Size: a a a

2021 July 02

S

Slava in WebPwnChat
В чатике общается так-то на русском, но может и рептилоид 🌚
источник

YY

Yegor Yegor in WebPwnChat
Респектосик за тулзу, активно щас юзаю
источник

GD

Gott sei Dank in WebPwnChat
Господа, знаете варианты, что попробовать если я могу пропихнуть %0d%0a спокойно и другие чары в скрипт, но обязательно чтобы не было еррора нужно закрыть кавычку двойную. Я пихаю %0d%0a%22]}%0d%0aalert(2); и получаю такой ответ
<script>
{["some param":"x
]}
alert(2);
]
}
</script>
источник

h

helix in WebPwnChat
блин, а он ведь совсем недавно писал здесь о своей тулзе, наверное, как только выпустил её. я ещё тогда приметил, что добротно сдалано. а сейчас она уже обладает некоторой популярностью, даже статьи о ней пишут. всегда искренне радуюсь за людей в такие моменты.
источник

БК

Бздиловатый Конёк... in WebPwnChat
Ребят подскажите кто сталкивался. Есть MySQL иньекция, error based, обычные функции типа select version() или select user() выводит на экран нормально, но если вывести произвольный текст, из таблицы что нибудь или просто select 'test' то происходит 302 редирект без mysql ошибки.
Что можно попробовать? С типами выводимой информации поиграться, или что то ещё можно посмотреть?
источник

S

Slava in WebPwnChat
Скульмап попробуй натравить
источник

IS

Ilja Shaposhnikov in WebPwnChat
скорее всего логика приложения по обработке возвращенного из базы ответа. Хотя чисто теоретически строка не должна отличаться от того же user(). Попробуйте другой тип данных вернуть
источник

БК

Бздиловатый Конёк... in WebPwnChat
да вот уже всё перепробовал, с типом данных, и всякими функциями типа substr\hex и т.д.. не помогает пока что. Тоже не могу понять почему ответ с обычных функций возвращает, а с таблиц или обычных строк - нет (
источник

IS

Ilja Shaposhnikov in WebPwnChat
Вы на 100% уверены, что это mysql? У некоторых баз строки могут по другому обозначаться
источник

БК

Бздиловатый Конёк... in WebPwnChat
да, конечно, если вектор через extractvalue ))
источник

HL

Heart LESS in WebPwnChat
Кто-нибудь знает typescript? У меня есть type X = "a" |"b"|"c", нужно от X получить массив этих значений.
источник

M

Max in WebPwnChat
В рантайме?)
источник
2021 July 03

N

Name in WebPwnChat
Мужики, слушайте, а как можно сделать редерикт с 80 на 443 без nginx, apache2 и т.д.
источник

N

Name in WebPwnChat
И желательно одной командой
источник

P

PP in WebPwnChat
#!/usr/bin/env python3

import sys
from http.server import HTTPServer, BaseHTTPRequestHandler

if len(sys.argv)-1 != 2:
   print("""
Usage: {} <port_number> <url>
   """.format(sys.argv[0]))
   sys.exit()

class Redirect(BaseHTTPRequestHandler):
  def do_GET(self):
      self.send_response(302)
      self.send_header('Location', sys.argv[2])
      self.end_headers()

HTTPServer(("", int(sys.argv[1])), Redirect).serve_forever()
источник

#

# in WebPwnChat
<meta http-equiv="refresh" content="0;URL=https://site.com">
источник

P

PP in WebPwnChat
без nginx, apache2 и т.д.
источник

#

# in WebPwnChat
это чистый хтмл, ему только браузер нужен
источник

Y

Yaroslav in WebPwnChat
А хтмл ты куда положишь, на локалхост?
источник

#

# in WebPwnChat
да хоть в домашнюю папку
источник