Size: a a a

2020 July 07

M

Michael in [No Offenсe]
ребята тут поднималась тема за waf bypass. ну, установил я сервак, преобрел домен. а как подготовить пэйлоады типа cname редирект или ребинд днс не вкурсе. Подкиньте мануал, заранее благодарю!
источник

n

name in [No Offenсe]
источник

n

name in [No Offenсe]
источник

M

Michael in [No Offenсe]
Грасиас
источник
2020 July 08

ᅠᅠᅠᅠᅠ in [No Offenсe]
Привет ребята))
Какой категории относится уязвимость который с помощью можно вытащить конф. данные путем перебора (например серию и номер паспорта) ?
источник

ᅠᅠᅠᅠᅠ in [No Offenсe]
Не не, уязвимость в api, с помощью фаззинга можно получить конф. данные всех
источник

M

MERRON in [No Offenсe]
ᅠᅠᅠᅠᅠ
Привет ребята))
Какой категории относится уязвимость который с помощью можно вытащить конф. данные путем перебора (например серию и номер паспорта) ?
Insecure direct object references (IDOR)?
источник

AT

Alexander Twost in [No Offenсe]
А3? А5?

Owasp
источник

ᅠᅠᅠᅠᅠ in [No Offenсe]
Alexander Twost
А3? А5?

Owasp
Думаю более ближе a3. Ситуация такая: есть некий гос сайт, с помощью инн например, можно получить конф. данные. Просто нет защиты, капча, ограничения по ip, или что то вроде этого.
Нужно как то написать это в отчете. Загаловок уязвимости, инфо о уязвимости, рекомендация по устранению
источник

IV

Ivan V in [No Offenсe]
ᅠᅠᅠᅠᅠ
Думаю более ближе a3. Ситуация такая: есть некий гос сайт, с помощью инн например, можно получить конф. данные. Просто нет защиты, капча, ограничения по ip, или что то вроде этого.
Нужно как то написать это в отчете. Загаловок уязвимости, инфо о уязвимости, рекомендация по устранению
некий гос сайт 😏
источник

AT

Alexander Twost in [No Offenсe]
Ivan V
некий гос сайт 😏
ИНН - это Россия, видимо)
источник

G

Gala in [No Offenсe]
источник

G

Gala in [No Offenсe]
с запросом отправляется хедер вот с таким значением, при этом в каждом запросе он разный. если повторно заюзать тот же, но с другими параметрами запроса, или убрать из запроса перенаправляет в google.com.  а если отправить прям тот же запрос, все норм, возвращает тот же результат. че за хедер такой, и где она достается? ожидал увидеть его где то  в хтмл страницы, или с другими запросами которые прилетают в ответ - не нашел
источник

S

Spaceman in [No Offenсe]
Ребят, за хакерские статьи в телеграм каналах, гайды по взломам, не сажают владельцев или не штрафуют?
источник

KS

Kirill Serebrennikov in [No Offenсe]
Spaceman
Ребят, за хакерские статьи в телеграм каналах, гайды по взломам, не сажают владельцев или не штрафуют?
главное написать «данная статья должна использоваться исключительно в образовательных целях» и тогда снимается вроде ответственность
источник

P

PM in [No Offenсe]
ᅠᅠᅠᅠᅠ
Привет ребята))
Какой категории относится уязвимость который с помощью можно вытащить конф. данные путем перебора (например серию и номер паспорта) ?
IDOR
источник

P

PM in [No Offenсe]
На госсайте это серьёзно ппц
источник

K

Klaus in [No Offenсe]
Ребят, посоветуйте что почитать по веб-хакингу
источник

R

Rassim in [No Offenсe]
Klaus
Ребят, посоветуйте что почитать по веб-хакингу
источник

K

Klaus in [No Offenсe]
Спасибо
источник