Size: a a a

2021 July 03

Y

Yaroslav in WebPwnChat
99% что это нужно не на локалхосте
источник

᠌᠌Sh1Yo in WebPwnChat
Можно ncatом
источник

s

s0i37 in WebPwnChat
Всем привет друзья. Может кто нибудь подсказать, может ли http smuggling быть использован для получения ответа victim напрямую?
источник

s

s0i37 in WebPwnChat
Т. е. без web cache deception
источник

N

Name in WebPwnChat
спасибо
источник

GD

Green Dog in WebPwnChat
Да, можно.
источник

s

s0i37 in WebPwnChat
А если не сложно нет ссылки на какой нибудь пример?)
источник

GD

Green Dog in WebPwnChat
В изначальной презентации
источник

GD

Green Dog in WebPwnChat
Когда ты делаешь хс запрос и следующий запрос пользователя сохраняешь в какую-нибудь формочку
источник

WS

Web Security in WebPwnChat
Как просканить локалку таргета и собрать баннеры сервисов, если нмап не получится установить в виду отсутствия доступа к гую? Портабл версии у нмапа нет, в мсф подходящего модуля тоже не нашёл
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in WebPwnChat
А разве нельзя взять статически собранный нмап?
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in WebPwnChat
Что за ось кстати?
источник

K

Kaimi in WebPwnChat
у статического нмапа отсутствует скриптовая составляющая. по крайней мере отсутствовала
источник

WS

Web Security in WebPwnChat
Винда, под линь, есесна, есть портабл нмап
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in WebPwnChat
Ну так если винда, возьми какой-нить портсканнер на шарпе и рефлекти
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in WebPwnChat
ну и в конце концов циклом подергать курлом?
источник

WS

Web Security in WebPwnChat
Курла нет, орудую certutil, ну ваще дикое костыление будет, хочу однокнопочность
источник

K

Kaimi in WebPwnChat
Бэкконнект сокс и сканирование через него нмапом через connect scan
источник

WS

Web Security in WebPwnChat
Мой таргет превратить в проксю?
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in WebPwnChat
Курл принеси с собой, или вон Каими разумно говорит
источник