.examplexcom
источник

VH

Vladyslav Horodivsky... in DC8044 🎄 Newf5G
Gott sei Dank
ыы)) ты чутка не понял вопрос) не могу сделать через поддомен, т.к. единственный не их хостнейм который я могу сделать это - some.sub.blablabla.www.examplexcom
Это я понимаю, я просто не вижу вариантов ещё(вроде в этом был вопрос), поэтому сказал за поддомен, может там есть возможность их создать
источник

VH

Vladyslav Horodivsky... in DC8044 🎄 Newf5G
Может кто-то прошареней подскажет
источник

NK

ID:0 in DC8044 🎄 Newf5G
Там по слухам Cybrary опять курсы раздает.
источник

S

Serg in DC8044 🎄 Newf5G
ID:0
Там по слухам Cybrary опять курсы раздает.
Можно линк для тех кто в танке?
источник

GD

Gott sei Dank in DC8044 🎄 Newf5G
Vladyslav Horodivskyi
Может кто-то прошареней подскажет
по этому и спросил((
источник

С

Сашенька❤❤❤... in DC8044 🎄 Newf5G
Serg
Можно линк для тех кто в танке?
https://www.cybrary.it/

Зареєструйся
Знайди ці курси з фото
Зараз вони безкоштовні
источник

S

Serg in DC8044 🎄 Newf5G
Спасибо
источник