Size: a a a

2020 May 10

АС

Аска Петровна Сорьин... in 2ch /a/
источник

а

аниме пчела... in 2ch /a/
дурачка
источник

J

JiLleON in 2ch /a/
Аска Петровна Сорьина (beryllium)
Там логирование 2 недели
Тогда выходит ты дурачок.
источник

J

JiLleON in 2ch /a/
источник

АС

Аска Петровна Сорьин... in 2ch /a/
Нет ты...
источник

SK

Shirai Kuroko in 2ch /a/
Мой список аниме: Корона Греха, Квазер со Стигматами, Атака Титанов, Школа Мертвецов, SAO.
источник

SK

Shirai Kuroko in 2ch /a/
Что скажете?
источник

r

rach in 2ch /a/
Слушай, ну есть два факта:
1. 2 уязвимости 10 из 10, суперсеверные и дающие возможность исполнять произвольные команды.
2. На эти уязвимости не нашёл модулей, либо готового PoC.

Но при этом описания у них краткие есть + написано, что complexity: low.
В теории можно догадаться до PoC.

Description

The vulnerability allows a remote attacker to execute arbitrary commands on the target system.

The vulnerability exists due to insufficient filtering of user-provided input. A remote attacker can supply specially crafted input to inject and execute arbitrary commands with root privileges.
источник

АС

Аска Петровна Сорьин... in 2ch /a/
Shirai Kuroko
Мой список аниме: Корона Греха, Квазер со Стигматами, Атака Титанов, Школа Мертвецов, SAO.
Великолепный список!  Ваш ранг повышен до 10 -  Генсек параши
источник

A

Alex in 2ch /a/
Shirai Kuroko
Мой список аниме: Корона Греха, Квазер со Стигматами, Атака Титанов, Школа Мертвецов, SAO.
Что за непопулярная параша
источник

J

JiLleON in 2ch /a/
Shirai Kuroko
Мой список аниме: Корона Греха, Квазер со Стигматами, Атака Титанов, Школа Мертвецов, SAO.
Ну что сказать, ну что сказать,
Устроены так люди..
источник

A

Alex in 2ch /a/
Надо смотреть только хайповые которые вышли в этом году
источник

J

JiLleON in 2ch /a/
Alex
Надо смотреть только хайповые которые вышли в этом году
Дя
источник

J

JiLleON in 2ch /a/
Кагуе уже все заочно тут 10/10 въебали на втором сезоне?
источник

SK

Shirai Kuroko in 2ch /a/
Кагуя-сама говно.  Хехехе.
источник

r

rach in 2ch /a/
JiLleON
Аска бессовестная, сидит с впна дурачка, так ещё сейчас и хранилище ему нагнёт
Я не хотел бы нагибать хранилище, просто я всегда ищу какие-то интересности такие.
Например, я находил у Твиттера на вспомогательном домене открытую VPN-панель, открытый Maven-репозиторий и открытую панель внутреннего Helpdesk.
источник

J

JiLleON in 2ch /a/
rach
Я не хотел бы нагибать хранилище, просто я всегда ищу какие-то интересности такие.
Например, я находил у Твиттера на вспомогательном домене открытую VPN-панель, открытый Maven-репозиторий и открытую панель внутреннего Helpdesk.
Сообщил куда нужно?
источник

r

rach in 2ch /a/
Там дальше никак не залезть, но по идее, оно не должно быть доступно извне.
источник

SK

Shirai Kuroko in 2ch /a/
Было такое аниме - Amagi Brilliant Park. Жаль популярным не стала. Там девка умела мушкет из юбки доставать.
источник

r

rach in 2ch /a/
JiLleON
Сообщил куда нужно?
Нет.
Я хотел репорт на hackerone зафигачить, но я почитал требования к оформлению и мне стало лень.
Тем более, уязвимость не столь жёсткая — считай просто кто-то может видеть форму авторизации, которая должна быть доступна только изнутри компании.

Но там дальше никак не пролезть, поэтому похуй.
источник