cbsctf | Unsorted

Telegram-канал cbsctf - A&D trainings

-

A&D trainings by C4T BuT S4D

Subscribe to a channel

A&D trainings

Уязвимость не в куки

Читать полностью…

A&D trainings

если злоумышленник угнал куки, то это так и работает

Читать полностью…

A&D trainings

так и работают куки. Это стандартное поведение

Читать полностью…

A&D trainings

И полчуть ту же страницу

Читать полностью…

A&D trainings

Ну если у тебя в куках передается урл без подписи, то возможно это ssrf. Если в куках нет опции SameSite и нет другой митигации CSRF, то скорее всего csrf

Читать полностью…

A&D trainings

Суть вопроса не меняется

Читать полностью…

A&D trainings

Уязвимые куки это cssrf?

Читать полностью…

A&D trainings

@pomo_mondreganto предлагаю скинуться и закупить битков , главное чтобы кеков не удалил

Читать полностью…

A&D trainings

cc @alagunto

Читать полностью…

A&D trainings

Альтруизм мне не чужд

Читать полностью…

A&D trainings

когда-нибудь цтф коммьюнити создаст антиспам бота с вероятностью валидных блоков > 99%

Читать полностью…

A&D trainings

думаю другим начнут пользоваться

Читать полностью…

A&D trainings

Сделайте фильтр на короткие ссылки. делов то

Количество сообщений < N && коэф. схожести с одной из ссылок > ~0.75

Читать полностью…

A&D trainings

Выше писал, что вернул кнопку удаления

Читать полностью…

A&D trainings

И ещё одно, удалять сервисы как-нибудь можно? Без перезапуска

Читать полностью…

A&D trainings

Ну если сделать bonk битой по голове юзеру, скопировать его куки и зайти у себя то злоумышленник залогинится

Читать полностью…

A&D trainings

Просто злоумышленник получает уже залогиненого пользователя если так сделает ц себя на машине

Читать полностью…

A&D trainings

так и работают куки. Это стандартное поведение

Читать полностью…

A&D trainings

У меня есть куки который можно просто скопировать и вставить

Читать полностью…

A&D trainings

Что значит во-первых уязвимые куки?

Читать полностью…

A&D trainings

Я знаю ssrf и csrf, но cssrf вижу впервые

Читать полностью…

A&D trainings

@kekov когда-нибудь ты не успеешь удалить сообщение, я скуплю битки и стану миллионером )))

Читать полностью…

A&D trainings

@kekov битки

Читать полностью…

A&D trainings

Comrades! Только сейчас и только сегодня (на самом деле без разницы) вы можете помочь с вкладом в A/D.

Если кто-то писал сплоит на Guzzer в сервисе 7kek (https://github.com/C4T-BuT-S4D/training-02-02-20/tree/master/services/7kek) - пинганите меня в лс, есть пару вопросов

Читать полностью…

A&D trainings

Займись тогда чем-нибудь полезным :)

Читать полностью…

A&D trainings

Обновить один массив в коде проще, чем армию ботов, поэтому мы заведомо победили

Читать полностью…

A&D trainings

Кажется, можно просто bit.ly забанить

Читать полностью…

A&D trainings

@pomo_mondreganto а как вашего бота триггерить?

Читать полностью…

A&D trainings

Не делал, но вспоминаю, что раньше больше всего времени занимала работа с бд

Читать полностью…

A&D trainings

Кстати, профилирование уже делал? Имеет смысл делать client и server?

Читать полностью…
Subscribe to a channel