Size: a a a

2021 February 10

S

Sergei in secinfosec
страница восстановления пароля от личного кабинета
источник

К

Корочка хлеба... in secinfosec
Ну вообще get запросом это конечно такое. Нет это не очень нормально выглядит. Странно
источник

S

Slava in secinfosec
Ну, ты переназначаешь пароль просто
источник

IL

Ilya Lenin in secinfosec
Slava
Пускай oscp тыкают. Там щас бесплатно 3 часа в день доступ дают.
Не способные отсеются
Хммм,  доступ к лабе на 3 часа?
источник

К

Корочка хлеба... in secinfosec
Slava
Ну, ты переназначаешь пароль просто
А сзади кто то стоит и в URL строке увидел. Зашкварно было POST запросом сделать
источник

S

Slava in secinfosec
Ilya Lenin
Хммм,  доступ к лабе на 3 часа?
в день, угу
источник

IL

Ilya Lenin in secinfosec
Slava
в день, угу
Это акция какая-то ограниченная или на постоянке теперь?
источник

S

S in secinfosec
Корочка хлеба
А сзади кто то стоит и в URL строке увидел. Зашкварно было POST запросом сделать
get запросы ещё и логгируются сервером по умолчанию
источник

IL

Ilya Lenin in secinfosec
У меня коллега сечас учиться там,  но за деньги.  Интересно,  та же лаба или как
источник

IL

Ilya Lenin in secinfosec
S
get запросы ещё и логгируются сервером по умолчанию
да это же жопа какая-то.
Типа в логах все пароли будут видны?
источник

К

Корочка хлеба... in secinfosec
Ilya Lenin
да это же жопа какая-то.
Типа в логах все пароли будут видны?
ну да
источник

К

Корочка хлеба... in secinfosec
А почему они в логах при GET запросе должны захешириваться
источник

К

Корочка хлеба... in secinfosec
Строка есть строка
источник

S

S in secinfosec
Ilya Lenin
да это же жопа какая-то.
Типа в логах все пароли будут видны?
Да, там все параметры видны, это не очень корректное поведение на самом деле. Вполне можно попробовать им написать про это
источник

T

TopNotchIdiot in secinfosec
Sergei
это норма, что пароли в адресной строке явно написаны??
тут про ржд уже столько говорили)
источник

S

Slava in secinfosec
Ilya Lenin
Это акция какая-то ограниченная или на постоянке теперь?
На постоянной основе, с конца прошлого года сделали
источник

S

Slava in secinfosec
Ilya Lenin
Это акция какая-то ограниченная или на постоянке теперь?
источник

IL

Ilya Lenin in secinfosec
хм, Спасибо,  интересно
источник

q

q|z in secinfosec
тогда уж хтб
источник

IL

Ilya Lenin in secinfosec
только это vulnhub в бесплатной.
А вот за 19 баксов которая,  вполне может быть так же самая,  что и обычная в рамках курса oscp
источник