Size: a a a

2020 December 04

D

Destroyer in WebPwnChat
Architector
Тоесть получается что почти любую хсс можно повысить до high если пруфануть им что можно угнать куку и авторизоваться ?
Ну во-первых не всегда ты сможешь куки угнать, а во-вторых не всегда посредством них можешь авторизоваться в аккаунте, если есть ещё всякие сессии и пр. что не даст бэкенду доверять одним лишь кукам
источник

A

Architector in WebPwnChat
Ну если условно очень грубо говоря
источник

D

Destroyer in WebPwnChat
Если все условия сходятся, то нужно делать естественно. Об этом чел на медиуме писал, что имея xss в админке wordpress можно её сдать и получит 200-400$, а можно попробовать атаковать админа и поднять уровень до критикал и получить 2000$
источник

GD

Green Dog in WebPwnChat
Ivan
А если нужно быть просто залогиненным для эксплуатации?

Это же тоже считается
так хсс на неаутентфицированного пользователя вероятно совсем бесполезна?
источник

I

Ivan in WebPwnChat
фишинг панельку в document.body.innerHTML ему!
источник

GD

Green Dog in WebPwnChat
ммм, тоже правда )
источник

S

Slava in WebPwnChat
Architector
Тоесть получается что почти любую хсс можно повысить до high если пруфануть им что можно угнать куку и авторизоваться ?
Так-то оно так, только вот такую "любую хсс" ещё поискать надо (или постараться продемонстрировать соответствующий пок)
источник

A

Architector in WebPwnChat
Slava
Так-то оно так, только вот такую "любую хсс" ещё поискать надо (или постараться продемонстрировать соответствующий пок)
Не спорю
источник

A

Architector in WebPwnChat
А если допустим несколько разных параметров уязвимы к xss, они же отдельно оформляются ?
источник

᠌᠌Sh1Yo in WebPwnChat
Без дополнительной информации сложно сказать, но если в одном path, то чаще всего нет
источник

VV

Vladimir Vlasov in WebPwnChat
Лучше отдельно, а то будешь потом 500 баксов просить
источник

A

Architector in WebPwnChat
Vladimir Vlasov
Лучше отдельно, а то будешь потом 500 баксов просить
Тоже подумал об этом )
источник

A

Architector in WebPwnChat
Странный вопрос на самом деле
источник

᠌᠌Sh1Yo in WebPwnChat
Особого смысла нет писать два репорта. Напиши в тот же репорт и все, если норм тима и уязвимости независимы друг от друга - доплатять, а если не очень хорошая, то даже два разных репорта в один склеить смогут
источник

A

Architector in WebPwnChat
Ток щас допер что все параметры в одном скрипте обрабатываются скорее всего, то почему за них всех должны платить
источник

D

Destroyer in WebPwnChat
Architector
А если допустим несколько разных параметров уязвимы к xss, они же отдельно оформляются ?
Поищи этот параметр в другом url, чтоб разными рапортами отписать. А так с вероятностью >80% будет всё в одном
источник

A

Architector in WebPwnChat
Destroyer
Поищи этот параметр в другом url, чтоб разными рапортами отписать. А так с вероятностью >80% будет всё в одном
Понял
источник

EL

Eugene Lukianov in WebPwnChat
Парни, а информзащита зашкварная контора в плане работодателя или норм? Прислали вакансию оттуда на разраба. Может кто веслал/веслает там. Поделитесь инфой
источник

B

Bo🦠oM in WebPwnChat
Да вроде норм
источник

ПП

Проксимов Прксимович... in WebPwnChat
Eugene Lukianov
Парни, а информзащита зашкварная контора в плане работодателя или норм? Прислали вакансию оттуда на разраба. Может кто веслал/веслает там. Поделитесь инфой
Когда я там стажировался было прикольно
источник