Size: a a a

2021 June 28

AP

Anton Pavlenko in Linux Чат
В бан нахуй
источник

tf

time flies 🏴 in Linux Чат
Ура
источник

H

HeX in Linux Чат
источник

Е

Егоронька in Linux Чат
Оооо! Телега обновилась, больше нет клеточек!
источник

CB

Collective Brain in Linux Чат
Ну да, но проверка фильтров таким способом то ещё извращение)
источник

AP

Anton Pavlenko in Linux Чат
источник

tf

time flies 🏴 in Linux Чат
Каким способом?
источник

tf

time flies 🏴 in Linux Чат
Генерация кучи неправильного инпута и скармливание валидатору для проверки?
источник

Е

Егоронька in Linux Чат
Нужно прикрутить нейросетку
источник

AP

Anton Pavlenko in Linux Чат
Там же ничего не выполняется. Операции только с текстом. Плюс бот может только удалять сообщения и банить.
источник

CB

Collective Brain in Linux Чат
Нет, инпут должен быть какой-то однозначной командой, по типу пинга. Ну проверка на удачу наверное, при помощи каких-то дефолтных утилит, по сути это тупо брутфорс ведь про бек ничего неизвестно
источник

tf

time flies 🏴 in Linux Чат
Инпут не может быть какой-то однозначной командой.
источник

tf

time flies 🏴 in Linux Чат
Вот вы выставили себе имя и фамилию в профиле - это юзер инпут
источник

tf

time flies 🏴 in Linux Чат
Написали в чат - тоже юзер инпут
источник

Е

Егоронька in Linux Чат
Йорик, как дела?
источник

Й

Йорик in Linux Чат
Назвываешь себя DevOps? Ты не похож на методологию!
источник

Е

Егоронька in Linux Чат
Молнии сверкают, а дождика нет… непорядок
источник

tf

time flies 🏴 in Linux Чат
И то и другое проверяется телеграмом. Если пишешь свой бот, тоже должен понимать что из сообщения и имени к тебе протекает всё что угодно
источник

CB

Collective Brain in Linux Чат
Почему? Пример приведу, связка LFI + RCE, LFI - например лог апача, или лог ссш. В качестве инпута креды для ссш, или какой-то гет запрос к апачу. Исполнение через обращение к логу, т.е. через LFI
источник

CB

Collective Brain in Linux Чат
Да, так и есть
источник