Size: a a a

2021 March 24

AO

Anton O. in DC8044 Newf4G
Bitd Developer
Могу кинуть, но там такой угар
например?
источник

NA

NIT)MR. Anderson in DC8044 Newf4G
s̢̲̙̺̹̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́̕͡ ͙̜̯̙͇͖͇ ̉̍̂̓ͩͦ̈́͒̔ͧ ̇̏̒͑ͤ͊̀ ̵̖̟̹̭̭̲̀ẗ́͆
Есть приложение на питоне с JWT, есть XXE не слепая, надо зайти в админку, что будешь делать?
Можно попробовать при помощи xxe получить с сервера файл /etc/passwd/
Это позволит получить доступ к севреру. дальше можно попробовать достать базу данных
источник

BD

Bitd Developer in DC8044 Newf4G
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in DC8044 Newf4G
NIT)MR. Anderson
Можно попробовать при помощи xxe получить с сервера файл /etc/passwd/
Это позволит получить доступ к севреру. дальше можно попробовать достать базу данных
Зачем БД?
источник

NA

NIT)MR. Anderson in DC8044 Newf4G
там может быть хэш пароля от админки, как я понимаю
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in DC8044 Newf4G
Ок, пусть БД, в БД сложные хэшированные соленые пароли
источник

NA

NIT)MR. Anderson in DC8044 Newf4G
s̢̲̙̺̹̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́̕͡ ͙̜̯̙͇͖͇ ̉̍̂̓ͩͦ̈́͒̔ͧ ̇̏̒͑ͤ͊̀ ̵̖̟̹̭̭̲̀ẗ́͆
Ок, пусть БД, в БД сложные хэшированные соленые пароли
дальше просто узнаём что за хэш и брутим его.
источник

NA

NIT)MR. Anderson in DC8044 Newf4G
тулз на гит хабе достаточно
источник

AO

Anton O. in DC8044 Newf4G
хех)
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in DC8044 Newf4G
NIT)MR. Anderson
дальше просто узнаём что за хэш и брутим его.
Длина пароля 16 символов
источник

BD

Bitd Developer in DC8044 Newf4G
Anton O.
хех)
скажи неплохой ресерч?)
источник

NA

NIT)MR. Anderson in DC8044 Newf4G
можно попробовать вписать туда свои хеши
источник

NA

NIT)MR. Anderson in DC8044 Newf4G
но это будет заметно)))
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in DC8044 Newf4G
NIT)MR. Anderson
можно попробовать вписать туда свои хеши
Теоретически да, но сконцентрируемся на том что ХХЕ у тебя позволяет чтение
источник

AO

Anton O. in DC8044 Newf4G
Bitd Developer
скажи неплохой ресерч?)
неплохой, но если бы ты так разобрал криптер(шифровальщик) и сделал бы декриптер, то думаю работу бы быстро нашёл))
источник

BD

Bitd Developer in DC8044 Newf4G
Anton O.
неплохой, но если бы ты так разобрал криптер(шифровальщик) и сделал бы декриптер, то думаю работу бы быстро нашёл))
Дайте малвери нормальной плиз!!!
источник

BD

Bitd Developer in DC8044 Newf4G
на шарпе аххахах
источник

AO

Anton O. in DC8044 Newf4G
Bitd Developer
Дайте малвери нормальной плиз!!!
могу дать
источник

AO

Anton O. in DC8044 Newf4G
Bitd Developer
на шарпе аххахах
на плюсах)
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in DC8044 Newf4G
Bitd Developer
Дайте малвери нормальной плиз!!!
vx
источник