Size: a a a

DCG#7812 DEFCON-RUSSIA

2019 November 04

e

e13fter in DCG#7812 DEFCON-RUSSIA
А если будет echo eval ..?
источник
2019 November 05

AL

Arkadiy Litvinenko in DCG#7812 DEFCON-RUSSIA
Катрин
<?php
$a = $_COOKIE['z'];
echo $a; ?>
код точно 1 в 1 как в добавленном коде?
источник

К

Катрин in DCG#7812 DEFCON-RUSSIA
Arkadiy Litvinenko
код точно 1 в 1 как в добавленном коде?
да
источник

AL

Arkadiy Litvinenko in DCG#7812 DEFCON-RUSSIA
как будто ` не хватает
источник

К

Катрин in DCG#7812 DEFCON-RUSSIA
А зачем тогда, это оставлять, и не backdoor, и бесполезная в плане нагрузки уязвимость ..
источник

NT

Nikita Tikhomirov in DCG#7812 DEFCON-RUSSIA
Arkadiy Litvinenko
как будто ` не хватает
+
Без этого обычная xss
источник

s

slinkin in DCG#7812 DEFCON-RUSSIA
Nikita Tikhomirov
+
Без этого обычная xss
А к чему (и в каком месте) приведёт апостроф?
источник

NT

Nikita Tikhomirov in DCG#7812 DEFCON-RUSSIA
это типо краткий аналог system
источник

NT

Nikita Tikhomirov in DCG#7812 DEFCON-RUSSIA
если будет
источник

NT

Nikita Tikhomirov in DCG#7812 DEFCON-RUSSIA
<?php
echo `whoami`;
?>
источник

NT

Nikita Tikhomirov in DCG#7812 DEFCON-RUSSIA
то вызовится whoami соответственно
источник

NT

Nikita Tikhomirov in DCG#7812 DEFCON-RUSSIA
и тебе вернется ответ
источник

s

slinkin in DCG#7812 DEFCON-RUSSIA
Нифига се!
Не знал.
источник

JG

JeisonWi Garrison in DCG#7812 DEFCON-RUSSIA
источник

a

a user in DCG#7812 DEFCON-RUSSIA
Адмиииин
источник

PD

Peter Destructive in DCG#7812 DEFCON-RUSSIA
a user
Адмиииин
всё норм, они не проходят бота
источник

МИ

Маленький Черный Император🌴 in DCG#7812 DEFCON-RUSSIA
怖い!
источник

s

slinkin in DCG#7812 DEFCON-RUSSIA
Кстати, как этот бот работает.
Если я понимаю идею - Новый юзер должен жмакнуть на «I’m not a bot”.
Но тогда почему эту кнопку вижу (и она кликабельна) и я тоже?
источник

d

dukeBarman in DCG#7812 DEFCON-RUSSIA
если кликните, ничего не будет :)
источник

s

slinkin in DCG#7812 DEFCON-RUSSIA
dukeBarman
если кликните, ничего не будет :)
Я думал там какая-то система есть, аля пользователи в чате могут сформировать какой-нить доверительный интервал жамкнув на эту кнопку при заходе нового юзера)
источник